鍍金池/ 問答/Linux  HTML/ 網(wǎng)站的CA證書被瀏覽器收到以后瀏覽器如果復(fù)制下來不就會被仿冒者使用了嗎?

網(wǎng)站的CA證書被瀏覽器收到以后瀏覽器如果復(fù)制下來不就會被仿冒者使用了嗎?

網(wǎng)站的CA證書被瀏覽器收到以后瀏覽器如果復(fù)制下來不就會被仿冒者使用了嗎?

回答
編輯回答
冷溫柔

dns并沒有把域名解析到仿冒者的服務(wù)器上啊

2017年9月11日 11:29
編輯回答
別硬撐

不行的。服務(wù)器監(jiān)聽ssl網(wǎng)站需要證書和私鑰,光拿個證書沒用

2017年9月7日 10:59
編輯回答
冷眸

網(wǎng)站證書實際上就是公鑰,這個本就是開放的,只要私鑰沒有泄漏即可。

2018年7月14日 06:21
編輯回答
風(fēng)畔

首先仿冒者能拿到證書,也能從證書里面解析出來服務(wù)器的公鑰,但是公鑰只是用來加密數(shù)據(jù)的,人人都可以持有公鑰。其他用戶訪問服務(wù)器時,依然訪問的是受信任的服務(wù)器,而不會是仿冒者的電腦或者服務(wù)器。仿冒者沒辦法修改公網(wǎng)的dns服務(wù)器上的內(nèi)容

2017年1月16日 17:17
編輯回答
還吻

首先在SSL/TLS協(xié)議中SSL握手中證書都是明文傳輸?shù)?,說明證書暴露不會存在安全的問題。
再回到你的問題,假設(shè)冒犯者要使用該證書監(jiān)聽https的明文內(nèi)容要滿足哪幾個條件:

  1. 仿冒者的網(wǎng)站域名要符合證書里所綁定的
  2. 仿冒者拿到生成該ssl證書使用的私鑰

以上兩點怕是怕是只有神仙才能做到了吧.

2017年3月29日 15:34