En situaciones en las que el consumidor no confía / controla la estación de trabajo y la red, ¿puede el consumidor realizar de forma segura actividades potencialmente sensibles (como realizar pagos o transferir documentos confidenciales) a través de Internet cuando se usa HTTPS?
Por ejemplo: cuando uso la computadora de mi empleador y estoy en la red de la empresa, o estoy en un aeropuerto y uso un quiosco público allí, ¿hay alguna forma de evitar que me espíen?
Naturalmente, los administradores de TI en estas circunstancias tienen el control total de la administración de CA, y podrían usar un proxy y cargar el certificado del proxy en la lista de raíz de confianza, por lo que mi navegador mostrará que todo está bien.
Mi entendimiento actual es que, siempre que pueda verificar que el certificado no está falsificado y está firmado por una autoridad de certificación bien conocida, puedo estar seguro de que no hay nadie espiando el tráfico.
Ahora, si mi declaración anterior es correcta, ¿cuál es la mejor manera de verificar ese certificado? Entiendo que puedo abrirlo e inspeccionar el nombre de la AC, pero ¿hay pasos adicionales que pueda tomar? Por ejemplo, ¿podría exportar de alguna manera el certificado que estoy recibiendo del sitio HTTPS y enviarlo a algún servicio para su verificación?