【发布时间】:2015-02-04 08:05:21
【问题描述】:
如果用于带有 SSL 的点对点套接字,我想确认我对使用自签名证书的理解。
假设我只有 1 个客户端和 1 个服务器。我生成一个自签名证书并将证书安装在服务器和客户端上。否则机器不接受其他证书。
这是否意味着为了进行任何 MITM 攻击,攻击者必须以物理方式侵入其中一台机器以获取证书?
如果只有这两台机器将使用该证书,此设置还存在哪些其他漏洞?
谢谢!
【问题讨论】:
-
如果客户端和服务器在握手过程中没有真正验证他们收到的证书,那么证书本身并不能防止 MITM 攻击。例如,OpenSSL 具有启用/禁用对等验证的选项,以及用于向应用程序代码提供证书的回调,以便它可以在 OpenSSL 可能执行的任何默认验证之上进行自己的验证。
-
这个问题确实属于security.stackexchange.com