|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Dmitry Kokorev 2:5057/29.1 18 May 2004 10:59:43 To : Aleksey Barabanov Subject : Re: webmoney --------------------------------------------------------------------------------
> Eugene B. Berdnikov wrote:
>
>> Более того, блок данных CSR подписан закрытым ключём заявителя,
>> поэтому злоумышленник исказить его никак не может.
> Исказить нет. А подменить ? А если точно также подменить и все ответы
> удаленной стороны ? Причем второе даже интереснее. Особенно учитывая
> расплодившиеся домовые локалки.
>
Каким образом ?
Hесмотря на прозвучавшие здесь ранее утверждения, генерация wmid и выдача
самоподписанного сертификата идет по https каналу с нормальным сертификатом,
подтвержденным thawte. Или есть возможность подменить данные и в этом случае
?
https://www.thawte.com/cgi/server/certdetails.exe?referer=
https://www.wmcert.com/Rus/Asp/Registration.asp
Valid Certificate
Authentic Sites use thawte SSL Web Server Certificates to offer secure
communications by encrypting all data to and from the site. thawte has
checked and verified the company registration documents and the site's
registered domain name.
This information is included in the SSL certificate that we issue. This
enables you to check the site's validity yourself. Always check a site's
certificate before entering any sensitive information. Below are the details
for CJSC Computing Forces's certificate:
Organization: CJSC Computing Forces
Domain: www.wmcert.com
Country: Russian Federation
Current Status: Valid.
Valid From: 2003.10.03
Valid Until: 2005.10.02
--
Dmitry Kokorev
--- slrn/0.9.7.4 (Linux)
* Origin: Duke (2:5057/29.1)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/62637adf0c369.html, оценка из 5, голосов 10
|