Hombre, en principio un ataque de man-in-the-middle con el SSL/TLS sólo es posible si el usuario acepta un certificado del proxy creyendo que es del servidor.
No digo que no sea posible que un usuario confiado acepte el certificado que no es, pero si realmente la seguridad es importante para él debería de fijarse en los certificados que acepta ... :).
Re:Hay que reconocer un par de cosas..
(Puntos:1)Hombre, en principio un ataque de man-in-the-middle con el SSL/TLS sólo es posible si el usuario acepta un certificado del proxy creyendo que es del servidor.
No digo que no sea posible que un usuario confiado acepte el certificado que no es, pero si realmente la seguridad es importante para él debería de fijarse en los certificados que acepta ... :).