|
|
|
Как проверить что сертификат https сайта не подменяется? |
|
|
|
|
|
|
rasdotsu писал(а): |
по цифровой подписи.
|
А можно про это поподробнее? |
|
|
|
|
|
Айвори писал(а): |
rasdotsu писал(а): |
по цифровой подписи.
|
А можно про это поподробнее?
|
Ну это криптография, тут в двух словах проблематично будет объяснить. |
|
|
|
|
|
Странно, в google chrome пишет что сертификат успешно получен (зеленый цвет), а firefox пишет unverifed (). Значит что-то не так. |
|
|
|
|
|
|
Айвори писал(а): |
rasdotsu писал(а): |
по цифровой подписи.
|
А можно про это поподробнее?
|
Ну, например, вот здесь для начала. Чтобы в общих чертах вникнуть в тему. |
|
|
|
|
|
нужно чтобы приизводители операционных систем, например, той же ubuntu, при обновлении закачивали в операционную систему образцы сертификатов, чтобы не было подмены сертификата. |
|
|
|
|
|
основые сертификаты закачать в linux, для facebook, для gmail и т.д. и на уровне провайдеров не будет подмены. |
|
|
|
|
|
mr2me писал(а): |
нужно чтобы приизводители операционных систем, например, той же ubuntu, при обновлении закачивали в операционную систему образцы сертификатов, чтобы не было подмены сертификата.
|
Ну вообще-то так оно все и работает)) Настройки браузера открой и увидишь сертификаты. |
|
|
|
|
|
DrKronos, firefox,opera при открытии google.com, пишет sertificat uverifed.
google chrome видио имеет уже предустановленный сертификат google.com, и при заходе на google.com и сервисы google, типа gmail, пишет что показывает зеленый цвет на сертификате в браузере, значит сертификат verifed.
при недавнем обновлении ubuntu, увидел что в систему закачался сертификат GoDaddy. |
|
|
|
|
|
|
Adler писал(а): |
А в чем проблема?
|
в том что возможно сертификат подменяется, раз он unverifed. |
|
|
|
|
|
Сертификат не панацея. Хакеры смогли похитить SSL-сертификат даже у Гугла. |
|
|
|
|
|