https:// проще говоря SSL
Страницы: Пред. 1 2
https:// проще говоря SSL
Цитата
Sargis Sargsyan пишет:
мда, вы до сех пор думаете что SSl для подписи????

покажи силу мен,давай рассказывай что ты хотел сделать с помошью ssl
http://xloft.in -сео анализ вашего сайта
зачем? писать тоже самое что можно и:
http://ru.wikipedia.org/wiki/SSL
Создание сайтов.
http://poortal.ru/
Цитата
Sargis Sargsyan пишет:
зачем? писать тоже самое что можно и:
http://ru.wikipedia.org/wiki/SSL

Я бы так не доверял Википедии, я там щас могу переписать эту статью и сделать все наоборот... эту информацию ник то не проверяет, кроме самих пользователей...
Цитата
Влад Скляр пишет:
Цитата
Sargis Sargsyan пишет:
зачем? писать тоже самое что можно и:
http://ru.wikipedia.org/wiki/SSL

Я бы так не доверял Википедии, я там щас могу переписать эту статью и сделать все наоборот... эту информацию ник то не проверяет, кроме самих пользователей...


хорошо, я подожду 2-сутки. отредактрируешь ПОЛНОСТЬЮ тебе ждет подарок.
конечно, тут есть кодовое слово "полностью", а не 2 слова. я скопировал оригинал.
Отредактируй, и кинь мне то что ты написал, по урл который я тебе дал.
и я тебе дам подарок вот тут.
Цитата
Sargis Sargsyan пишет:
мда, вы до сех пор думаете что SSl для подписи????

А что, мда, такое?

Читаем внимательно Вашу линку:

http://ru.wikipedia.org/wiki/SSL
Цитата

Атаки
Опишем ряд атак, которые могут быть предприняты против протокола SSL. Однако, SSL устойчив к этим атакам.

Злоумышленник посередине
Также известна как MitM (Man-in-the-Middle) атака. Предполагает участие трех сторон: сервера, клиента и злоумышленника, находящегося между ними. В данной ситуации злоумышленник может перехватывать все сообщения, которые следуют в обоих направлениях, и подменять их. Злоумышленник представляется сервером для клиента и клиентом для сервера. В случае обмена ключами по алгоритму Диффи-Хелмана данная атака является эффективной, так как целостность принимаемой информации и ее источник проверить невозможно. Однако такая атака невозможна при использовании протокола SSL, так как для проверки подлинности источника (обычно сервера) используются сертификаты, заверенные центром сертификации.

Атака будет успешной, если:

Сервер не имеет подписанного сертификата.
Клиент не проверяет сертификат сервера.
Пользователь игнорирует сообщение об отсутствии подписи сертификата центром сертификации или о несовпадении сертификата с кэшированным.


Могу ошибаться конечно, но... повторю еще РАЗ. Пока Вы не сертифицируетесь - броузер ВСЕГДА будет клиенту выдавать предупреждение, что ЗАЩИТА не идеальна... Если предполагается, что клиент будет передавать Вашему https что-то ВАЖНОЕ - он три раза подумает, а доверять или нет.

З.Ы. Выслушаю Ваши доводы, возможно, что я чего-то не понимаю. Пристыдите меня своими знаниями и опытом... жду... !!!
Выпиливаю лобзиком один сайт. Смотреть можно, руками трогать нельзя - он еще хрупкий и ранимый... :)
Цитата
vagant-ua пишет:
Цитата
Sargis Sargsyan пишет:
мда, вы до сех пор думаете что SSl для подписи????

А что, мда, такое?
Читаем внимательно Вашу линку:
http://ru.wikipedia.org/wiki/SSL
Цитата

Атаки
Опишем ряд атак, которые могут быть предприняты против протокола SSL. Однако, SSL устойчив к этим атакам.
Злоумышленник посередине
Также известна как MitM (Man-in-the-Middle) атака. Предполагает участие трех сторон: сервера, клиента и злоумышленника, находящегося между ними. В данной ситуации злоумышленник может перехватывать все сообщения, которые следуют в обоих направлениях, и подменять их. Злоумышленник представляется сервером для клиента и клиентом для сервера. В случае обмена ключами по алгоритму Диффи-Хелмана данная атака является эффективной, так как целостность принимаемой информации и ее источник проверить невозможно. Однако такая атака невозможна при использовании протокола SSL, так как для проверки подлинности источника (обычно сервера) используются сертификаты, заверенные центром сертификации.
Атака будет успешной, если:
Сервер не имеет подписанного сертификата .
Клиент не проверяет сертификат сервера.
Пользователь игнорирует сообщение об отсутствии подписи сертификата центром сертификации или о несовпадении сертификата с кэшированным .

Могу ошибаться конечно, но... повторю еще РАЗ. Пока Вы не сертифицируетесь - броузер ВСЕГДА будет клиенту выдавать предупреждение, что ЗАЩИТА не идеальна... Если предполагается, что клиент будет передавать Вашему https что-то ВАЖНОЕ - он три раза подумает, а доверять или нет.
З.Ы. Выслушаю Ваши доводы, возможно, что я чего-то не понимаю. Пристыдите меня своими знаниями и опытом... жду... !!!


хм... я даже не знаю после этого что написать =)
1-про подпись, это ответ не вам.
2-я тему начал из вопроса=>поддерживает ли DLE https полностью, и уже доши до чего...
3-про подпись тут дело идет о сертефикате о не SSL, SSL может быть вообще не сертифицированным но подписанным.

4-писать то что,можно узнать не читаю wiki или вообще что то, а из личного опыта пользования браузерами, бессмысленно.
Цитата
Sargis Sargsyan пишет:
2-я тему начал из вопроса=>поддерживает ли DLE https полностью, и уже доши до чего...
3-про подпись тут дело идет о сертефикате о не SSL, SSL может быть вообще не сертифицированным но подписанным.
4-писать то что,можно узнать не читаю wiki или вообще что то, а из личного опыта пользования браузерами, бессмысленно.


Sargis Sargsyan, Вас волнует проблема прикрутить... я же из личного опыта пытаюсь обрисовать возможные грабли...

Имел опыт объяснений юзерам, как нужно авторизироватся на https - зайдите по линке, появится окошко, нужно подтвердить согласие на вход, вы не переживайте... а юзер видит ЭТО:

Цитата
Это соединение является недоверенным

Вы попросили Firefox установить защищённое соединение с *****************, но мы не можем гарантировать, что это соединение является защищённым.
Обычно, когда вы пытаетесь установить защищённое соединение, сайты предъявляют проверенный идентификатор, служащий доказательством того, что вы направляетесь в нужное место. Однако идентификатор этого сайта не может быть проверен.

Что мне делать?

Если вы обычно без проблем соединяетесь с данным сайтом, эта ошибка может означать, что кто-то пытается подменить этот сайт другим. В этом случае вам не следует продолжать соединение.


И он должен выбрать - Я понимаю риск

Цитата
Если вы понимаете что происходит, вы можете попросить Firefox начать доверять идентификатору данного сайта.
Даже если вы доверяете этому сайту, эта ошибка может означать, что кто-то вклинивается в ваше соединение с сайтом.
Не добавляйте исключение, если вы не знаете о веской причине, по которой этот сайт не использует доверенный идентификатор.


Заметьте, в моем случае речь идет о клиенте компании, который заинтересован в услуги/сервисе!!! В Вашем случае могут и не позвонить, не уточнить... Вы даже не узнаете, что потеряли посетителя/клиента!

З.Ы. Ладно, что-то я разговорился. Возможно мы действительно друг друга не понимаем. Ушел из ветки, не буду мешать...
Цитата
vagant-ua пишет:
Цитата
Sargis Sargsyan пишет:
2-я тему начал из вопроса=>поддерживает ли DLE https полностью, и уже доши до чего...
3-про подпись тут дело идет о сертефикате о не SSL, SSL может быть вообще не сертифицированным но подписанным.
4-писать то что,можно узнать не читаю wiki или вообще что то, а из личного опыта пользования браузерами, бессмысленно.

Sargis Sargsyan, Вас волнует проблема прикрутить... я же из личного опыта пытаюсь обрисовать возможные грабли...
Имел опыт объяснений юзерам, как нужно авторизироватся на https - зайдите по линке, появится окошко, нужно подтвердить согласие на вход, вы не переживайте... а юзер видит ЭТО:
Цитата
Это соединение является недоверенным
Вы попросили Firefox установить защищённое соединение с *****************, но мы не можем гарантировать, что это соединение является защищённым.
Обычно, когда вы пытаетесь установить защищённое соединение, сайты предъявляют проверенный идентификатор, служащий доказательством того, что вы направляетесь в нужное место. Однако идентификатор этого сайта не может быть проверен.

Что мне делать?

Если вы обычно без проблем соединяетесь с данным сайтом, эта ошибка может означать, что кто-то пытается подменить этот сайт другим. В этом случае вам не следует продолжать соединение.

И он должен выбрать - Я понимаю риск
Цитата
Если вы понимаете что происходит, вы можете попросить Firefox начать доверять идентификатору данного сайта.
Даже если вы доверяете этому сайту, эта ошибка может означать, что кто-то вклинивается в ваше соединение с сайтом.
Не добавляйте исключение, если вы не знаете о веской причине, по которой этот сайт не использует доверенный идентификатор.

Заметьте, в моем случае речь идет о клиенте компании, который заинтересован в услуги/сервисе!!! В Вашем случае могут и не позвонить, не уточнить... Вы даже не узнаете, что потеряли посетителя/клиента!
З.Ы. Ладно, что-то я разговорился. Возможно мы действительно друг друга не понимаем. Ушел из ветки, не буду мешать...


с таким челоеком как вы, приятно даже говорить.
Так что вы не мешаете.

если речь идет об этом, вы правы как никогда, но в общем я узнал что DLE не поддерживает SSL как надо. и это очень плохо, для такой популярной CMS как эта.
Кажется все. Всем спасибо за ответы. если больше нечего сказать, прошу закрыть тему.
Страницы: Пред. 1 2
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
21:39 Подскажите где продвигать сайт. 
10:57 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
19:12 Мошенники-копирайтеры 
08:57 Индексация страниц 
23:16 Есть ли альтернатива Адсенсу и РСЯ? 
20:48 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
18:53 Настройка плагина для wordpress Price Shop 
15:47 QuixEmail - сервис по аренде email для активаций. 
15:39 Cryptonet.pro - быстрый и надежный обмен электронных валют! 
15:35 - Вечные ссылки с трастовых сайтов 2024 проверен FastTrust 
14:18 SpaceSwap.cc - Быстрый и надежный обменник криптовалют 
14:15 Продажа: сканы и фото документов 
14:09 Coin Click.cc - Быстрый и надежный обмен электронных валют в два клика 
13:17 Резидентные Прокси Ротационные BACKCONNECT США Европа Микс 
04:26 Хром ругается на форум 
03:49 Точные прогнозы на футбол 
18:41 С юмором по жизни! 
14:22 SENDERSEX.COM - Тизерная партнёрка онлайн игры Эротические Фанты Онлайн 
20:32 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
09:37 Договорные матчи от ИИ 
20:29 SMM-24.com САМЫЙ ДЕШЕВЫЙ SMM - Накрутка от 0.0001$|TG/TG PREMIUM/YT/TWIT/IG/TT/FB