这就是问题:当请求像- 这样的url时,我得到了响应:The server encountered an internal error or misconfiguration and was unable to complete your request.Additionally, a 404 Not Found error was encountered while trying to use an ErrorDocument to handle the request.xxx.xxx.xxx.xxx - - [
我很好奇,如果不启用证书主机名检查,将打开客户端时会遇到哪些漏洞,并且我找到了RFC 2818,3.1节:这种特殊的MITM攻击在实际中是如何工作的?也许我询问的MITM的类型类似于维基百科( Wikipedia )的例子,但至少对我来说,它的不同足以阻止我理解主机名检查的作用,以及它将如何解决MITM的攻击。编