Ich habe festgestellt, dass einige Unternehmen behaupten, sie bieten Dienste an, mit denen der blinde Fleck von SSL / TLS beseitigt werden kann, z. B. Blue Coat und Gigamon. Sprechen sie über eine Möglichkeit, den https-Inhalt zu entschlüsseln (die Verschlüsselungsalgorithmen zu brechen) oder nur über einen Man-in-the-Middle-Angriff? Wenn es sich um einen MITM-Proxy handelt, kann ich ihn einfach erkennen, indem ich die Zertifizierungsstelle des in meinem Browser installierten Zertifikats überprüfe?
Meine Frage ist, ob es eine Möglichkeit gibt, den https-Verkehr ohne MITM-Angriff zu überwachen, und ob es für MITM-Proxys möglich ist, Benutzer zu betrügen, indem Zertifikate mit echten Zertifizierungsstellen (DigiCert, Comodo) angezeigt werden, sodass ich das nicht einfach sagen kann Unterschied durch Betrachten der CA.