0

最初にクライアントが公開鍵をCAに登録するときは、自分の公開鍵をCAに送信して登録する必要があります。クライアントはどのようにキーを取得しますか?認証局は最初に公開鍵をどのように認証しますか?

最終的にクライアントが自分の公開鍵を登録して送信すると、Middle In攻撃は自分自身をクライアントに偽装してクライアントの代わりに自分の公開鍵を送信できないのですか?

私はCAがどのように動作するのかについての基本的な考え方を持っていますが、盗聴やなりすましのない公開鍵の初期登録の仕組みを理解していません。

+0

「公開鍵を登録する」という意味がわかりません。だから私はあなたが[CSRプロセス](https://en.wikipedia.org/wiki/Certificate_signing_request)について話していると思います。 –

+0

@OliverCharlesworth私は用語に精通していませんが、私がウィキペディアのページから集めたものから、これはまさに私が意味することです。この手続き中にミドルアタックの人間が起きることはありますか? –

答えて

1

証明書(または証明書)署名要求は、要求者の秘密鍵で署名されています。これにより、MITMの改ざんを防ぎますが、MITMの改ざん+公開鍵+再署名の置き換えはできません。

軽減の要因は、通常、要求がペイロードの改ざんのない配信を提供する(そして、送信者にCAが予定されたCAであることを検証する方法を与える)TLSで送信されることです。

TLSサーバー認証証明書は、最終的にOS/browser/other-client-trust-listに組み込まれた証明書にチェーンされます。

関連する問題