Ce que je suggérais, c'est que si au niveau de l'équipement réseau, je détecte une demande de verification de certificats à verisign.com, plutôt que de la laisser faire et donc voir verisign retourner une invalidité, me faire passer pour verisign et lui dire que le certificat est valide ?
Qu'est-ce qui m'en empeche vu que toutes les communications passent par moi ? Qu'est-ce que ca change que l'autorité soit considérée comme sure par default ou rajoutée apres ?
[^] # Re: Fournis par défaut
Posté par Anonyme . En réponse au message SSL et Man-In-The-Middle. Évalué à 2.
Qu'est-ce qui m'en empeche vu que toutes les communications passent par moi ? Qu'est-ce que ca change que l'autorité soit considérée comme sure par default ou rajoutée apres ?