Hirdetés

Új hozzászólás Aktív témák

  • Keem1

    addikt

    válasz Tyson5 #41312 üzenetére

    Igen, a Let's Encrypt segítségével tudsz csinálni teljesen hivatalos, megbízható, 256 bites titkosítású ( = neked bőven elég erős titkosítás lesz) certifikációt.

    Parancsolj

    Nálam már csak titkosított kommunikáció megy kifelé a routeren, a 80-as port alapesetben ki van kapcsolva (azért alapesetben, mert pont a certbotnak kell a 80-as port amíg a cert elkészül vagy megújul, félévente kell megújítani).

    Az SSH titkosított, a VPN titkosított, ezenkívül pedig a webes kontent Apache-on megy ki a 443-as porton (ami nem Apache-os web, az is reverse proxyval apache-on jut ki, pl. a Domoticz).

    Ahogy a többiek is céloztak rá, a 80-as porton a HTTP pont olyan, mintha üzleti titkokat, banki adatokat beszélnél meg valakivel a tömött 7-es buszon. Míg ennek példájára a 443-as port (HTTPS) pedig olyan, mintha csak ketten, te és a beszédpartnered által ismert nyelven, ugyanúgy a tömött 7-es buszon beszélnétek meg a fontos dolgokat, tehát mindenki hallja, csak senki nem érti rajtatok kívül, mert ismeretlen a beszélt nyelv számukra.

    [ Szerkesztve ]

Új hozzászólás Aktív témák