¿Cuál es la serie de pasos necesarios para verificar de forma segura un certificado SSL? Mi (muy limitado) entendimiento es que cuando visita un sitio https, el servidor envía un certificado al cliente (el navegador) y el navegador obtiene la información del emisor del certificado de ese certificado, luego la usa para contactar al emisor, y de alguna manera compara certificados de validez.
- ¿Cómo se hace esto exactamente?
- ¿Qué pasa con el proceso que lo hace inmune a los ataques de hombre en el medio?
- ¿Qué impide que una persona aleatoria configure su propio servicio de verificación para usar en ataques de hombre en el medio, para que todo "parezca" seguro?