中间人可以解密证书(用于解密的公钥在任何地方都可用)并窃取会话的公钥。现在中间人可以读取从 Web 服务器到客户端的所有加密消息。但无法从客户端读取消息到服务器。那么 HTTPS 是如何避免这种情况的呢?
问问题
195 次
中间人可以解密证书(用于解密的公钥在任何地方都可用)并窃取会话的公钥。现在中间人可以读取从 Web 服务器到客户端的所有加密消息。但无法从客户端读取消息到服务器。那么 HTTPS 是如何避免这种情况的呢?