Если сертификат выдается легальным доверенным центром сертификации — то естественно нельзя, т.к. у мошенников не будет соответствующих документов. А сертификаты для которых проверяется только домен — легко выпустить взломав сайт или почту на домене.
Аналогично и для всякого софта на ISP подделывающего сертификаты по пути маршрута для перехвата SSL-трафика — при проверке организации, на которую выдан сертификат, браузером — такая проверка просто бы не прошла.
В большинстве вменяемых банков за подобные систематические операции могут заблокировать. А если западные банки брать — то вероятность возрастает в разы.
Т.к. самому банку проблемы тоже не нужны.
В случае со сбербанком кстати обычно все заканчивается пожизненным баном, автору повезло или просто очень настойчивый )
Тут еще проблема с браузерами, точнее с их интерфейсом…
Что соединение защищено сертификатом они показывают, а вот кому выдан сертификат (и проверялись ли данные компании, или только сам домен) — никто обычно не смотрит…
DNSSEC+DANE
Аналогично и для всякого софта на ISP подделывающего сертификаты по пути маршрута для перехвата SSL-трафика — при проверке организации, на которую выдан сертификат, браузером — такая проверка просто бы не прошла.
Т.к. самому банку проблемы тоже не нужны.
В случае со сбербанком кстати обычно все заканчивается пожизненным баном, автору повезло или просто очень настойчивый )
Там уже экзамен скоро )
Что соединение защищено сертификатом они показывают, а вот кому выдан сертификат (и проверялись ли данные компании, или только сам домен) — никто обычно не смотрит…
Ну и с рыбками это, IMHO, мало совместимо )