해킹된 DNS로 인해 가짜 인증서가 합법적인 것처럼 보일 수 있습니까?

해킹된 DNS로 인해 가짜 인증서가 합법적인 것처럼 보일 수 있습니까?

저는 지금 여행 중이어서 보호되지 않는 공용 네트워크에서의 보안 브라우징에 대해 많이 읽고 있습니다. 내가 이해하는 바에 따르면, HTTPS를 사용하고 있고 브라우저에서 인증서가 신뢰할 수 있는 기관에 의해 서명되었다고 표시되면(예를 들어 대부분의 브라우저에서 주소 표시줄 왼쪽에 있는 버튼을 클릭하여) 안전하며 알고 있는 것입니다. 당신은 의도한 사이트에 있습니다. 인증서가 서명되었다는 사실을 위조할 수 있는 방법이 있는지 알고 싶었습니다. 인증서가 제대로 서명되었는지 확인하는 과정을 잘 이해하지 못해서 이런 질문을 드립니다. 인증서의 유효성을 확인하려면 컴퓨터가 인터넷에 접속해야 할 것 같습니다. 이 경우, 해킹된 DNS가 사용자를 CA 사이트의 가짜 버전으로 보내고 인증서가 합법적이지 않더라도 인증서가 합법적이라고 말할 수 있습니까? 그것을 속이는 다른 방법이 있나요?

답변1

인증서를 확인하는 데 사용되는 키는 컴퓨터에 이미 설치되어 있습니다. Windows를 사용하는 경우 다음을 사용하여 볼 수 있습니다.인증서 관리자. "신뢰할 수 있는 루트 인증 기관"을 확장하면 컴퓨터에 저장된 키를 볼 수 있습니다.

따라서 해킹된 DNS는 이러한 키를 무시할 수 없습니다. 인증서가 큰 그림에 어떻게 적용되는지 궁금하다면 다음을 읽어보세요.신뢰의 사슬.

관련 정보