Quelle est la série d'étapes nécessaires pour vérifier en toute sécurité un certificat SSL? Ma compréhension (très limitée) est que lorsque vous visitez un site https, le serveur envoie un certificat au client (le navigateur) et que le navigateur obtient les informations sur l'émetteur du certificat à partir de ce certificat, puis les utilise pour contacter l'émetteur et compare en quelque sorte certificats de validité.
- Comment cela se fait-il exactement?
- Qu'en est-il du processus qui le rend immunisé contre les attaques de l'homme du milieu?
- Qu'est-ce qui empêche une personne au hasard de mettre en place son propre service de vérification à utiliser dans les attaques man-in-the-middle, de sorte que tout "semble" sécurisé?