ssl冲突查找器是如何工作的?

ssl冲突查找器是如何工作的?,ssl,certificate,md5,collision,sha,Ssl,Certificate,Md5,Collision,Sha,我正在研究md5 ssl冲突漏洞,无法解决一些问题 如果md5 ssl变得易受攻击,为什么浏览器中仍有md5签名的解冻证书 还有,ssl冲突查找算法是如何工作的?这与查找md5/sha哈希冲突相同,还是只是其中的一部分?我很困惑,因为有两个文件:密钥和证书 我的想法: 我们正在使用文本a创建密钥文件,然后使用该密钥对证书进行签名,并检查md5 sum是否等于所需的md5 sum。然后把a换成b。但这似乎是蛮力,而不是碰撞发现。对吗

我正在研究md5 ssl冲突漏洞,无法解决一些问题

如果md5 ssl变得易受攻击,为什么浏览器中仍有md5签名的解冻证书

还有,ssl冲突查找算法是如何工作的?这与查找md5/sha哈希冲突相同,还是只是其中的一部分?我很困惑,因为有两个文件:密钥和证书

我的想法: 我们正在使用文本a创建密钥文件,然后使用该密钥对证书进行签名,并检查md5 sum是否等于所需的md5 sum。然后把a换成b。但这似乎是蛮力,而不是碰撞发现。对吗