虽然我了解证书和非对称密码学背后的基本理论,但我不太确定 X.509 协议的细节。我想知道给定 CA 需要什么攻击者模型来攻击 TLS/SSL 流量。具体来说,如果我假设我的 CA 将它发给我的私钥泄露给第三方 Mallory(Mallory 也可能与 CA 相同),那么被动窃听TCP 数据包是否可以让 Mallory 获得明文?或者 Mallory 是否需要 Man-In-The-Middle 功能来读取明文?
我对此的理由如下:如果证书仅启用经过验证的 Diffie-Hellman,则您必须干扰密钥交换才能欺骗服务器和客户端使用您自己的密钥。但是 X.509 会这样做吗?