Unverified50% confidenceFactExact time
中间人代理通过向系统证书库注入自定义根CA证书,使代理签发的伪造证书被客户端接受,从而实现SSL/TLS解密
1
Sources
50%
Confidence
Long-term
Relevance
7/8/2026
First Seen
Sources
拆解ChatGPT选源机制:网络流量分析揭示AI引用真相
hackernewshackernews7/6/2026
Related Claims
VerifiedSSL/TLS证书通过非对称加密技术建立安全通道,由受信任的CA(证书颁发机构)签发75% similarUnverifiedSSL Pinning机制在客户端代码中硬编码服务器证书的公钥指纹或证书哈希,拒绝接受非预期CA签发的证书,即便该CA已被系统信任库收录74% similarUnverifiedHTTPS 中间人代理工具用自己的证书与 App 完成 TLS 握手,同时用服务端真实证书与服务器建立另一条 TLS 连接,实现对加密流量的解密与重新加密73% similarUnverified本地代理工具如Clash采用SSL终止代理模式,在系统信任库安装自签名根证书并动态签发伪造叶子证书,本质是受控的中间人(MITM)架构69% similarUnverified浏览器和操作系统内置一组根证书,根CA构成互联网PKI信任体系的锚点,实际部署中通过中间CA形成证书链68% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/222750API
curl https://kongchang.com/api/v1/knowledge/claims/222750MCP
get_claim(id=222750)