预埋证书有一定作用,中间人虽然截获了server ca 证书,但是又不能直接返回给client(应该是没有私钥,无法完成握手),中间人要用自己伪造的server ca证书,和client交互,这样才能正常的完成握手。所以预埋server ca证书,是用来和收到server ca证书比对是否一致。
10·iOS 面试题·什么是中间人攻击?如何避免?前言 中间人攻击的定义:中间人攻击是指攻击者与通讯的两端分别创建独立的联系,并交换其所收到的数据,使通讯的两端认为他们正在通过一个私密的连接与对方直接对话,但事实上整个会话都...