pikesaku’s blog

個人的な勉強メモです。記載内容について一切の責任は持ちません。

TLSで暗号化について

あたりまえの話だけど

TLSで暗号化された通信を、最初から最後までキャプチャしたら、中身を解読できる?

できない。
理由は、サーバー証明書に含まれる公開鍵を使って共有鍵を交換してるから。
※クライアントは公開鍵で暗号化してデータ送信。このデータは、秘密鍵持ってる人しか復号てまきない。




デジタル署名の検証せずに暗号化目的でTLSはできる。ただ、暗号化通信先が、誰か保証できない。