Hirdetés

Új hozzászólás Aktív témák

  • solti

    senior tag

    válasz Tyson5 #41309 üzenetére

    HTTP kommunikáció nem titkosított, tehát bárki akin keresztül megy a kommunikáció (pl szolgáltató) , az láthatja a csomagokat pl Wireshark-kal (full legálisan). HTTPS-en ez már nem igaz, ott titkosítva megy (nyilván törhető, de azért nem olyan egyszerű a történet...). Azért írja ki a géped a self-signed tanusítványra, hogy nem biztonságos, mert Te állítottad ki, és benned nem bízik alapból. Tanusítványoknál ezért szoktak tanusítványláncokról beszélni, ahol a tanusítványok visszavezethetőek pár darab megbízott tanusítványkiállótóhoz (pl a magyar netlock ilyen). Viszont dönthetsz úgy, hogy megbízol a saját tanusítványodba, és felveheted az oprendszeredbe a megbízottak közé, utána nem lesz figyelmeztetés. De fontos, hogy akár felveszed, akár nem, a kommunikáció már biztonságosnak mondható.

    @sztanozs: nyilvános hozzáférési pontoknál a legnagyobb gond a wifi kommunikáció biztonsága, hogy ott nincs titkosítva semmi. Ilyen hálózatba kb bárki beleláthat/belehallgatózhat aki odacsatlakozik, nem csak az AP "túloldalán" lévők.

Új hozzászólás Aktív témák