Apa serangkaian langkah yang diperlukan untuk memverifikasi sertifikat ssl dengan aman? Pemahaman saya (sangat terbatas) adalah bahwa ketika Anda mengunjungi situs https, server mengirim sertifikat ke klien (browser) dan browser mendapatkan informasi penerbit sertifikat dari sertifikat itu, kemudian menggunakannya untuk menghubungi penerbit, dan entah bagaimana membandingkan sertifikat untuk validitas.
- Bagaimana tepatnya hal ini dilakukan?
- Bagaimana dengan proses yang membuatnya kebal terhadap serangan manusia di tengah-tengah?
- Apa yang mencegah beberapa orang secara acak mengatur layanan verifikasi mereka sendiri untuk digunakan dalam serangan man-in-the-middle, sehingga semuanya "terlihat" aman?