לוגו אתר Fresh          
 
 
  אפשרות תפריט  ראשי     אפשרות תפריט  צ'אט     אפשרות תפריט  מבזקים     אפשרות תפריט  צור קשר     חץ שמאלה חץ ימינה  

לך אחורה   לובי הפורומים > מחשבים > חומרה ורשתות
שמור לעצמך קישור לדף זה באתרי שמירת קישורים חברתיים
תגובה
 
כלי אשכול חפש באשכול זה



  #3  
ישן 02-02-2010, 20:07
  שימיadmin שימי אינו מחובר  
מנהל פורומי "תכנות ובניית אתרים" ו"חומרה ורשתות"
 
חבר מתאריך: 25.10.01
הודעות: 42,778
בתגובה להודעה מספר 1 שנכתבה על ידי sniffer שמתחילה ב "Understanding SSL Proxy"

אם אתה מדבר על SSL Proxy שהוא Man-In-The-Middle שיכול לקרוא את המידע שעובר, אז:

אתה פשוט עושה את ה SSL מולו במקום מול אתר הבנק, והוא בתורו עושה מול אתר הבנק חיבור HTTPS חדש.

כמובן שלך אין את המפתח הפרטי שיש על השרת של אתר הבנק, ולכן אינך יכול לחתום על התעבורה בצורה דיגיטלית, ולכן אינך יכול להשתמש בתעודת ה SSL של הבנק, או, במילים אחרות, תקבל שגיאה בדפדפן שתעודת ה SSL שלך אינה אמינה. הדרך היחידה שבה כן תוכל לעשות אותה אמינה, היא להשיג תעודה אמינה על כתובת *אחרת*, עליה להריץ את ה SSL Proxy שלך (שזה בעצם Reverse HTTP Proxy), ושהיא תתחבר לבנק. אז החיבור יחשב אמין מבחינת הדפדפן שלך, אבל אתה לא תראה את הדומיין של הבנק (אא"כ הצלחת לגרום למנפיק SSL טיפש לתת לך תעודה על הדומיין של הבנק...)

אם אתה מדבר על HTTP Proxy שתומך ב SSL - אזי הוא כלל לא SSL Proxy אלא TCP Proxy, שמשתמש במתודת פרוקסי שנקראת CONNECT. בעצם זה אומר שהוא פותח עבורך חיבור TCP אל שרת היעד, ואתה מעביר דרכו את כל התקשורת (כמו ראוטר, אבל בשכבה 4...). כיוון שהתקשורת לא מסתיימת ולא מתחילה אצלו, אין השפעה על ה SSL, וכל המידע שעובר דרך הסוקט הזה מוצפן והוא לא יכול לפענח את המידע שעבר דרכו למרות שהוא עבר דרכו מההתחלה ועד הסוף...
_____________________________________
תמונה שהועלתה על ידי גולש באתר ולכן אין אנו יכולים לדעת מה היא מכילה
נמאס לכם לזכור סיסמאות? לחצו כאן!

תגובה ללא ציטוט תגובה עם ציטוט חזרה לפורום
תגובה

כלי אשכול חפש באשכול זה
חפש באשכול זה:

חיפוש מתקדם
מצבי תצוגה דרג אשכול זה
דרג אשכול זה:

מזער את תיבת המידע אפשרויות משלוח הודעות
אתה לא יכול לפתוח אשכולות חדשים
אתה לא יכול להגיב לאשכולות
אתה לא יכול לצרף קבצים
אתה לא יכול לערוך את ההודעות שלך

קוד vB פעיל
קוד [IMG] פעיל
קוד HTML כבוי
מעבר לפורום



כל הזמנים המוצגים בדף זה הם לפי איזור זמן GMT +2. השעה כעת היא 15:30

הדף נוצר ב 0.03 שניות עם 12 שאילתות

הפורום מבוסס על vBulletin, גירסא 3.0.6
כל הזכויות לתוכנת הפורומים שמורות © 2026 - 2000 לחברת Jelsoft Enterprises.
כל הזכויות שמורות ל Fresh.co.il ©

צור קשר | תקנון האתר