首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >是什么阻止我重播SSL证书?

是什么阻止我重播SSL证书?
EN

Security用户
提问于 2014-09-07 12:25:29
回答 1查看 471关注 0票数 2

假设我有google.com的SSL证书。我拦截它,用我自己的域名和公钥编辑证书,并使用它拦截google.com的所有流量。SSL证书中存在哪些机制来阻止我这样做?

EN

回答 1

Security用户

发布于 2014-09-07 12:57:33

当CA签名证书时,它们使用私钥加密包含证书目标主机名的散列。当客户端接收到证书时,他们使用CA的公钥解密哈希(该公钥被放入客户端),并检查它是否与客户机计算的哈希匹配。如果哈希不匹配,则验证失败,应该中止连接。

  • 如果修改证书以更改主机名,则哈希将不匹配
  • 如果你再试着签证书的话。将散列替换为您自己的),这样客户端就不会信任它,因为它不是由他们信任的CA签名的。
  • 如果您试图为另一个域提供一个合法签名的证书,那么显然验证也会失败,因为域不匹配。

当然,上面的假设是客户端正确地验证证书,即不总是这样 案例

票数 6
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/66933

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档