
関連タグで絞り込む (1)


sslに関するhoneybeのブックマーク (3)

  • TLSにMITMって話に関する自分が明日見るためのメモ - モスマン

    発端はこれ。 http://extendedsubset.com/ 論文そのもの、TLSネゴシエーションの図解、キャプチャファイル その解説記事:Understanding the TLS Renegotiation Attack - Educated Guesswork ざっくりとまとめると、TLSのプロトコル仕様そのものにいくつか問題があって、特にクライアント証明書で認証していると、MITMやられますよ的な問題か? 発見者のその後 発見者達の提案「cryptographic bindingを強制しませんか」 Marsh Ray (marshray) on Twitter 各ベンダーの対応 OpenSSLはopenssl-0.9.8lを11/5に公開。renegotiationをデフォルト無効にする。 Changes between 0.9.8k and 0.9.8l [5 Nov 20

    TLSにMITMって話に関する自分が明日見るためのメモ - モスマン
    honeybe 2009/11/12
  • SSL通信へのリダイレクト - memo.xight.org

    1. あるディレクトリ内でSSL通信のみ許可する SSL通信以外のアクセスの場合,HTTP Error 403 Fobbidenを返す. .htaccessに以下を記述 SSLRequireSSL 2. httpをhttpsへリダイレクト http://example.com/path/to/ 内から https://example.com/path/to/ へリダイレクト RewriteEngine On RewriteCond %{SERVER_PORT} !^443$ RewriteRule ^/path/to/(.*)?$ https://%{HTTP_HOST}/path/to/$1 [L,R] 3. 特定のファイルのみSSL通信を行わせたい場合 http://example.com/path/to/file.php のみ, https://example.com/path/to

  • www.pseudonym.org - News

    Herzlich Willkommen in unserem Internet Shop.In unserem Shop kann man LinDVD , Turbolinux und moneyplex, und Linux-Spiele kaufen. LinDVD ist ein Software DVD Player. Turbolinux ist ein Linux Betriebssystem. moneyplex ist eine Finanzverwaltungssoftware für Linux. 25.9. Wir sind auf der Suche nach einem neuen Shopsystem. Bisher getestet haben wir magento, oxid-e-shop, e-pages shop. Wenn jemand noch

    honeybe 2005/07/04
  • 1