WEB.6.1: HTTPS и SSL/PKI - сертификат, выданный центром сертификации, часть 1

  Рет қаралды 5,605

Dmitry Ketov

Dmitry Ketov

7 жыл бұрын

Веб-сервер apache в linux, часть 6.1
--
Серия видеороликов, записанная для ВИШ СПбПУ aka www.avalon.ru

Пікірлер: 16
@user-bw1fh9pd3i
@user-bw1fh9pd3i Ай бұрын
since 7 years still pound for pound
@vasilzvyagin3304
@vasilzvyagin3304 5 жыл бұрын
Хороший преподаватель.
@djkrjd_ckfdf
@djkrjd_ckfdf 2 жыл бұрын
Отличное видео. Большое вам спасибо)
@denisg854
@denisg854 4 жыл бұрын
Просто о сложном, спасибо! Ну и напоминаю, не нужно нажимать на эту клавишу!!
@qudenoha
@qudenoha 4 жыл бұрын
Когда ctrl+w закрывает страницу, это конечно боль. Хорошо, что в Опере можно это отключить.
@zhabokot
@zhabokot 3 жыл бұрын
Столкнулась давече с созданием сертификата для клиентской авторизации -pkcs12. Там среди прочих данных, передаваемых клиенту, стоит приватный ключ сервера... я решительно в замешательстве.
@DmitryKetov
@DmitryKetov 3 жыл бұрын
Хммм. Хорошо бы пример....
@michaelaverbuch4821
@michaelaverbuch4821 Жыл бұрын
А почему нельзя передать симетричный ключ серверу с помощью шифрования публичным ключём сервера ? Почему это должно происходить именно через https ? Как я понимаю, сервер передаёт клиенту свой сертификат, клиент его проверяет и после шифрует все сообщения к серверу публичным ключём сервера который был в сертификате. После этого у сервера и у клиента есть симетричный ключ и оба могут шифровать им сообщения через http ? Где я ошибаюсь ?
@DmitryKetov
@DmitryKetov Жыл бұрын
> почему нельзя передать симетричный ключ серверу с помощью шифрования публичным ключём сервера ? Для упрощения можно считать что как-бы так и происходит. На самом деле все чуть сложнее, см. ru.wikipedia.org/wiki/%D0%9F%D1%80%D0%BE%D1%82%D0%BE%D0%BA%D0%BE%D0%BB_%D0%94%D0%B8%D1%84%D1%84%D0%B8_%E2%80%94_%D0%A5%D0%B5%D0%BB%D0%BB%D0%BC%D0%B0%D0%BD%D0%B0 > после шифрует все сообщения к серверу публичным ключём сервера который был в сертификате Нет, все сообщения шифруются симметричным сеансовым ключем, который согласуется при помощи алгоритма Диффи-Хеллмана
@user-ik5yv4op4o
@user-ik5yv4op4o 3 жыл бұрын
Почему хотя доверились самоподписанному сертификату соединение не стало безопасным , т.е. https не позеленело, а осталось также с перечеркнутой красной чертой?
@DmitryKetov
@DmitryKetov 3 жыл бұрын
Потому что зеленое только то, что защищенно доверенным сертификатом. Остальное - красное ;) и насколько я понимаю самоподписанные не могут стать доверенными, даже если их руками явно попытаться добавить в хранилище.
@user-bp4co9ey5q
@user-bp4co9ey5q 3 жыл бұрын
как браузер понимает каким сертификатом проверять подлинность сертификата с ключём от сервера? откуда в браузер попадают сертификаты соответствующих центров?
@DmitryKetov
@DmitryKetov 3 жыл бұрын
1. уникальный идентификатор CA т. н. issuer name содержится в сервером сертификате 2. предустановлены в ОС её производителем
@user-bp4co9ey5q
@user-bp4co9ey5q 3 жыл бұрын
@@DmitryKetov почему для translate.yandex.ru центр "Yandex CA", но его нет в настройках браузера в разделе "Certificate authorities"? почему на ya.ru и yandex.ru в инфе о сертификате в "Issued To" напротив "Common Name (CM)" указано *.xn--d1acpjx3f.xn--p1ai (что вообще похоже на кодирование кириллицы)?
@user-bp4co9ey5q
@user-bp4co9ey5q 3 жыл бұрын
для справки, использую Yandex.Browser
@DmitryKetov
@DmitryKetov 3 жыл бұрын
@@user-bp4co9ey5q 1. Потому что Yandex CA есть подчиненный CA и его сертификат проверяется вышестоящим Certum Trusted Network CA (Unizeto Technologies S.A.) 2. Потому что а) xn--d1acpjx3f.xn--p1ai = яндекс.рф, см. ru.wikipedia.org/wiki/Punycode b) Issued To не единственное поле сертификата, которое указывает его владельца - см. расширения сертификата, поле en.wikipedia.org/wiki/Subject_Alternative_Name
路飞被小孩吓到了#海贼王#路飞
00:41
路飞与唐舞桐
Рет қаралды 70 МЛН
ОСКАР vs БАДАБУМЧИК БОЙ!  УВЕЗЛИ на СКОРОЙ!
13:45
Бадабумчик
Рет қаралды 5 МЛН
KINDNESS ALWAYS COME BACK
00:59
dednahype
Рет қаралды 148 МЛН
Чего ожидать от HTTP/3 + Go
51:07
Нина Пакшина
Рет қаралды 2 М.
DNS.4 Кэширующий (локальный) DNS-сервер
1:13:21
DS.1: Службы "домена" LDAP и Kerberos, часть 1
1:26:57
014. Криптография и PKI - Антон Карпов
1:30:08
Yandex for Security
Рет қаралды 24 М.
Урок 9 - Шифрование, PKI, сертификаты
1:38:09
DNS.2.1 Первичный DNS-сервер зоны
48:11
Dmitry Ketov
Рет қаралды 10 М.
iPhone socket cleaning #Fixit
0:30
Tamar DB (mt)
Рет қаралды 11 МЛН
Klavye İle Trafik Işığını Yönetmek #shorts
0:18
Osman Kabadayı
Рет қаралды 3,2 МЛН