我有一個客戶端程序通過SSL連接(https)與Web服務器通信。這種連接有多安全?我購買了安裝在我的Web服務器上的SSL證書,因此我的理解是,即使有人在我的客戶端和我的服務器之間嘗試了中間人攻擊,他們也沒有證書?這是真的?即使使用SSL證書,我的SSL連接安全性如何?
因此,舉例來說,如果他們試圖將主機名www.myserver.com重定向到他們自己的IP,https的仍然會失敗,因爲連接會報告沒有安裝該證書不可信的來源?
只是想指出我的程序是一個二進制文件,而不是用戶通過瀏覽器看到的網頁。因此他們不能簡單地按下「接受不可信任的SSL」並繼續進行。如果檢測到不可信的SSL連接,我的二進制代碼將退出編碼。鑑於此,「中間人」仍然有可能將流量重定向到某處並提取加密數據?
謝謝!