Welche Schritte sind erforderlich, um ein SSL-Zertifikat sicher zu überprüfen? Mein (sehr begrenztes) Verständnis ist, dass der Server beim Besuch einer https-Site ein Zertifikat an den Client (den Browser) sendet und der Browser die Ausstellerinformationen des Zertifikats von diesem Zertifikat erhält, diese dann verwendet, um den Aussteller zu kontaktieren, und irgendwie vergleicht Zertifikate für die Gültigkeit.
- Wie genau wird das gemacht?
- Was ist mit dem Prozess, der es immun gegen Man-in-the-Middle-Angriffe macht?
- Was hindert eine zufällige Person daran, einen eigenen Verifizierungsdienst für Man-in-the-Middle-Angriffe einzurichten, damit alles "sicher" aussieht?