Vsetko je jasne.
Ale.
Nerozumiem ako sa overuj fingerprint dakeho certifikatu?
1. Prihlasujem sa do banky
2. Browser otvori stranku, dole vidim zamocek.
3. Poklikam po nom a mam info o certifikate a je MD5 a SHA1 fingerprint. Ale s cim ho mam porovnat? Kde ho mam porovnat? Pozeral som stranku VeriSign a nikde som tam nenasiel zoznam fingerprintov.
A ked uz bude daky utocnik odchytavat moju komunikaciu na routeri, nebude pravdepodobne, ze mi podstrci aj stranku www.verisign.com?
Pytam sa preto, lebo velke nebezpecenstvo utokov je na Wifi hotelovych sietach. Kde daky dobrodinec - dalsi host podstrkuje pakety a tvari sa ako AP.

