gpt4 book ai didi

ios - 当我们在客户端和服务器之间实现 SSL 固定时,查尔斯或任何中间人会看到什么?

转载 作者:太空宇宙 更新时间:2023-11-03 15:09:57 24 4
gpt4 key购买 nike

当我们在客户端和服务器之间实现 SSL 固定时,查尔斯或任何中间人会看到什么?

我对什么是 SSL pinning、如何在应用程序和服务器端实现它有所了解。但我不清楚中间人如何看待 SSL 固定?在这种情况下,中间人会看到什么样的请求?为什么它无法从请求中获取信息?

最佳答案

如果正确实现固定,MITM 将从您的设备中看到原始的 TLS ClientHello,其中可能包含目标主机名,并且它将从目标服务器获取叶证书和链证书。在 MITM 尝试向客户端发送新创建的证书后,客户端应该关闭连接,因为证书不是预期的证书,即没有实际的应用程序数据被传输,只有元数据被传输。

关于ios - 当我们在客户端和服务器之间实现 SSL 固定时,查尔斯或任何中间人会看到什么?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/59224133/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com