https:// проще говоря SSL
Страницы: Пред. 1 2
https:// проще говоря SSL
Цитата
Sargis Sargsyan пишет:
мда, вы до сех пор думаете что SSl для подписи????

покажи силу мен,давай рассказывай что ты хотел сделать с помошью ssl
http://xloft.in -сео анализ вашего сайта
зачем? писать тоже самое что можно и:
http://ru.wikipedia.org/wiki/SSL
Создание сайтов.
http://poortal.ru/
Цитата
Sargis Sargsyan пишет:
зачем? писать тоже самое что можно и:
http://ru.wikipedia.org/wiki/SSL

Я бы так не доверял Википедии, я там щас могу переписать эту статью и сделать все наоборот... эту информацию ник то не проверяет, кроме самих пользователей...
Цитата
Влад Скляр пишет:
Цитата
Sargis Sargsyan пишет:
зачем? писать тоже самое что можно и:
http://ru.wikipedia.org/wiki/SSL

Я бы так не доверял Википедии, я там щас могу переписать эту статью и сделать все наоборот... эту информацию ник то не проверяет, кроме самих пользователей...


хорошо, я подожду 2-сутки. отредактрируешь ПОЛНОСТЬЮ тебе ждет подарок.
конечно, тут есть кодовое слово "полностью", а не 2 слова. я скопировал оригинал.
Отредактируй, и кинь мне то что ты написал, по урл который я тебе дал.
и я тебе дам подарок вот тут.
Цитата
Sargis Sargsyan пишет:
мда, вы до сех пор думаете что SSl для подписи????

А что, мда, такое?

Читаем внимательно Вашу линку:

http://ru.wikipedia.org/wiki/SSL
Цитата

Атаки
Опишем ряд атак, которые могут быть предприняты против протокола SSL. Однако, SSL устойчив к этим атакам.

Злоумышленник посередине
Также известна как MitM (Man-in-the-Middle) атака. Предполагает участие трех сторон: сервера, клиента и злоумышленника, находящегося между ними. В данной ситуации злоумышленник может перехватывать все сообщения, которые следуют в обоих направлениях, и подменять их. Злоумышленник представляется сервером для клиента и клиентом для сервера. В случае обмена ключами по алгоритму Диффи-Хелмана данная атака является эффективной, так как целостность принимаемой информации и ее источник проверить невозможно. Однако такая атака невозможна при использовании протокола SSL, так как для проверки подлинности источника (обычно сервера) используются сертификаты, заверенные центром сертификации.

Атака будет успешной, если:

Сервер не имеет подписанного сертификата.
Клиент не проверяет сертификат сервера.
Пользователь игнорирует сообщение об отсутствии подписи сертификата центром сертификации или о несовпадении сертификата с кэшированным.


Могу ошибаться конечно, но... повторю еще РАЗ. Пока Вы не сертифицируетесь - броузер ВСЕГДА будет клиенту выдавать предупреждение, что ЗАЩИТА не идеальна... Если предполагается, что клиент будет передавать Вашему https что-то ВАЖНОЕ - он три раза подумает, а доверять или нет.

З.Ы. Выслушаю Ваши доводы, возможно, что я чего-то не понимаю. Пристыдите меня своими знаниями и опытом... жду... !!!
Выпиливаю лобзиком один сайт. Смотреть можно, руками трогать нельзя - он еще хрупкий и ранимый... :)
Цитата
vagant-ua пишет:
Цитата
Sargis Sargsyan пишет:
мда, вы до сех пор думаете что SSl для подписи????

А что, мда, такое?
Читаем внимательно Вашу линку:
http://ru.wikipedia.org/wiki/SSL
Цитата

Атаки
Опишем ряд атак, которые могут быть предприняты против протокола SSL. Однако, SSL устойчив к этим атакам.
Злоумышленник посередине
Также известна как MitM (Man-in-the-Middle) атака. Предполагает участие трех сторон: сервера, клиента и злоумышленника, находящегося между ними. В данной ситуации злоумышленник может перехватывать все сообщения, которые следуют в обоих направлениях, и подменять их. Злоумышленник представляется сервером для клиента и клиентом для сервера. В случае обмена ключами по алгоритму Диффи-Хелмана данная атака является эффективной, так как целостность принимаемой информации и ее источник проверить невозможно. Однако такая атака невозможна при использовании протокола SSL, так как для проверки подлинности источника (обычно сервера) используются сертификаты, заверенные центром сертификации.
Атака будет успешной, если:
Сервер не имеет подписанного сертификата .
Клиент не проверяет сертификат сервера.
Пользователь игнорирует сообщение об отсутствии подписи сертификата центром сертификации или о несовпадении сертификата с кэшированным .

Могу ошибаться конечно, но... повторю еще РАЗ. Пока Вы не сертифицируетесь - броузер ВСЕГДА будет клиенту выдавать предупреждение, что ЗАЩИТА не идеальна... Если предполагается, что клиент будет передавать Вашему https что-то ВАЖНОЕ - он три раза подумает, а доверять или нет.
З.Ы. Выслушаю Ваши доводы, возможно, что я чего-то не понимаю. Пристыдите меня своими знаниями и опытом... жду... !!!


хм... я даже не знаю после этого что написать =)
1-про подпись, это ответ не вам.
2-я тему начал из вопроса=>поддерживает ли DLE https полностью, и уже доши до чего...
3-про подпись тут дело идет о сертефикате о не SSL, SSL может быть вообще не сертифицированным но подписанным.

4-писать то что,можно узнать не читаю wiki или вообще что то, а из личного опыта пользования браузерами, бессмысленно.
Цитата
Sargis Sargsyan пишет:
2-я тему начал из вопроса=>поддерживает ли DLE https полностью, и уже доши до чего...
3-про подпись тут дело идет о сертефикате о не SSL, SSL может быть вообще не сертифицированным но подписанным.
4-писать то что,можно узнать не читаю wiki или вообще что то, а из личного опыта пользования браузерами, бессмысленно.


Sargis Sargsyan, Вас волнует проблема прикрутить... я же из личного опыта пытаюсь обрисовать возможные грабли...

Имел опыт объяснений юзерам, как нужно авторизироватся на https - зайдите по линке, появится окошко, нужно подтвердить согласие на вход, вы не переживайте... а юзер видит ЭТО:

Цитата
Это соединение является недоверенным

Вы попросили Firefox установить защищённое соединение с *****************, но мы не можем гарантировать, что это соединение является защищённым.
Обычно, когда вы пытаетесь установить защищённое соединение, сайты предъявляют проверенный идентификатор, служащий доказательством того, что вы направляетесь в нужное место. Однако идентификатор этого сайта не может быть проверен.

Что мне делать?

Если вы обычно без проблем соединяетесь с данным сайтом, эта ошибка может означать, что кто-то пытается подменить этот сайт другим. В этом случае вам не следует продолжать соединение.


И он должен выбрать - Я понимаю риск

Цитата
Если вы понимаете что происходит, вы можете попросить Firefox начать доверять идентификатору данного сайта.
Даже если вы доверяете этому сайту, эта ошибка может означать, что кто-то вклинивается в ваше соединение с сайтом.
Не добавляйте исключение, если вы не знаете о веской причине, по которой этот сайт не использует доверенный идентификатор.


Заметьте, в моем случае речь идет о клиенте компании, который заинтересован в услуги/сервисе!!! В Вашем случае могут и не позвонить, не уточнить... Вы даже не узнаете, что потеряли посетителя/клиента!

З.Ы. Ладно, что-то я разговорился. Возможно мы действительно друг друга не понимаем. Ушел из ветки, не буду мешать...
Цитата
vagant-ua пишет:
Цитата
Sargis Sargsyan пишет:
2-я тему начал из вопроса=>поддерживает ли DLE https полностью, и уже доши до чего...
3-про подпись тут дело идет о сертефикате о не SSL, SSL может быть вообще не сертифицированным но подписанным.
4-писать то что,можно узнать не читаю wiki или вообще что то, а из личного опыта пользования браузерами, бессмысленно.

Sargis Sargsyan, Вас волнует проблема прикрутить... я же из личного опыта пытаюсь обрисовать возможные грабли...
Имел опыт объяснений юзерам, как нужно авторизироватся на https - зайдите по линке, появится окошко, нужно подтвердить согласие на вход, вы не переживайте... а юзер видит ЭТО:
Цитата
Это соединение является недоверенным
Вы попросили Firefox установить защищённое соединение с *****************, но мы не можем гарантировать, что это соединение является защищённым.
Обычно, когда вы пытаетесь установить защищённое соединение, сайты предъявляют проверенный идентификатор, служащий доказательством того, что вы направляетесь в нужное место. Однако идентификатор этого сайта не может быть проверен.

Что мне делать?

Если вы обычно без проблем соединяетесь с данным сайтом, эта ошибка может означать, что кто-то пытается подменить этот сайт другим. В этом случае вам не следует продолжать соединение.

И он должен выбрать - Я понимаю риск
Цитата
Если вы понимаете что происходит, вы можете попросить Firefox начать доверять идентификатору данного сайта.
Даже если вы доверяете этому сайту, эта ошибка может означать, что кто-то вклинивается в ваше соединение с сайтом.
Не добавляйте исключение, если вы не знаете о веской причине, по которой этот сайт не использует доверенный идентификатор.

Заметьте, в моем случае речь идет о клиенте компании, который заинтересован в услуги/сервисе!!! В Вашем случае могут и не позвонить, не уточнить... Вы даже не узнаете, что потеряли посетителя/клиента!
З.Ы. Ладно, что-то я разговорился. Возможно мы действительно друг друга не понимаем. Ушел из ветки, не буду мешать...


с таким челоеком как вы, приятно даже говорить.
Так что вы не мешаете.

если речь идет об этом, вы правы как никогда, но в общем я узнал что DLE не поддерживает SSL как надо. и это очень плохо, для такой популярной CMS как эта.
Кажется все. Всем спасибо за ответы. если больше нечего сказать, прошу закрыть тему.
Страницы: Пред. 1 2
Похожие темы:
Читают тему (гостей: 2, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
12:53 где много готовых фавиконок 
07:52 Роскомнадзор отказал в регистрации трети блогеров-десятитысячников 
07:51 Как правильно покупать ссылки для поддомена? 
22:59 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
12:32 «Хлебные крошки» в адресе сайтов исчезнут из результатов поиска Google 
23:27 Adfinity - Ваш надежный партнер в монетизации трафика 
16:55 Инструменты для массового постинга в WordPress 
11:07 Мобильные и Резидентные Прокси Для Соц Сетей | 3 Гб Бесплатно 
11:01 Защитим твой ресурс от блокировки Роскомнадзора 
10:09 BestChange – обменивать электронную валюту можно быстро и выгодно 
06:50 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
03:42 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
22:23 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
21:54 Приватные мобильные прокси Украины безлимиты 4g UA Водафон Киевстар Лайф 
07:48 США готовят закон для уничтожения пиратских сайтов во всех странах мира 
02:50 Точные прогнозы на футбол 
02:10 [Новая партнерка] Goldbet Partners — прямой рекламодатель одноименного казино Goldbet 
21:19 С юмором по жизни! 
18:15 Telegram уничтожил официальный канал легендарного российского торрент-трекера 
18:19 Уникальный сервис SEO продвижения 
14:45 (затёр сайт)