A volte connetto i miei dispositivi personali tramite il wifi aziendale. Ma oltre a questo, non c'è alcun software aziendale sul mio sistema che un proxy possa utilizzare, e l'archivio certificati di Firefox è quello originale fornito con esso e riceve gli aggiornamenti direttamente da Mozilla.
Questo significa che posso fidarmi del traffico HTTPS durante la connessione al wifi aziendale? Non vedo nessuno strano mitm quando visualizzo i dettagli di una connessione tramite Firefox.
La chiave privata del server originale è assolutamente necessaria per simulare la finestra delle proprietà del certificato? Oppure il proxy può simulare una connessione pristine?
Suppongo che non sia possibile, dato che ciò comporta l'appropriazione della chiave privata in qualche modo da parte di un malintenzionato o l'esistenza di un computer quantico sufficientemente potente, heheh.