|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Cybervlad 2:5020/400 08 Oct 2003 09:39:47 To : Il'ya Teterin Subject : Re: вопрос по взлому сервера -------------------------------------------------------------------------------- Hello, Il'ya! Wed Oct 08 2003 09:09, Il'ya Teterin wrote to Cybervlad: C>> "другого сайта" сертификата нет вообще или он, как минимум, другой и C>> выдан другим CA. IyT> Вообще-то я говорил про возможные ошибки в реализации (пару мессаг до IyT> этой): сертификат забыли проверить вообще, приняли самоподписанный, в А не берите кривых решений. IyT> результате хитрого ответа отказались от шифрования (и от проверки IyT> сертификатов соотв.). У вас этот хитрых прокси с какой версией openssl Он с ней не слинкован, он кое-что оттуда юзает. IyT> слинкован? :) А клиенты его часто обновляют? А он вообще умеет ругаться IyT> на неправильный сертификат? Он умеет все, что нужно. Главное, он реализует принцип "запрещено все, что не разрешено явно". Аутентификация сервера идет по сертификату. Корневик клиент получает лично. Я не думаю, что хакер в состоянии сгенерировать ключевую пару и получить сертификат в УЦ банки ;) regards, Vlad. --> http://www.free-unices.org/~cybervlad --- ifmail v.2.15dev5 * Origin: FidoNet Online - http://www.fido-online.com (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/16679d0383580.html, оценка из 5, голосов 10
|