ВходНаше всё Теги codebook 无线电组件 Поиск Опросы Закон Вторник
23 июля
1251376 Топик полностью
mmc (19.10.2022 23:19, просмотров: 264) ответил =AlexD= на Что за бред? Сертификат - это просто электронная подпись, которую можно проверить. И всё. Там нет никакого собственного кода, только данные. Откуда вообще все эти идиотские ламерские предубеждения?
Вы не правы. Вы объявили доверенным не сертификат конкретного сервера, а сертификат цента сертификации, которым подписаны все сертификаты, выданные министерством добра. После этого нет никаких препятствий устроить "атаку посредника", или атаку «человек посередине» (англ. Man in the middle (MITM)) на некоторые из Ваших шифрованных соединений. 

Кто-то подписывает сертификат для любого чужого сервера сертификатом, которому Вы теперь доверяете. Ответ с этим сертификатом Вы получаете вместо ответа настоящего сервера. Ваш браузер молча принимает ответ, ведь он ему доверяет. И вы общаетесь с кем-то другим вместо нужного Вам сервера ничего не подозревая. При желании можно трафик между Вами и настоящим сервером расшифровать, внести в него изменения и заново зашифровать.