Hirdetés

Keresés

Új hozzászólás Aktív témák

  • Geth

    veterán

    válasz Doky586 #159181 üzenetére

    Minden értelmes program rinyál, ha nem ismeri a cert-et. Erről vágtál be egy képet. Olvasd el mi van rá írva.

    Hiteles külső fél által aláírt cert esetén soha nem látsz ilyet. Egyetlen feltétel van, az adott program által használt cert trust store-jában benne kell lennie az aláíró külső fél publikus CA tanúsítványának. Az OS-nek van ilyen trust store-ja, időnként frissül is. Na mit tartalmaz például? Szerintem ezt már kitalálod :)
    A normális működés során nem dob ilyen megbízol-e kérdéseket, mert erre való az egész tanúsítvány móka.

    A user CSAK az üzenet alapján milyen alapon fogadja el? Mi a különbség mondjuk egy hijackelt dns miatt másik szerverre irányított kapcsolatnál? Ott ugyanezt az ablakot fogja látni, csak más számokkal (ugyanaz a domain név, másik szerver, másik cert). Nem fogja tudni megmondani, hogy ez most az amire akart csatlakozni...

Új hozzászólás Aktív témák