«Человек посередине», использующий отозванные сертификаты. Часть 2
|
|
Пятница, 25 Августа 2017 г. 09:06
+ в цитатник
В нашей
предыдущей статье были описаны основные механизмы проверки статуса сертификатов (проверки, является ли сертификат отозванным). В этой статье мы ответим на следующие вопросы:
1. Как механизмы проверки статуса сертификатов реализованы в современных Веб-браузерах?
2.
Кто виноват? Почему они реализованы именно так?
3.
Что делать? Какие есть перспективы?
Эта статья будет полезна тем, кому интересно разобраться в применяющихся на практике механизмах проверки статуса сертификатов.
На Хабре уже писали на данную тему (например,
тут и
тут), мы же в этой статье решили привести ещё более подробное описание проверок, выполняемых современными браузерами, более актуальную информацию об их настройках, и, наконец, описание того, как можно исправить сложившуюся ситуацию в будущем.
Читать дальше ->
https://habrahabr.ru/post/334714/
Метки:
author NWOcs
информационная безопасность
internet explorer
google chrome
firefox
блог компании необит
neoquest
ctf
certificates
mozilla firefox
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-