悪意のあるサードパーティがドメインのSSL秘密キーを取得できた場合(ex:xyz.com)であるが、ドメインのドメインレジストラーまたはDNSにアクセスできない場合、どのようにサードパーティはSSL秘密鍵を利用できますか?彼らは真ん中に男ができるだろうか?潜在的な攻撃ベクトルとは何ですか?
攻撃者は秘密鍵を使用して、アクティブな男を中間攻撃にマウントするか、RSAキー交換が使用された場合は受動的に盗聴したトラフィックを復号化できます。攻撃中のアクティブな男の正確な可能性は、ネットワーク内の攻撃者の能力と場所によって異なります。いくつかの例:
詳細については、関連する質問を参照してください 盗まれたSSL秘密キーを使用して攻撃者は何ができますか?Web管理者は何をすべきですか? および 攻撃者は盗まれたSSL秘密キーを再利用してそのドメインを再作成できますか?彼のサーバー上 。