中间人攻击(MITM)指攻击者插入通信双方之间,分别与双方建立连接,窃听、篡改甚至伪造数据,而双方误以为在直接通信。在明文 HTTP 场景,攻击者可以任意读取和修改流量;即使是"加密但无认证"的方案,攻击者也能分别与双方协商密钥,同样实现解密转发。

HTTPS 的防御核心是证书 + CA 信任体系:服务器证书包含域名和公钥,由受信任的 CA 用私钥签名。客户端验证证书链(逐级验证签名直到受信根 CA)、有效期、域名匹配。攻击者无法伪造目标域名的合法证书——没有 CA 会给他签,自签证书会触发浏览器警告。即使攻击者拦截 ClientHello 并冒充服务器,客户端在证书验证环节就会发现。

边界与易错点:HTTPS 防 MITM 的前提是信任链没被污染——如果用户设备被植入了恶意根证书(企业代理、某些"加速器"),MITM 依然可行。证书固定(Certificate Pinning)、HSTS 防降级是补充手段。追问方向:HSTS 原理、证书透明度(CT)、SSL 剥离攻击(sslstrip)为什么靠 HSTS 防御。