https协议的一点疑问

最近在了解https协议,大体流程都可以理解,但有一个小问题,服务端把它的公钥证书发给客户端后,客户端收到证书,用ca的公钥去对证书中的签名解密,可以验证:

1、证书是真实有效的

2、证书中的公钥是值得依赖的

但是假如有黑客中服务端返回证书的时候,拦截了请求,并把证书改成自己的证书(这个证书也是由CA颁发的),那客户端就不能觉察哦?是这么理解么?

猜你喜欢

转载自lianglaiyang.iteye.com/blog/2227816