История изменений
Исправление intelfx, (текущая версия) :
Странноватое утверждение или я что-то не понимаю.
Скорее второе. Собственно трафик шифруется симметричным алгоритмом (AES) с периодически изменяемым сессионным ключом, о котором в свою очередь договариваются через Диффи-Хеллмана (защита от пассивного прослушивания), а серты используются исключительно для аутентификации (защиты от активного человека-посередине).
Поэтому федеральной службе бабушек нужен или серт И человек-посередине, или тонны сессионных ключей, которые меняются каждые 10 минут и которые никто в здравом уме на диске не хранит.
Исходная версия intelfx, :
Странноватое утверждение или я что-то не понимаю.
Скорее второе. Собственно трафик шифруется симметричным алгоритмом (AES) с периодически изменяемым сессионным ключом, о котором в свою очередь договариваются через Диффи-Хеллмана, а серты используются исключительно для аутентификации (предотвращения MitM).
Поэтому федеральной службе бабушек нужен или серт И MITM, или тонны сессионных ключей, которые меняются каждые 10 минут и которые никто в здравом уме на диске не хранит.