( _Franko_ | 2025. 11. 03., h – 11:56 )

Ezt mutasd már be, hogy hogyan?

Leírtam már.

 A DV cert kiadása tudod egyáltalán, hogyan működik? 

Aham, te viszont szerintem nem tudod pontosan és nem értetted meg.

A rosszarcúnak vagy az otpponthu DNS-ét kell tudnia módosítani, vagy az otpponthu szerver nevére visszaadott IP-címen kell tudnia a 80-as porton megfelelő választ produkálnia a cert.check folyamatban. 

Pont azt kell csinálnia, amitől félünk és amitől majd jól megvédi a DV cert, pedig lófaszt védi meg. Ha képes a rosszarcú MiTM beékelődni a 80-as port elé, akkor lesz neki DV cert-je is, mert ehhez csak egy .well-known/... tartalmat kell prezentálnia, mitől véd most akkor meg a DV cert? Hm? Ezek közismert támadási vektorok, mégis annyira benne van a népben, hogy dehát véd. Lófaszt.