Как игнорировать сертификат TLS на сервере - PullRequest
0 голосов
/ 04 сентября 2018

Если клиент не может проверить сертификат сервера с помощью сертификата rootCA, может ли сервер пройти проверку подлинности?

1 Ответ

0 голосов
/ 04 сентября 2018

Было бы ужасно небезопасно, если бы сервер мог просто проинструктировать клиента игнорировать любые проблемы с сертификатами. Проверка сертификата сервера выполняется клиентом, чтобы удостовериться, что он действительно общается с ожидаемым сервером, а не с каким-то злоумышленником. Если сервер может проинструктировать клиента игнорировать проблемы с сертификатами, то же самое может сделать и злоумышленник типа «человек посередине», что означает, что было бы легко справиться с атакой «человек посередине».

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...