当路由器与HTTPS通信时,他们的身份是如何确认的?

Ram*_*hum 5 security ssl https rsa

有一点我不明白。可能我对 HTTPS 的工作方式有一些误解。

我听说有些无线路由器允许用户使用 HTTPS 访问管理页面(这是一个好主意,因为这样您就可以通过无线安全地进行配置。)完成后,如何建立路由器的身份?我的意思是,据我所知,正常的安全网站(如https://www.paypal.com/)有一个秘密的私钥,这样当客户端的计算机看到相应的公钥时,他就可以确定他真的在与贝宝。(我说到这里了吗?)

但是路由器如何存储私钥呢?我的意思是,黑帽硬件黑客不能物理打开它,获取私钥,然后进行中间人攻击吗?(我知道,在这种情况下可能不是实际攻击。)

she*_*lic 5

它使用所谓的“自签名证书”,是的,它可能不安全。但是,如果您在物理连接到路由器时“永久接受”它,在此之后,只要它不想设置另一个证书,您就可以始终信任您的路由器。