Допустим, есть сайт, который работает по https и клиент, который к нему подключается.
Как защититься от mitm, если пользователю предустановлен самоподписанный серт злоумышленника? Как в том же mitmproxy делается, например.

Ответ на:
комментарий
от Harald


Ответ на:
комментарий
от Harald

Ответ на:
комментарий
от tazhate

Ответ на:
комментарий
от hizel

Ответ на:
комментарий
от tazhate


Ответ на:
комментарий
от imul

Ответ на:
комментарий
от imul

Ответ на:
комментарий
от tazhate

Ответ на:
комментарий
от Esteban_Garcia

Ответ на:
комментарий
от Harald

Ответ на:
комментарий
от Esteban_Garcia

Ответ на:
комментарий
от tazhate

Ответ на:
комментарий
от Esteban_Garcia

Ответ на:
комментарий
от imul

Ответ на:
комментарий
от imul

Ответ на:
комментарий
от Esteban_Garcia

Ответ на:
комментарий
от imul

Ответ на:
комментарий
от imul

Ответ на:
комментарий
от Esteban_Garcia


Ответ на:
комментарий
от Esteban_Garcia


Ответ на:
комментарий
от imul

Ответ на:
комментарий
от Esteban_Garcia

Ответ на:
комментарий
от Harald

Ответ на:
комментарий
от TheAnonymous


Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум RPC and security (MitM) (2022)
- Форум Разговоры о MITM (2016)
- Форум mTLS No required SSL certificate was sent (2024)
- Форум MITM для HTTPS (2014)
- Новости MITM-атака на JABBER.RU и XMPP.RU (2023)
- Форум Общесистемный TLS MITM Proxy (2024)
- Форум [java] безопасность jdbc password'а (2011)
- Форум ssl, mitm и паранойя (2017)
- Форум Как пустить postfixadmin и roundcube по https...? (2020)
- Форум MITM атака с отечественным TLS сертификатом (2022)