Los certificados evitan que los piratas informáticos simulen ser un servidor. ¿Qué les impide pretender ser tú?

2

Leyendo esta respuesta en stackoverflow , entiendo que los certificados ayudan a identificar que una clave pública y datos encriptados son enviados por el que estamos hablando.

Sin embargo, los datos que envío a la máquina con la que estoy hablando están cifrados con mi clave privada. Pero no tengo un certificado firmado CA. ¿Un pirata informático puede entonces interceptar mi conexión y reemplazar los datos que estoy enviando con sus propios datos cifrados e incluir su propia clave pública?

    
pregunta bluppfisk 20.08.2018 - 18:29
fuente

1 respuesta

2

Los datos que devuelve no están cifrados con su clave privada. Genera aleatoriamente una clave de sesión (utilizada para el cifrado simétrico), que envía al servidor, cifrada con la clave pública del servidor.

    
respondido por el Irfan434 20.08.2018 - 18:44
fuente

Lea otras preguntas en las etiquetas