Keresés

Új hozzászólás Aktív témák

  • VladimirR

    nagyúr

    válasz bazsade #41 üzenetére

    verisign-nal pl.: 450-1500 euro az eves tanusitvany

    FTeR: szivarvanytablakkal az a baj, hogy nem igen talalni beloluk 8 karakteres jelszavaknal hosszabbra mukodot
    es ahol egy jelszohoz 32-40karakteres hash keszul (md5, sha1), ott eleg csekely a valoszinuesege ket megegyezo hash-nek 8, vagy kevesebb karakteres jelszo eseten

    veszpremi: ha titkositott csatornan (SSL) kuldi, akkor nem igazan szerezheto meg a jelszo, legfeljebb atverheto a user, hogy ne azon kuldje (mitm)

    [ Szerkesztve ]

  • harry

    veterán

    válasz bazsade #41 üzenetére

    Egy ssl szerver tanúsítvány egy évre azt hiszem 30e.

    xuldar - egyáltalán semmi köze az MS-hez.
    Egy tanúsítványt bárki kiadhat, de az attól nem lesz hiteles, megbízható - alá kell írnia (hitelesítenie) egy olyan szervezetnek, akikben "megbízunk" - Magyarországon ilyen pl. a Netlock. Ha megnézed a böngésződben a tanúsítvány kiszolgálókat, akkor ott láthatod a nevüket, ami azt eredményezi, hogy az összes általuk kiadott tanúsítványt elfogad a böngésződ.
    Ez az egész meg azért kell, mert pl. ha én beállok közéd és a szerver közé (nyilván nem fizikailag), akkor én is tudok készíteni egy ugyanolyan tan.-t, mint amilyen a szervernek van - ugyan az a név, szervezet, stb., vagyis te azt hiszed, a szerverrel kommunikálsz, holott én nyúlom le az adataidat. Vagyis a tanúsítvány önmagában csak titkosít, de ha nincs hitelesítve, akkor nem tudod, kinek küldözgeted a titkos infót...

    Theoretically, this damn thing oughta work now.

Új hozzászólás Aktív témák