https:// проще говоря SSL
Страницы: Пред. 1 2
https:// проще говоря SSL
Цитата
Sargis Sargsyan пишет:
мда, вы до сех пор думаете что SSl для подписи????

покажи силу мен,давай рассказывай что ты хотел сделать с помошью ssl
http://xloft.in -сео анализ вашего сайта
зачем? писать тоже самое что можно и:
http://ru.wikipedia.org/wiki/SSL
Создание сайтов.
http://poortal.ru/
Цитата
Sargis Sargsyan пишет:
зачем? писать тоже самое что можно и:
http://ru.wikipedia.org/wiki/SSL

Я бы так не доверял Википедии, я там щас могу переписать эту статью и сделать все наоборот... эту информацию ник то не проверяет, кроме самих пользователей...
Цитата
Влад Скляр пишет:
Цитата
Sargis Sargsyan пишет:
зачем? писать тоже самое что можно и:
http://ru.wikipedia.org/wiki/SSL

Я бы так не доверял Википедии, я там щас могу переписать эту статью и сделать все наоборот... эту информацию ник то не проверяет, кроме самих пользователей...


хорошо, я подожду 2-сутки. отредактрируешь ПОЛНОСТЬЮ тебе ждет подарок.
конечно, тут есть кодовое слово "полностью", а не 2 слова. я скопировал оригинал.
Отредактируй, и кинь мне то что ты написал, по урл который я тебе дал.
и я тебе дам подарок вот тут.
Цитата
Sargis Sargsyan пишет:
мда, вы до сех пор думаете что SSl для подписи????

А что, мда, такое?

Читаем внимательно Вашу линку:

http://ru.wikipedia.org/wiki/SSL
Цитата

Атаки
Опишем ряд атак, которые могут быть предприняты против протокола SSL. Однако, SSL устойчив к этим атакам.

Злоумышленник посередине
Также известна как MitM (Man-in-the-Middle) атака. Предполагает участие трех сторон: сервера, клиента и злоумышленника, находящегося между ними. В данной ситуации злоумышленник может перехватывать все сообщения, которые следуют в обоих направлениях, и подменять их. Злоумышленник представляется сервером для клиента и клиентом для сервера. В случае обмена ключами по алгоритму Диффи-Хелмана данная атака является эффективной, так как целостность принимаемой информации и ее источник проверить невозможно. Однако такая атака невозможна при использовании протокола SSL, так как для проверки подлинности источника (обычно сервера) используются сертификаты, заверенные центром сертификации.

Атака будет успешной, если:

Сервер не имеет подписанного сертификата.
Клиент не проверяет сертификат сервера.
Пользователь игнорирует сообщение об отсутствии подписи сертификата центром сертификации или о несовпадении сертификата с кэшированным.


Могу ошибаться конечно, но... повторю еще РАЗ. Пока Вы не сертифицируетесь - броузер ВСЕГДА будет клиенту выдавать предупреждение, что ЗАЩИТА не идеальна... Если предполагается, что клиент будет передавать Вашему https что-то ВАЖНОЕ - он три раза подумает, а доверять или нет.

З.Ы. Выслушаю Ваши доводы, возможно, что я чего-то не понимаю. Пристыдите меня своими знаниями и опытом... жду... !!!
Выпиливаю лобзиком один сайт. Смотреть можно, руками трогать нельзя - он еще хрупкий и ранимый... :)
Цитата
vagant-ua пишет:
Цитата
Sargis Sargsyan пишет:
мда, вы до сех пор думаете что SSl для подписи????

А что, мда, такое?
Читаем внимательно Вашу линку:
http://ru.wikipedia.org/wiki/SSL
Цитата

Атаки
Опишем ряд атак, которые могут быть предприняты против протокола SSL. Однако, SSL устойчив к этим атакам.
Злоумышленник посередине
Также известна как MitM (Man-in-the-Middle) атака. Предполагает участие трех сторон: сервера, клиента и злоумышленника, находящегося между ними. В данной ситуации злоумышленник может перехватывать все сообщения, которые следуют в обоих направлениях, и подменять их. Злоумышленник представляется сервером для клиента и клиентом для сервера. В случае обмена ключами по алгоритму Диффи-Хелмана данная атака является эффективной, так как целостность принимаемой информации и ее источник проверить невозможно. Однако такая атака невозможна при использовании протокола SSL, так как для проверки подлинности источника (обычно сервера) используются сертификаты, заверенные центром сертификации.
Атака будет успешной, если:
Сервер не имеет подписанного сертификата .
Клиент не проверяет сертификат сервера.
Пользователь игнорирует сообщение об отсутствии подписи сертификата центром сертификации или о несовпадении сертификата с кэшированным .

Могу ошибаться конечно, но... повторю еще РАЗ. Пока Вы не сертифицируетесь - броузер ВСЕГДА будет клиенту выдавать предупреждение, что ЗАЩИТА не идеальна... Если предполагается, что клиент будет передавать Вашему https что-то ВАЖНОЕ - он три раза подумает, а доверять или нет.
З.Ы. Выслушаю Ваши доводы, возможно, что я чего-то не понимаю. Пристыдите меня своими знаниями и опытом... жду... !!!


хм... я даже не знаю после этого что написать =)
1-про подпись, это ответ не вам.
2-я тему начал из вопроса=>поддерживает ли DLE https полностью, и уже доши до чего...
3-про подпись тут дело идет о сертефикате о не SSL, SSL может быть вообще не сертифицированным но подписанным.

4-писать то что,можно узнать не читаю wiki или вообще что то, а из личного опыта пользования браузерами, бессмысленно.
Цитата
Sargis Sargsyan пишет:
2-я тему начал из вопроса=>поддерживает ли DLE https полностью, и уже доши до чего...
3-про подпись тут дело идет о сертефикате о не SSL, SSL может быть вообще не сертифицированным но подписанным.
4-писать то что,можно узнать не читаю wiki или вообще что то, а из личного опыта пользования браузерами, бессмысленно.


Sargis Sargsyan, Вас волнует проблема прикрутить... я же из личного опыта пытаюсь обрисовать возможные грабли...

Имел опыт объяснений юзерам, как нужно авторизироватся на https - зайдите по линке, появится окошко, нужно подтвердить согласие на вход, вы не переживайте... а юзер видит ЭТО:

Цитата
Это соединение является недоверенным

Вы попросили Firefox установить защищённое соединение с *****************, но мы не можем гарантировать, что это соединение является защищённым.
Обычно, когда вы пытаетесь установить защищённое соединение, сайты предъявляют проверенный идентификатор, служащий доказательством того, что вы направляетесь в нужное место. Однако идентификатор этого сайта не может быть проверен.

Что мне делать?

Если вы обычно без проблем соединяетесь с данным сайтом, эта ошибка может означать, что кто-то пытается подменить этот сайт другим. В этом случае вам не следует продолжать соединение.


И он должен выбрать - Я понимаю риск

Цитата
Если вы понимаете что происходит, вы можете попросить Firefox начать доверять идентификатору данного сайта.
Даже если вы доверяете этому сайту, эта ошибка может означать, что кто-то вклинивается в ваше соединение с сайтом.
Не добавляйте исключение, если вы не знаете о веской причине, по которой этот сайт не использует доверенный идентификатор.


Заметьте, в моем случае речь идет о клиенте компании, который заинтересован в услуги/сервисе!!! В Вашем случае могут и не позвонить, не уточнить... Вы даже не узнаете, что потеряли посетителя/клиента!

З.Ы. Ладно, что-то я разговорился. Возможно мы действительно друг друга не понимаем. Ушел из ветки, не буду мешать...
Цитата
vagant-ua пишет:
Цитата
Sargis Sargsyan пишет:
2-я тему начал из вопроса=>поддерживает ли DLE https полностью, и уже доши до чего...
3-про подпись тут дело идет о сертефикате о не SSL, SSL может быть вообще не сертифицированным но подписанным.
4-писать то что,можно узнать не читаю wiki или вообще что то, а из личного опыта пользования браузерами, бессмысленно.

Sargis Sargsyan, Вас волнует проблема прикрутить... я же из личного опыта пытаюсь обрисовать возможные грабли...
Имел опыт объяснений юзерам, как нужно авторизироватся на https - зайдите по линке, появится окошко, нужно подтвердить согласие на вход, вы не переживайте... а юзер видит ЭТО:
Цитата
Это соединение является недоверенным
Вы попросили Firefox установить защищённое соединение с *****************, но мы не можем гарантировать, что это соединение является защищённым.
Обычно, когда вы пытаетесь установить защищённое соединение, сайты предъявляют проверенный идентификатор, служащий доказательством того, что вы направляетесь в нужное место. Однако идентификатор этого сайта не может быть проверен.

Что мне делать?

Если вы обычно без проблем соединяетесь с данным сайтом, эта ошибка может означать, что кто-то пытается подменить этот сайт другим. В этом случае вам не следует продолжать соединение.

И он должен выбрать - Я понимаю риск
Цитата
Если вы понимаете что происходит, вы можете попросить Firefox начать доверять идентификатору данного сайта.
Даже если вы доверяете этому сайту, эта ошибка может означать, что кто-то вклинивается в ваше соединение с сайтом.
Не добавляйте исключение, если вы не знаете о веской причине, по которой этот сайт не использует доверенный идентификатор.

Заметьте, в моем случае речь идет о клиенте компании, который заинтересован в услуги/сервисе!!! В Вашем случае могут и не позвонить, не уточнить... Вы даже не узнаете, что потеряли посетителя/клиента!
З.Ы. Ладно, что-то я разговорился. Возможно мы действительно друг друга не понимаем. Ушел из ветки, не буду мешать...


с таким челоеком как вы, приятно даже говорить.
Так что вы не мешаете.

если речь идет об этом, вы правы как никогда, но в общем я узнал что DLE не поддерживает SSL как надо. и это очень плохо, для такой популярной CMS как эта.
Кажется все. Всем спасибо за ответы. если больше нечего сказать, прошу закрыть тему.
Страницы: Пред. 1 2
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
16:55 Яндекс прекращает поддержку технологии Турбо 
16:44 «Хлебные крошки» в адресе сайтов исчезнут из результатов поиска Google 
16:38 ру гембла 
10:59 DreamCash.tl - заработок на онлайн-видео. До 95% отчислений, отличный конверт! 
09:06 Бесплатные посещения 
01:10 Adsense личный опыт 
22:07 Помогите найти шаблон 
20:25 TrueMeds - Революционная Фарма Партнерка! Увеличь свой профит в x2 раза вместе с нами! 
19:14 Анализ курсов и недежности обменников - Kurs.Expert 
18:02 Новый обменный сервис «Money-office» 
16:31 Качественные услуги по телеграм (инвайт, рассылка)(Invite, mailing list) 
15:46 CoinCapital  
15:45 Создам под вашу нишу сетку сайтов-сателлитов для привлечения целевого трафика 
14:01 ~Мобильные Proxy 4g/LTE с ротацией, настоящий безлимит, без ограничений скорости, RU~ 
20:44 Точные прогнозы на футбол 
10:05 Китайский ИИ-ассистент DeepSeek начали запрещать в некоторых странах 
21:05 Telegram не смог провести различие между требованиями автократических режимов и законными демократическими запросами 
08:12 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
07:48 США готовят закон для уничтожения пиратских сайтов во всех странах мира 
02:10 [Новая партнерка] Goldbet Partners — прямой рекламодатель одноименного казино Goldbet 
21:19 С юмором по жизни!