id: Гость   вход   регистрация
текущее время 03:02 20/04/2024
Автор темы: Гость, тема открыта 13/05/2011 19:36 Печать
Категории: инфобезопасность
https://www.pgpru.com/Форум/ПрактическаяБезопасность/КрасноеОИСамоподписанныйСерт
создать
просмотр
ссылки

Красное О и самоподписанный серт


Товарищи, неужто сабж[0] не выдает в принципе значок https для сабж[1]?


 
На страницу: 1, 2 След.
Комментарии
— Гость (18/05/2011 01:24)   <#>
Не понимаю возмущения, тем более такого громкого.

Самоподписанный сертификат по определению небезопасен и не защищает от прослушивания. Опера вам на это намекает, не показывая замочек. Но вам хочется красивостей — пожалуйста, вот вам костыль, с ним у вас всё будет няшненько и с замочечком. Да, владелец сертификата может подписать какой-нибудь подложный сайт, и вы этого не заметите — а какого ещё поведения вы ждёте от сертификата, добавленного в список доверенных центров? И почему вы доверяете владельцу сертификата и одновременно боитесь, что он вас прослушает?
— Гость (18/05/2011 01:27)   <#>
Самоподписанный сертификат по определению небезопасен и не защищает от прослушивания
Если пользователь не проверяет отпечаток сертификата руками при первом соединении. За дальнейшую судьбу соединения печётся Certificate Patrol, автоматически. Учите матчасть, в общем.
— Гость (18/05/2011 01:36)   <#>
С другой стороны, сертификат, подписанный кем-то, ещё ничего не гарантирует насчёт прослушки.
— Гость (18/05/2011 15:04)   <#>
— Гость (18/05/2011 01:24)
Не пиши чушь.

Самоподписанный сертификат по определению небезопасен и не защищает от прослушивания.

Бред #1. Читай 2 поста выше.
Чтобы меня НЕЗАМЕТНО слушать, атакующий должен меня слушать постоянно – иначе я получу оригинальный сертификат с запросом. Это лучше, чем вообще не получать никаких запросов, как в Очке.

Да, владелец сертификата может подписать какой-нибудь подложный сайт, и вы этого не заметите — а какого ещё поведения вы ждёте от сертификата, добавленного в список доверенных центров?

Потому что я НЕ ХОЧУ добавлять сертификат в список ЦЕНТРОВ сертификации. Я хочу добавить сертификат в список СЕРТИФИКАТОВ, так, чтобы я получил сообщение, если он вдруг изменится. И ни для какого другого сайта он бы не был годен, кроме того, на котором я его добавил в исключения.
— Гость (18/05/2011 17:47)   <#>
Я хочу добавить сертификат в список СЕРТИФИКАТОВ, так, чтобы я получил сообщение, если он вдруг изменится.

Вы получите сообщение, если сертификат, для которого вы поставили галочку "отключить предупреждения", изменится.
— Гость (05/06/2011 09:24)   <#>
Ну что за параша-то? Это пересогласование так важно?

— Гость (19/06/2011 12:58)   <#>
Ап.
— Гость (19/06/2011 13:06)   <#>
Снеси XP.
На страницу: 1, 2 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3