브라우저에 루트CA 공개키가 내장되어있는거임? 그리고 서버가 인증서 던지면 포문으로 해독하다가 풀리는거 있으면 신뢰할만한 인증서로 판단하고 다음 단계로 넘어가는것? 만일 그렇다면 신뢰할만한 브라우저인지 내장된 인증서가 오염되지 않았는지는 고려하지 않는것?
인터넷을 끊고 살 사람
인증서 내용 전부 암호화 되어있는게 아니라 위변조 방지 시그니쳐가 있음; 대한민국 행정기관 RootCA는 등록안되어있고, 예전에 마구 인증서 뿌렸던 RootCA업체 빼버린 적도 있었음. 주기적으로 업데이트하자너 그래서 - dc App
전부 검사하진 않고 어디 ca에서 받은거라 적혀있음
한국 정부의 인증서도 윈도우에는 신뢰 할 수 있는 인증기관으로 등록되어 있음. 이걸로 중국이나 카자흐스탄 같은 독재 국가들처럼 MITM을 할 가능성은 0에 수렴하지만 불안하다면 저장소를 자체적으로 관리하는 파이어폭스를 쓰는 것도 방법임.
공개키가 아니라 루트 CA의 셀프 사인된 인증서를 들고있는거임 구현은 브라우저마다 다른데 크롬은 윈도우 루트 CA에 있는거 갖다 쓰고 파이어폭스는 자체 루트CA인증서 저장소가 있다고 알고 있음
그리고 브라우저 오염이나 내장 루트CA 저장소 오염은 신경쓰지 않는게 아니라 신경 쓸 방법이 없음 애초에 그래서 Root of Trust인거고
고수님덜 좋은 댓글 감사합니다 ㄷㄷㄷ 얼추 이해가 가네요 - dc App