Задать вопрос
dollar
@dollar
Делай добро и бросай его в воду.

Возмжно ли перехватить пароли через HTTPS?

Предположим, я указал сторонний (левый) DNS. Он может подменять реальный ip на свой. Вопрос - могут ли перехватить пароли, если сайт работает через HTTPS?
Более общий вопрос - может ли левый хост подменить весь сайт при подключении через HTTPS?
  • Вопрос задан
  • 2311 просмотров
Подписаться 1 Простой 6 комментариев
Решение пользователя Нурсултан Я К ответам на вопрос (4)
nursultanya
@nursultanya
Увлекаюсь программированием
При отправке формы, на стороне браузера всё шифруется публичным ключем. Потому провайдер не видит что отправляется, он видит бессмысленные символы. На сервере всё расшифровывается и уже используется. То же самое и при отправке данных с сервера, они все зашифрованы.
При изменении сайта на фейковый, браузер не сможет ничего отобразить, так как сервер сертификации ему даёт определенный публичный ключ для расшифровки и он очевидно не будет подходить к фейковому сайту.
Ответ написан