Cytat Zamieszczone przez siona Zobacz posta
z tejże:

Komunikacja jest odporna na atak man in the middle, jeśli jedna strona zna klucz publiczny drugiej lub potrafi go zweryfikować – np. jest on podpisany przez organizację certyfikującą (certification authority).

są routery, które potrafią to wykorzystać
i tak i nie
niestety musze walczyc z takimi zabawkami - podkaldany certyfikat posiada podpis CA - wiec przewaznie nie da sie zorientowac dopoki nie zacznei sie sprawdzac ( a jest OK - przegladarka wyswietla zielony pasek i gra gitara)

niektore aplikacje sprawdzaja kto jest wystawca CA - wtedy Qpa - nie przejdzie - dlatego musze na takie strony robic bypass co nie znaczy ze nie odklada sie w logach kto i kiedy na cos takiego wchodzi - i musi byc to strona na ktora sie zezwala - wiec marne szanse ze na domowego kompa polityki zezwola :P


swoja droga to smiesznie wyglada - wchodzac na strony konkurencji widac ze poswiadczone sa certyfikatem mojej firmy :P - tyle ze to sa zabawki na ktore stac korporacje albo kraje - wsiowe i osiedlowe adminy nie bawia sie w to - predzej brute-forcem zlamia WPA na domowym wi-fi