【发布时间】:2020-07-10 15:49:19
【问题描述】:
在 https 协议中,浏览器通过检查证书是否由有效的 CA 签名来验证服务器提供的证书(例如 https://paypal.com)。一旦建立了这种信任,整个非对称加密就会启动。
我理解第二部分(非对称加密,建立密钥)很好。但是,我无法理解第一部分的必要性。为什么服务器需要标识自己?
Afaik,dns 注册表会将 paypal.com 指向正确的 IP 地址。因此,黑客无法操纵 dns 以使 paypal.com 指向他的服务器。即使他这样做了,他也可以出示另一个已由 CA 签署的证书。
我正在寻找一些示例,说明如果取消服务器识别步骤会出现什么问题?
【问题讨论】:
标签: security https identification