Chuỗi các bước cần thiết để xác minh an toàn chứng chỉ ssl là gì? Hiểu biết của tôi (rất hạn chế) là khi bạn truy cập trang web https, máy chủ sẽ gửi chứng chỉ cho khách hàng (trình duyệt) và trình duyệt lấy thông tin của nhà phát hành chứng chỉ từ chứng chỉ đó, sau đó sử dụng thông tin đó để liên hệ với nhà phát hành và bằng cách nào đó so sánh Giấy chứng nhận hiệu lực.
- Làm thế nào chính xác là điều này được thực hiện?
- Thế còn quá trình làm cho nó miễn nhiễm với các cuộc tấn công giữa chừng?
- Điều gì ngăn cản một số người ngẫu nhiên thiết lập dịch vụ xác minh của riêng họ để sử dụng trong các cuộc tấn công trung gian, vì vậy mọi thứ "có vẻ" an toàn?