Quindi sono al punto A, vedere questo segno:
estoscrivendoleimprontedigitalisuunpezzodicarta(questositoWebèsolounesempio):
Ok. Poi, vado a posizionare B (altro paese, ecc.) Quindi controllo questo sito. Il segno (per il certificato autofirmato) appare di nuovo, OK. Ma: estraggo il mio documento e controllo l'impronta digitale del sito. È lo stesso.
DOMANDA : controllando l'impronta digitale del sito web, potrei essere sicuro al 100% che:
- Sto visitando lo stesso sito (server) sui due posti (quindi nessuno può produrre questa impronta digitale su un altro server ?, MiTM?)
- Sono sicuro perché non è possibile sniffare il contenuto della connessione HTTPS.
p.s .: utilizzo la navigazione privata con Firefox sul mio notebook. Anche il lato server è mio, ho generato i certificati autofirmati. Il lato notebook è stato riavviato nel frattempo, quindi devo fare nuovamente clic: "Accetto il rischio, procedere comunque"