(Включая тело POST запроса, например).
Потому как если логически подумать, через провайдера идёт весь трафик (в том числе и закрытый ключ в момент соединения с сервером). Что мешает провайдеру в момент обмена секретами, получить закрытый ключ и далее расшифровывать им весь мой трафик?
В SSL не сильно силён, возможно вопрос кажется глупым)
Потому что закрытый ключ не передается
https://youtu.be/OmlkEhRHRTA?si=lSDh0M9m71fb0Wfp Очень советую глянуть
нет, смысл HTTPS именно в том чтобы такое предотвратить. читай про асимметричную криптографию
Полная SSL инспекция возможна в случае наличия между тобой и конечной точкой прокси-сервера, который подсовывает свой сертификат тебе Но проблема в том, что ты должен в таком случае доверять этому сертификату Провайдеры таким не занимаются)
Обсуждают сегодня