Új hozzászólás Aktív témák

  • dqdb

    nagyúr

    válasz Egon #10 üzenetére

    Két indok:
    1. garantáltan az a statikus tartalom érkezik meg hozzád, és MITM támadás során nem cserélik ki
    2. MITM esetén csak azt látják, hogy adott oldalhoz kapcsolódtál, azt ellenben nem, pontosan miket kértél le róla

    Ez egy rendkívül idióta döntés, biztosan jót fog tenni a biztonságérzetnek, hogy naponta tucatjával fog belebotlani az ember self-signed certificate-ekbe és Pistike CA által kibocsátott példányokba, ezért vagy minden alkalommal OK gombot nyom a figyelmeztetésre, vagy megunja, és beteszi a megbízható CA-k közé, amivel pont az ellenkezőjét érik el, mint amit szerettek volna.

    dragon1993: a másik két ajánlott közül a StartSSL kapacitásproblémák miatt nem oszt éppen ("We are currently receiving more requests than we can handle. Please try it later again."), az említett Let's Encrypt pedig még nem üzemel.

    tAm6DAHNIbRMzSEARWxtZW50ZW0gdmFka5RydIJ6bmkuDQoNClOBc4Ek

Új hozzászólás Aktív témák