Kurze frage bezüglich SSL
-
Hallo!
Ganz blöde Frage zu SSL.. wahrsch. is es schon zu spät.
Auch wenn man den Handshake mitschneidet ist man nicht in der Lage die Nachrichten zu entschlüsseln, da dieser den Schlüssel mittels asymmetrischer Verschlüsselung austauscht, oder liege ich da falsch ?
-
Korrekt.
Und dank dem Zertifikat dass fuer eine Domain ausgestellt ist, ist es auch nicht moeglich eine Man-In-The-Middle Attacke zu machen. Da dann ja das Zertifikat nicht gueltig waere.