預(yù)埋證書有一定作用,中間人雖然截獲了server ca 證書,但是又不能直接返回給client(應(yīng)該是沒有私鑰,無法完成握手),中間人要用自己偽造的server ca證書,和client交互,這樣才能正常的完成握手。所以預(yù)埋server ca證書,是用來和收到server ca證書比對(duì)是否一致。
10·iOS 面試題·什么是中間人攻擊?如何避免?前言 中間人攻擊的定義:中間人攻擊是指攻擊者與通訊的兩端分別創(chuàng)建獨(dú)立的聯(lián)系,并交換其所收到的數(shù)據(jù),使通訊的兩端認(rèn)為他們正在通過一個(gè)私密的連接與對(duì)方直接對(duì)話,但事實(shí)上整個(gè)會(huì)話都...