如果我对 VPN 运作方式的理解是正确的,那么我与整个互联网之间的所有流量都将通过 VPN 的服务器进行路由。因此,攻击者只能看到 VPN 和我之间的加密流量,而无法了解其内容或真正的目的地。目的地也无法看到请求最初来自哪里(即:我)。到目前为止我是对的吗?
那么当 SSL 在这里发挥作用时,它是如何工作的呢?假设我要通过 VPN 访问 Gmail。由于 VPN 代表我连接到 Gmail(反之亦然),他们是否不需要解密 Gmail 和我的计算机之间的通信,并再次重新加密以发送到两端?如果是这样的话:
- 显然,这不是意味着 VPN 可以看到所有明文通信吗?
- 如果上述情况属实,那不是 MITM 攻击吗?
- 如果上述情况属实,并且我还没有安装任何新的受信任根证书,为什么我的浏览器没有提醒我?
问题一般是关于 VPN,但我使用的是 OpenVPN。
