( n.balazs | 2024. 08. 27., k – 15:28 )

A TLS és az SSL komoly gondja a tanusítványokkal van. A man-in-the-middle támadásoktól nem véd meg.

For what? Pont, hogy a MIM támadások ellen véd a TLS/SSL.

Amire te gondolhatsz, az a cégeknél alkalmazott TLS/SSL újracsomagolás. De az meg azért működik*, mert az alkalmazottak gépeire előzetesen felkerülnek a megfelelő tanúsítványok.

*: Sok esetben meg nem működik, ha a kliens rendes tanúsítvány ellenőrzést végez vagy ha mutual SSL/TLS van.