Je hebt een klacht over de onderstaande posting:
Door muphry: Door Anoniem: Sorry hoor, maar dat klopt niet. Met de root private key zijn de SSL berichten echt niet te ontsleutelen. Klopt toch wel: met de private key van een willekeurig CA certificaat (of sub CA daarvan) kun je on-the-fly nieuwe server-certificaten maken voor websites waarnaar je "slachtoffers" aan het surfen zijn. De "slachtoffers" zullen daarbij gewoon een gesloten slotje hebben want de certificaten zijn immers uitgegeven door een door hun vertrouwde CA. Jullie hebben beide gelijk: Als ik NU een ssl-bericht (ik ga uit van ssl-verkeer) onderschep, kan ik dat met welke root-private-key dan ook, dat bericht NIET ontsleutelen. Want dan heb ik de private key van een van de partijen nodig, bij voorkeur die van de server-kant. En dan komt de waarheid van Murphy om de hoek: als ik die root-key heb, kan ik inderdaad een geldig certificaat uitgeven en alle TOEKOMSTIGE data ontsleutelen (hoewel: je hebt de plain-tekst al omdat je zelf de server bent) Aan de andere kant: als ik nu met ...
Beschrijf je klacht (Optioneel):