Форум программистов
 

Восстановите пароль или Зарегистрируйтесь на форуме, о проблемах и с заказом рекламы пишите сюда - alarforum@yandex.ru, проверяйте папку спам!

Вернуться   Форум программистов > Клуб программистов > Свободное общение
Регистрация

Восстановить пароль

Купить рекламу на форуме - 42 тыс руб за месяц

Ответ
 
Опции темы Поиск в этой теме
Старый 03.10.2016, 10:26   #21
rpy3uH
добрый няша
Старожил
 
Аватар для rpy3uH
 
Регистрация: 29.10.2006
Сообщений: 4,804
По умолчанию

Цитата:
Сообщение от predefined Посмотреть сообщение
Это если бы там не вмешивались сторонние сервисы подтверждения сертификатов.

Ибо, владея таким сервисом и имея контроль провайдерами, этот "end-to-end" легко превращается в "end-middle-end", а "конечные стороны" об этом даже не догадываются.
Захардкодь сертификат сервера в клиента и если сервер при коннекте даёт какой-то другой сертификат, то сервер поддельный. Вот тебе и End-To-End. Никакой MitM - не страшен

Последний раз редактировалось rpy3uH; 03.10.2016 в 10:30.
rpy3uH вне форума Ответить с цитированием
Старый 03.10.2016, 11:15   #22
p51x
Старожил
 
Регистрация: 15.02.2010
Сообщений: 15,833
По умолчанию

Гуглим certificate pinning...
p51x вне форума Ответить с цитированием
Старый 03.10.2016, 20:43   #23
predefined
Форумчанин
 
Регистрация: 01.08.2016
Сообщений: 182
По умолчанию

Цитата:
Сообщение от rpy3uH Посмотреть сообщение
Захардкодь сертификат сервера в клиента и если сервер при коннекте даёт какой-то другой сертификат, то сервер поддельный. Вот тебе и End-To-End. Никакой MitM - не страшен
Производители браузеров именно так и делают - в них встроены корневые сертификаты всех доверенных центров сертификации.

Об этом свидетельствует последний скандал Mozilla и центра сертификации WoSign. WoSign, в связи с покупкой центра сертификации StartCom, должен был уведомить Мозиллу, но не сделал этого. Плюс, WoSign был уличён в выдаче сертификатов "задним числом".

В итоге браузеры Мозилла не будут доверять сертификатам от WoSign минимум на 1 год(это если WoSign выполнит все условия по реабилитации).

Эппл аналогично отреагировал на инцидент: Apple products will no longer trust the WoSign CA Free SSL Certificate G2 intermediate CA.

Последний раз редактировалось predefined; 03.10.2016 в 20:49.
predefined вне форума Ответить с цитированием
Старый 04.10.2016, 11:18   #24
rpy3uH
добрый няша
Старожил
 
Аватар для rpy3uH
 
Регистрация: 29.10.2006
Сообщений: 4,804
По умолчанию

Цитата:
Сообщение от predefined Посмотреть сообщение
Производители браузеров именно так и делают - в них встроены корневые сертификаты всех доверенных центров сертификации
Я говорю про другое: у тебя есть сервер и приложение. На сервере ты сгенерил сертификат, а в клиента прописал его отпечаток. Клиент коннектится и смотрит отпечаток: если отличается, то у него mitm.
rpy3uH вне форума Ответить с цитированием
Ответ


Купить рекламу на форуме - 42 тыс руб за месяц



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопросец по потокам stlcrash Общие вопросы Delphi 8 11.07.2016 19:36
Вопросец по DLL Static Link >=VeNoM=< Общие вопросы C/C++ 5 08.10.2009 18:25