Рейтинг:0

Можно ли извлечь подпись с веб-страницы HTTPS?

флаг se

Допустим, я хочу доказать кому-то, что веб-страница утверждает X. Я могу сделать снимок экрана, но его можно легко подделать. Однако содержимое веб-страницы шифруется доменом с использованием его закрытого ключа. Есть ли способ использовать зашифрованное сообщение, чтобы доказать кому-то, что я не изменил его?

Я думаю, что это возможно, если я сгенерирую временный закрытый ключ и использую его в соединении, а затем представлю его вместе с зашифрованным текстом. Затем любой может расшифровать сообщение с помощью моего временного закрытого ключа, а поскольку я не могу зашифровать сообщение без закрытого ключа домена, они могут быть уверены в его подлинности.

Есть ли способ сделать это без предоставления моего закрытого ключа?

Steffen Ullrich avatar
флаг kp
*".... содержимое веб-страницы зашифровано доменом с использованием его закрытого ключа."* - Нет. Оно зашифровано с использованием симметричного шифрования, где и клиент, и сервер знают ключ. Таким образом, клиент может легко создать что-то похожее на зашифрованное сервером.
dave_thompson_085 avatar
флаг cn
Никто вообще не может зашифровать с помощью закрытого ключа; сервер может подписать, что некоторые плохо информированные люди ошибочно называют шифрованием с закрытым ключом, но HTTPS не подписывает. Любой ваш ключ совершенно не имеет значения. Дуп https://crypto.stackexchange.com/questions/61844/ https://crypto.stackexchange.com/questions/29751/ https://crypto.stackexchange.com/questions/60233/ https://crypto.stackexchange .com/questions/5455/ https://crypto.stackexchange.com/questions/47478/ и перекрестные https://security.stackexchange.com/questions/187577/ и другие ссылки там.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.