id: Гость   вход   регистрация
текущее время 21:54 16/04/2024
Автор темы: Constanto, тема открыта 23/04/2009 14:07 Печать
Категории: криптография, анонимность, приватность, шифрование с открытым ключом, аутентификация
https://www.pgpru.com/Форум/ПрактическаяБезопасность/Enigformмозилла-ПлагинШифрованияHttp-трафикаСПомощьюGPG
создать
просмотр
ссылки

Enigform (мозилла) – плагин шифрования http-трафика с помощью GPG


Приветствую всех.


Сегодня, на LOR`e у новосит увидел ссылку на сабж:


http://enigform.mozdev.org/ (описание с ЛОРа) – модуль Apache и расширение Mozilla для шифрования http-трафика с помощью GPG.


Имхо, если это целесообразно, можно добавить на страницу софта инфу. (увы я с английским не особо дружу – не переведу).


 
Комментарии
— Гость (23/04/2009 22:37)   <#>
А практически что даёт такая подпись и от какой атаки защищает?
— SATtva (24/04/2009 11:32)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Какая подпись, о чём речь?
— Гость (24/04/2009 22:26)   <#>
Ну в смысле шифрование, оговорился. И чем оно лучше SSL? Не нашёл где почитать "зачем всё это надо и от какой атаки защищает".
— SATtva (24/04/2009 22:41)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Лучше тем, что а) аутентифицирует сообщения, а не канал, и б) позволяет положиться на разветвлённую сеть доверия PGP вместо централизованных коммерческих иерархий PKI (которые всё равно не работают). Минусы — экспериментальный статус и отсутствующая распространённость.
— poptalk (25/04/2009 21:12)   профиль/связь   <#>
комментариев: 271   документов: 13   редакций: 4
Enigform is a Mozilla Firefox extension that implements OpenPGP signing (and in the future, encrypting) of HTTP requests ... Signing HTTP requests (encryption is still not supported)...

Таким образом, поддерживает аутентификацию пользователей без шифрования. Шифровать запросы без шифрования ответов как бы не имеет смысла.

SSL is used for this, but for the whole certificates process to work you need one public IP per virtual host. ... As Enigform works on the application layer, not at socket layer ... an Apache module that you can enable for a server or virtual host (per-directory support is on its way).

Обычно для этого используют SSL, но чтобы процесс сертификации заработал, на каждый виртуальный хост нужен отдельный глобальный IP-адрес. ... Потому что Enigform работает на уровне приложений, а не сокетов ... модуль для Apache, который можно включить для сервера или виртуального хоста (в будущем можно будет и для отдельной директории).

http://www.freesoftwaremagazine.com/columns/interview_with_arturo_busleiman Хотя интервью старенькое.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3