网站的CA证书被浏览器收到以后浏览器如果复制下来不就会被仿冒者使用了吗?

网站的CA证书被浏览器收到以后浏览器如果复制下来不就会被仿冒者使用了吗?

阅读 7.2k
5 个回答

首先仿冒者能拿到证书,也能从证书里面解析出来服务器的公钥,但是公钥只是用来加密数据的,人人都可以持有公钥。其他用户访问服务器时,依然访问的是受信任的服务器,而不会是仿冒者的电脑或者服务器。仿冒者没办法修改公网的dns服务器上的内容

dns并没有把域名解析到仿冒者的服务器上啊

首先在SSL/TLS协议中SSL握手中证书都是明文传输的,说明证书暴露不会存在安全的问题。
再回到你的问题,假设冒犯者要使用该证书监听https的明文内容要满足哪几个条件:

  1. 仿冒者的网站域名要符合证书里所绑定的
  2. 仿冒者拿到生成该ssl证书使用的私钥

以上两点怕是怕是只有神仙才能做到了吧.

不行的。服务器监听ssl网站需要证书和私钥,光拿个证书没用

网站证书实际上就是公钥,这个本就是开放的,只要私钥没有泄漏即可。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进