un MIM est quelqu'un qui controle un routeur sur le chemin qui va de chez toi au site ssl(the middle)
Il peut t'envoyer un faux certificat auto-signé et décrypter tes échanges avec le site ssl
Cependant à part un échange de clé sur support physique avec une personne ayant une pièce d'identité non contrefaite, il y a toujours des possibilités de man-in-the-middle car rien ne garantit que les certificats fournis avec un navigateur ou avec une distrib n'ont pas été altérés par un MIM
La mise en mémoire des certificats permet de détecter certaines attaques MIM car le navigateur (ou ssh) prévient qu'un nouveau certificat est envoyé et demande si on veut l'accepter (il faut alors se renseigner par un autre moyen sécurisé pour savoir si ce changement est normal)
[^] # MIM presque toujours possible
Posté par free2.org . En réponse à la dépêche PKI OpenSource : TCQVATVSSJOLD*. Évalué à 3.
Il peut t'envoyer un faux certificat auto-signé et décrypter tes échanges avec le site ssl
Cependant à part un échange de clé sur support physique avec une personne ayant une pièce d'identité non contrefaite, il y a toujours des possibilités de man-in-the-middle car rien ne garantit que les certificats fournis avec un navigateur ou avec une distrib n'ont pas été altérés par un MIM
La mise en mémoire des certificats permet de détecter certaines attaques MIM car le navigateur (ou ssh) prévient qu'un nouveau certificat est envoyé et demande si on veut l'accepter (il faut alors se renseigner par un autre moyen sécurisé pour savoir si ce changement est normal)