ハッキングされた DNS によって偽の証明書が正当なものであるように見せかけることができるでしょうか?

ハッキングされた DNS によって偽の証明書が正当なものであるように見せかけることができるでしょうか?

私は現在旅行中なので、保護されていない公共ネットワークでの安全なブラウジングについてたくさん読んでいます。私の理解では、HTTPS を使用していて、証明書が信頼できる機関によって署名されていることをブラウザが示している場合 (ほとんどのブラウザで、アドレス バーの左側にあるボタンをクリックするなど)、安全であり、目的のサイトにアクセスしていることがわかっています。証明書が署名されているという事実を偽装する方法があるかどうかを知りたいと思いました。証明書が適切に署名されていることを確認するプロセスがよくわからないため、この質問をしています。証明書の有効性を確認するには、コンピュータがインターネットに接続する必要があると思います。この場合、ハッキングされた DNS によって CA サイトの偽バージョンに誘導され、証明書が本物でなくても本物であると表示される可能性がありますか? それを偽装する方法は他にありますか?

答え1

証明書の検証に使用されるキーは、すでにコンピュータにインストールされています。Windowsの場合は、証明書マネージャー「信頼されたルート証明機関」を展開すると、マシンに保存されているキーを確認できます。

そのため、ハッキングされたDNSはこれらのキーを上書きすることはできません。証明書が全体像の中でどのように位置づけられるかに興味がある場合は、信頼の連鎖

関連情報