标签: ssl https certificate ssl-certificate man-in-the-middle
考虑到这种情况,可以在中间攻击中执行一个人:
答案 0 :(得分:0)
如果客户端正确检查证书,则无法执行此操作。正确的验证不仅检查证书是否由受信任的CA签名,还包括检查请求的目标是否与证书的主题相匹配。在HTTP的情况下,这意味着检查URL中的主机名是否包含在证书的主题中。