![]() |
|
|
Регистрация Восстановить пароль |
Регистрация | Задать вопрос |
Заплачу за решение |
Новые сообщения |
Сообщения за день |
Расширенный поиск |
Правила |
Всё прочитано |
![]() |
|
|
Опции темы | Поиск в этой теме |
![]() |
#21 |
добрый няша
Старожил
Регистрация: 29.10.2006
Сообщений: 4,804
|
![]()
Захардкодь сертификат сервера в клиента и если сервер при коннекте даёт какой-то другой сертификат, то сервер поддельный. Вот тебе и End-To-End. Никакой MitM - не страшен
Последний раз редактировалось rpy3uH; 03.10.2016 в 10:30. |
![]() |
![]() |
![]() |
#22 |
Старожил
Регистрация: 15.02.2010
Сообщений: 15,833
|
![]()
Гуглим certificate pinning...
|
![]() |
![]() |
![]() |
#23 | |
Форумчанин
Регистрация: 01.08.2016
Сообщений: 182
|
![]() Цитата:
Об этом свидетельствует последний скандал Mozilla и центра сертификации WoSign. WoSign, в связи с покупкой центра сертификации StartCom, должен был уведомить Мозиллу, но не сделал этого. Плюс, WoSign был уличён в выдаче сертификатов "задним числом". В итоге браузеры Мозилла не будут доверять сертификатам от WoSign минимум на 1 год(это если WoSign выполнит все условия по реабилитации). Эппл аналогично отреагировал на инцидент: Apple products will no longer trust the WoSign CA Free SSL Certificate G2 intermediate CA. Последний раз редактировалось predefined; 03.10.2016 в 20:49. |
|
![]() |
![]() |
![]() |
#24 |
добрый няша
Старожил
Регистрация: 29.10.2006
Сообщений: 4,804
|
![]()
Я говорю про другое: у тебя есть сервер и приложение. На сервере ты сгенерил сертификат, а в клиента прописал его отпечаток. Клиент коннектится и смотрит отпечаток: если отличается, то у него mitm.
|
![]() |
![]() |
![]() |
|
![]() |
||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Вопросец по потокам | stlcrash | Общие вопросы Delphi | 8 | 11.07.2016 19:36 |
Вопросец по DLL Static Link | >=VeNoM=< | Общие вопросы C/C++ | 5 | 08.10.2009 18:25 |