Come determinare se è possibile utilizzare CA Cert per DPI-SSL

2

Vorrei sapere se è possibile utilizzare un CA Cert I installato per eseguire la decrittografia DPI-SSL a mia insaputa. Ci sarebbe qualche indicazione? Puoi vedere le proprietà del certificato per determinare se può essere utilizzato per questo scopo?

    
posta d4v3y0rk 28.09.2012 - 19:28
fonte

1 risposta

1

DPI-SSL funziona facendo un uomo nell'attacco centrale : incornicia la destra server generando dinamicamente un certificato falso per quel server. Funziona solo se la CA corrispondente (quella che emette il certificato falso al volo) è "attendibile" dal client. Per definizione, questa CA "assomiglia" a qualsiasi altra CA. È diversa dalla CA "normale" solo in quanto la chiave privata è di proprietà di un sistema che fa il DPI, ma questo non è scritto sul certificato stesso.

Quello che puoi fare è confrontare i certificati che la tua macchina si affida a quelli dell'archivio "root CA" di un sistema desktop generico; confrontare le "thumbprints" (questi sono i valori hash calcolati sui certificati radice stessi). Presumibilmente, la CA radice predefinita non è coinvolta nel DPI; qualsiasi certificato extra è quindi un potenziale sospetto.

    
risposta data 02.12.2012 - 19:08
fonte

Leggi altre domande sui tag