¿Es posible descifrar el tráfico SSL en Wireshark si no tiene el certificado del servidor?
Al realizar algunas pruebas con SSL y Wireshark, las personas afirman que Wireshark solo descifra SSL si se proporciona el certificado.
¿Pero no se le entrega el certificado SSL al cliente cuando se conecta? Entonces, básicamente, ¿alguien podría simplemente capturar el certificado SSL y quizás usarlo maliciosamente?