Loading [MathJax]/jax/output/CommonHTML/config.js
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
社区首页 >问答首页 >如何验证已恢复的会话是否已中断?

如何验证已恢复的会话是否已中断?
EN

Security用户
提问于 2015-07-01 16:58:39
回答 1查看 92关注 0票数 0

例如:用户通过SSL通过MYCERT访问我的网站。突然黑客破坏了这个会话,在用户和我的网站之间设置了代理。用户通过HACKERCERT通过已恢复的会话再次连接。如何在每个新的SSL会话上验证我的可信证书?有可能吗?

EN

回答 1

Security用户

发布于 2015-07-01 18:46:51

那是不应该发生的。用户正在通过https://example.com请求您的站点。用户的浏览器将期望服务器提供一个主机名为example.com的证书。黑客不能像黑客那样拥有example.com私钥来签署消息并认证为example.com。用户的浏览器将报告一个严重的警告。如果黑客提供主机名hackercert.com的证书和签名,浏览器将警告主机名不正确。如果黑客没有提供证书,浏览器将报告服务器不可用。如果黑客供应商正确的证书和无效的签名浏览器将报告,有问题的证书。

所以你描述的场景不可能发生,这是一件好事,因为如果黑客是MITM,你不能做黑客不希望你做的任何事情。黑客在客户和你之间。所以,即使有一个“因为另一个是坏的而使这个证书被崇敬”的命令,为什么黑客会让客户看到它呢?

所以我猜要么你误解了TLS,要么我误解了你的问题。

票数 3
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/92927

复制
相关文章

相似问题

添加站长 进交流群

领取专属 10元无门槛券

AI混元助手 在线答疑

扫码加入开发者社群
关注 腾讯云开发者公众号

洞察 腾讯核心技术

剖析业界实践案例

扫码关注腾讯云开发者公众号
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
查看详情【社区公告】 技术创作特训营有奖征文