Słyszałem o wszystkich tych zapobieganiach atakom typu „człowiek w środku” i zastanawiam się, jak to może działać, jeśli mężczyzna w środku tylko słucha twojego strumienia i nie chce zmienić samej wiadomości.
Czy środkowy człowiek może nie tylko wziąć klucze zamienione przez przeciwników, zmienić klucze, a następnie ponownie odszyfrować i zaszyfrować wiadomość?
W jaki sposób certyfikat może temu zapobiec?
Edytować:
Słyszałem, że urząd certyfikacji ogólnie mówi: „Tak, to jest klucz do pozostałych”. Ale skąd mam mieć pewność, że podpis nie jest sfałszowany?