HTTPS-公钥-中间人攻击

时间:2018-09-09 10:27:16

标签: https

我一直在阅读HTTPS,客户端和服务器之间的初始握手是纯文本的,中间的人仍然可以访问公共密钥。但这并不意味着握手完成后,中级黑客便可以使用以下步骤(第3步):

  1. 客户端使用公钥加密数据
  2. 服务器使用私钥解密数据,然后加密响应。
  3. 客户端使用公共密钥解密响应(因为中间的人知道公共密钥,所以他不能解密响应)吗?

0 个答案:

没有答案