Здравствуйте, Stanislaw K, Вы писали:
M>>Я не знаю общего способа ... не получив сертификат от CA, ...
SK>предполагаемая сумма сбора, которую хочет положить к себе в карман РСП, собрав оброк с интернет-пространства: $860 млн ежегодно
SK>Уж наверное найдется сотенка на благое то, на дело.
Повторю, заставить влезать внутрь https-трафика, делая его не доверенным или вообще запретить они могут. Потому что одной наглостью больше, одной меньше уже трудно стало удивляться самым диким инициативам. Но найти какой-то способ незаметно взламывать секурный трафик они не найдут, потому что его нет, а уязвимости, хотя и случаются, но фиксятся, даже если чего-то найдут и это станет известно (а оно станет известно иначе смысла нет), протоколы поправят и деньги тут не все решают, а даже если мерить деньгами, в секурности https заинтересованы организации с гораздо большими бюджетами. В конце-концов, спецслужбы же не нашли таких способов. Им приходится подкупать или еще как-то доставать сертификаты у CA, использовать 0-day пока его не пропатчат и т.п. Возможно кто-нибудь вроде АНБ и обладает каким-то очень секретным знанием как это делать плюс мощнейшими суперкомпьютерами, но с Михалковым делиться точно не станут.