0

关于这个有很多争论,但有一件事我不清楚。ISP不能拦截客户端和服务器之间的连接吗?就像当 ISP 拦截 SSL 连接的初始过程时,ISP 会响应客户端而不是服务器?假装它来自服务器。因此,ISP 可以成为一个完美的中间人,具有随时读取和修改数据的能力,对吗?

4

1 回答 1

5

不,因为 ISP 没有与您尝试访问的服务器上的证书匹配的私钥。因此,除非您不检查对等证书,即您接受的是 ISP 自己的证书而不是网站的证书,否则他不可能伪装成端点。

于 2013-06-24T10:50:56.157 回答