Kacper Szurek
Kacper Szurek
Kacper Szurek
SSL - czy akceptować wygasły certyfikat?
18 minutes Posted Aug 26, 2019 at 6:00 am.
Po co szyfrujemy połączenie
Klucz prywatny
Czy to prawidłowy klucz?
Główne urzędy certyfikacji
Uprawnienia do zarządzania domeną
Certyfikat typu OV
Ważność certyfikatu
Automatyczne generowanie certyfikatów
To połączenie nie jest prywatne
Zaawansowane opcje
badssl.com
Certyfikat expired
Błędna praktyka
Wrong host
Self-signed
Untrusted root
Revoked
Podsumowanie
0:00
18:26
Download MP3
Show notes
Czy namawianie do akceptowania certyfikatu SSL, który wygasł i nie jest prawidłowy, jest OK?
A może jest to sprzeczne z dobrymi praktykami?
Jakie inne komunikaty błędów możemy napotkać podczas przeglądania Internetu przy pomocy protokołu HTTPS?
O czym one świadczą i jakie są ich powody?
A także kiedy mogą informować one o potencjalnym ataku, a kiedy tylko pokazują ignorancję właściciela witryny?
Ja jestem Kacper Szurek, a to kolejny odcinek podcastu Szurkogadanie, w którym tłumaczę zawiłe kwestie powiązane z bezpieczeństwem komputerowym w prosty i zrozumiały sposób.
Więcej informacji na blogu: http://security.szurek.pl/ssl-czy-akceptowac-wygasly-certyfikat.html
Grupa na Facebooku: https://www.facebook.com/groups/od0dopentestera/
Subskrybuj kanał: https://www.youtube.com/c/KacperSzurek?sub_confirmation=1
Spotify: https://open.spotify.com/show/4qGXKJyJicRJ0PfAX05V9O
Google Podcast: https://www.google.com/podcasts?feed=aHR0cHM6Ly9hbmNob3IuZm0vcy81M2E4OTNjL3BvZGNhc3QvcnNz
Apple Podcasts: https://itunes.apple.com/us/podcast/kacper-szurek/id1410369860?mt=2&uo=4
Anchor: https://anchor.fm/kacperszurek/