首先仿冒者能拿到证书,也能从证书里面解析出来服务器的公钥,但是公钥只是用来加密数据的,人人都可以持有公钥。其他用户访问服务器时,依然访问的是受信任的服务器,而不会是仿冒者的电脑或者服务器。仿冒者没办法修改公网的dns服务器上的内容
首先在SSL/TLS协议中SSL握手中证书都是明文传输的,说明证书暴露不会存在安全的问题。再回到你的问题,假设冒犯者要使用该证书监听https的明文内容要满足哪几个条件: 仿冒者的网站域名要符合证书里所绑定的 仿冒者拿到生成该ssl证书使用的私钥 以上两点怕是怕是只有神仙才能做到了吧.
首先仿冒者能拿到证书,也能从证书里面解析出来服务器的公钥,但是公钥只是用来加密数据的,人人都可以持有公钥。其他用户访问服务器时,依然访问的是受信任的服务器,而不会是仿冒者的电脑或者服务器。仿冒者没办法修改公网的dns服务器上的内容