He estado mirando el modelo de confianza del certificado SSL y hay algo que no tiene sentido. Si estoy en lo cierto, el modelo de confianza hace que si hay una cadena de certificados con un certificado raíz de confianza en la parte superior de la cadena, todos los certificados de esta cadena serán de confianza. Esto no tiene sentido porque entonces podría crear un certificado válido para google.com con mi propio par de claves. Haría esto tomando la cadena de certificados de google.com, digamos Verisign, luego google.com. Dejaría el certificado raíz tal como está, pero modificará el par de claves en el certificado google.com. Esta cadena de certificados sería de confianza porque el certificado raíz es de confianza, por lo tanto, todos los demás certificados son de confianza. Esto te permitiría crear un hombre en el ataque central.