待验证50% 置信事实精确时间
中间人代理通过向系统证书库注入自定义根CA证书,使代理签发的伪造证书被客户端接受,从而实现SSL/TLS解密
1
来源数
50%
置信度
长期有效
时效性
2026/7/8
首次发现
来源
拆解ChatGPT选源机制:网络流量分析揭示AI引用真相
hackernewshackernews2026/7/6
相关事实
已验证SSL/TLS证书通过非对称加密技术建立安全通道,由受信任的CA(证书颁发机构)签发75% 相似待验证SSL Pinning机制在客户端代码中硬编码服务器证书的公钥指纹或证书哈希,拒绝接受非预期CA签发的证书,即便该CA已被系统信任库收录74% 相似待验证HTTPS 中间人代理工具用自己的证书与 App 完成 TLS 握手,同时用服务端真实证书与服务器建立另一条 TLS 连接,实现对加密流量的解密与重新加密73% 相似待验证本地代理工具如Clash采用SSL终止代理模式,在系统信任库安装自签名根证书并动态签发伪造叶子证书,本质是受控的中间人(MITM)架构69% 相似待验证浏览器和操作系统内置一组根证书,根CA构成互联网PKI信任体系的锚点,实际部署中通过中间CA形成证书链68% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/222750API
curl https://kongchang.com/api/v1/knowledge/claims/222750MCP
get_claim(id=222750)