开发者社区> 问答> 正文

当我们在客户端和服务器之间实现SSL钉住时,Charles或任何中间人会看到什么?

当我们在客户端和服务器之间实现SSL固定时,Charles或其他中间人会看到什么?

我知道什么是SSL钉扎,如何在应用程序和服务器端实现它。但我不清楚中间人是如何看待SSL钉扎的?在这种情况下,中间商会看到什么样的要求?为什么它无法从请求中获得信息?

展开
收起
游客5akardh5cojhg 2019-12-07 18:45:38 553 0
1 条回答
写回答
取消 提交回答
  • 如果固定是正确实现的,MITM将从您的设备中看到原始的TLS ClientHello,其中很可能包括目标主机名,并且它将从目标服务器获得叶和链证书。在MITM试图向客户端发送新创建的证书后,客户端应该关闭连接,因为证书不是预期的连接,也就是说,没有传输实际的应用程序数据,而是只传输元数据.

    2019-12-07 18:46:05
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
如何运维千台以上游戏云服务器 立即下载
网站/服务器取证 实践与挑战 立即下载
ECS计算与存储分离架构实践 立即下载