客户端为什么能发现 HTTPS 中间人攻击(攻击者伪造服务器证书)?

安全基础

  1. A.伪造证书的签名无法用系统信任的 CA 公钥验证,或域名不匹配
  2. B.因为中间人无法解析 TCP 三次握手,HTTPS 的安全性完全建立在传输层握手之上
  3. C.因为 HTTPS 使用 UDP 传输,中间人根本无法截获数据包
  4. D.因为浏览器会向服务器发送密码进行比对,中间人拿不到正确密码就无法伪装成服务器