Oui et non. Quand un site présente un certificat, ce dernier comporte les informations nécessaires pour trouver sa CA. Mais si on spoofe un site, il suffit de présenter un autre certificat (qui lie à une CA plus coopérative) et tout passe comme une lettre à la poste.
Parce que par la nature même d'SSL, tu ne peux pas changer une communication en cours. Donc si tu fais du MITM, tu interceptes _tout_. Y compris l'envoi du certificat serveur.
[^] # Re: IPFuck
Posté par Larry Cow . En réponse à la dépêche L'unicité des adresses IP : la fin du rêve HADOPIen ?. Évalué à 3.
Parce que par la nature même d'SSL, tu ne peux pas changer une communication en cours. Donc si tu fais du MITM, tu interceptes _tout_. Y compris l'envoi du certificat serveur.