1
我正在使用ADAL(第三方OAuth2.0實現)。我試圖用Charles作爲代理來收集溝通的痕跡。 我想象正在發生的事情(而不是依靠任何東西):通過查爾斯 爲什麼ADAL說證書被拒絕以響應Charles代理?
- ADAL請求由該機構頒發的證書對機關要求提供的證書,並將其傳遞到ADAL。
- ADAL希望與管理局開通SSL渠道,但實際上是與Charles打開的。
- 查爾斯打開與管理局的SSL通道和轉發任何請求/響應阿達爾
然而,ADAL拒絕該機構的證書。 現在據我所知,證書是未加密傳遞的。因此,如果我在描述上述所有步驟時是正確的,那麼ADAL如何知道他與他交談的實體並不是他應該與之交談的權威?