请教各位大佬关于https的一个问题

在https建立连接的过程中,如果客户端的https连接请求被被假基站转发到了中间人服务器,然后中间人服务器解析请求向真正的服务器发送了https连接请求,真正的服务器返回数字证书,这时候中间人服务器把这个真正服务器端的数字证书转发给客户端,那客户端不就和假服务器建立连接了吗,这不就完犊子了?
求各位解惑
全部评论
个人理解:客户端接受到公钥,生成随机数发送到服务端,中间服务器没法解密,拿不到随机数,客户端后续发送数据都是用随机数加密的,中间服务器也没法解密,中间服务器拿到都是密文不影响
点赞
送花
回复
分享
发布于 2023-07-24 19:05 广东

相关推荐

2 1 评论
分享
牛客网
牛客企业服务