Посмотрел у себя на андроид хранилище доверенных корневых сертификатов оказалось их 121 штука. Теоретически на любом из этих корневых УЦ можно выпустить сертификат для какого-нибудь домена и слушать весь трафик через поддельный сертификат. Как вы считаете весь этот HTTPS PKI изначально разрабатывался с целью огранечения возможности шпоинажа до круга избранных?




Ответ на:
комментарий
от l0stparadise


Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Методы Lenovo в Dell, или «MitM из коробки» (2015)
- Форум SSL сертификат и https (2015)
- Форум Про сертификат https://encrypted.google.com/ (2012)
- Форум Подмена сертификатов HTTPS и SSH (2016)
- Форум Поясните про Chromium и российские сертификаты (2023)
- Форум Посоветуйте где купить HTTPS сертификат? (2021)
- Форум подмена сертификата для https://www.youtube.com/ (2014)
- Форум Вопрос про сертификаты, используемые в https (2016)
- Форум Хочу уточнить по https ssl-сертификатам (2014)
- Форум Доверенный Debian (2014)