• [^] # Re: Ca sert.

    Posté par . En réponse au message SSL. Évalué à 2.

    Non, il n'est pas vraiment possible de sniffer et decrypter une connexion SSL.
    Meme si en fait, il y a deux moyens:

    Le premier est le man in the middle. Pour eviter cela, il suffit de verifier le certificat à chaque fois que l'on accede à un site sécurisé.

    Le deuxième est de connaître la clef privée du serveur. Dans ce cas là, un logiciel comme ssldump fonctionne très bien. Mais il faut connaître cette clef privée qui normallement doit être jalousement gardée!!!