Diciamo che sono su una rete universitaria (o aziendale) che richiede l'installazione di un certificato di origine per connettersi al loro sito web. Ora diciamo che ti fidi di queste persone ma non di qualcun altro. C'è qualcosa per proteggerti da qualcosa che non va nel certificato del sito web con cui ti connetti? Ad esempio a causa di un uomo nel mezzo di attacco.
Quindi visivamente è così che "dovrebbe" essere
cert1 cert 2
server -> company network -> user
ma ciò che lo impedisce:
cert 1 made up cert cert 2
server -> man in the middle -> company network -> user
dopo tutto sembra che la rete aziendale non sia in grado di giudicare correttamente se un falso certificato debba essere considerato attendibile o meno (potrebbe essere che l'utente sia il proprietario della società e abbia autofirmato o che questa sia una banca che dovrebbe essere certificato da un'autorità fidata e ora non lo è)?