È possibile decodificare il traffico SSL in Wireshark se non si dispone del certificato del server?
Sto facendo alcuni test con SSL e Wireshark e le persone là fuori affermano che Wireshark decrittografa solo SSL se viene fornito il certificato.
Ma il certificato SSL non è fornito al client quando si connette? Quindi, in pratica, qualcuno potrebbe semplicemente acquisire il certificato SSL e forse utilizzarlo maliziosamente?