Главная Настройка Mobile Контакты NSFW Каталог Пожертвования Купить пасскод Pics Adult Pics API Архив Реквест доски Каталог стикеров Реклама
Доски


[Ответить в тред] Ответить в тред

Check this out!

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 17 | 4 | 9
Назад Вниз Каталог Обновить

Вот есть сертификат. От яндекса. Я беру и выделяю Аноним (Ubuntu Linux: Firefox based) 15/08/17 Втр 02:17:58  2108508  
1600.png (23Кб, 1600x1600)
Вот есть сертификат. От яндекса. Я беру и выделяю весь его текст, и мне пишет программа, что в нем 1674 символа. Это и есть key length? Но он же должен быть 2048, если верить sslchecker.com

Потом еще вопрос, на том же сайте есть Vendor signed - Yes.
Как определить с помощью openssl подписан ли он или нет? Это если есть данные issued by ( как на sslchecker.com) - то подписан?
Аноним (Microsoft Windows 7: Firefox based) 15/08/17 Втр 14:54:18  2108652
УБУНТЁНОК-УБУНТЁНОК, ОН ВЕЗДЕ СПЕЦИАЛИСТ
ОН У БАБУШКИ ПСИХОЛОГ И У МАМКИ ПРОГРАММИСТ
Аноним (Ubuntu Linux: Firefox based) 15/08/17 Втр 16:51:33  2108703
>>2108652
> (Microsoft Windows 7: Firefox based)
> Microsoft
> Windows
Ваше мнение очень важно для нас, пожалуйста, перезвоните позже.
Аноним (Ubuntu Linux: Firefox based) 15/08/17 Втр 16:58:52  2108710
>>2108652
И вообще, что ты докопался? Я где-то тут позиционирую себя большим специалистом?
Не знаешь ответа, не можешь помочь - иди дальше.
Аноним (Linux: Microsoft Edge) 15/08/17 Втр 16:59:05  2108711
>>2108703
Ты здесь недавно?
Аноним (Microsoft Windows 10: Firefox based) 15/08/17 Втр 18:52:01  2108762
>>2108508 (OP)
Яндекс себе серт попортили недавно, мнея на работе уже заебала блядская свиноматка у которой "яндекс не открывается"
Аноним (Microsoft Windows 7: Chromium based) 15/08/17 Втр 18:58:27  2108767
>>2108508 (OP)
Нет. Почитай, как устроено асимметричное шифрование. https://ru.wikipedia.org/wiki/RSA Грубо говоря, весь этот текст (он какой угодно длины может быть) шифруется ключом длиной 2048 бит (не байтов-символов, а бит). От этой длины зависит только стойкость шифрования (чем длиннее, тем меньше вероятность того, что кто-то сможет подделать сертификат).
Аноним (Google Android: Mobile Safari) 15/08/17 Втр 19:00:39  2108768
>>2108508 (OP)
Так 2048-то бит, а 1674 - символа (если 16-ричные, то каждый кодирует 4 бита).
Аноним (Microsoft Windows 7: Chromium based) 15/08/17 Втр 19:17:47  2108776
>>2108768
Там именно текст сертификата у него, приватный ключ тебе никто не станет палить. И символы по 8-16 бит.
Аноним (Microsoft Windows 7: Firefox based) 16/08/17 Срд 00:08:08  2108945
>>2108508 (OP)
>Вот есть банка. Со сметаной. Я беру и оборачиваю всю её рулеткой, и мне показывает рулетка, что в ней 30 сантиметров. Это и есть volume? Но он же должен быть поллитра, если верить надписи
Аноним (Ubuntu Linux: Firefox based) 20/08/17 Вск 20:44:53  2111144
1. Как узнать домен, к которому привязан сертификат, средствами openssl и\или php?
2. Как узнать продавца (vendor), которым подписан сертификат?
3. В чем отличия между "Resolves to" и "hostname" ?
Аноним (Ubuntu Linux: Firefox based) 20/08/17 Вск 20:50:39  2111146
4. Как узнать корневой сертификат? Правильно ли я понимаю, что он должен быть последним в цепочке? Почему тогда php (который работает с openssl) возвращает мне все сертификаты в цепочке, которые есть для любого домена на sslchecker.com, кроме root сертификатов?

К примеру для яндекса sslchecker.com возвращает картинку 1.
Но мой php (который работает с openssl) возвращает мне только первые три, без root (картинка 2). Что я делаю не так?
Аноним (Ubuntu Linux: Firefox based) 20/08/17 Вск 20:57:24  2111148
И еще вопросы\уточнения.
Вот есть картинка - результат проверки яндекса.
Верно ли я понимаю и спрашиваю:

а) Resolves to - это не просто имя домена, а домен, к которому привязан сертификат.
б) Vendor signed - есть подпись продавца или удостоверяющего центра. (чтобы отобразить yes, надо узнать продавца, т.е. я уже задал вопрос об этом тут:
>Как узнать продавца (vendor), которым подписан сертификат?

Корректно ли это?

в) Что отображать в hostname? sslchecker на все домены показывает Doesn't Match. А что мне проверять? Тупо домен из формы ввода писать - не верно же. Корректен ли этот вопрос: >В чем отличия между "Resolves to" и "hostname" ?

Аноним (Ubuntu Linux: Firefox based) 20/08/17 Вск 21:02:59  2111150
Потом еще. В википедии написано, что ssl уязвим еще с 2014 года.
Почему все его еще используют и он наиболее популярен?
Есть вроде как безопасная альтернатива TLS, это все ложится в https трафик, верно?
Допустим я захожу на https://google.com как узнать, что он использует ssl или tls? Как понять безопасно ли это для меня?
openssl будет считывать tls также, отображать инфу также или он просто уже не сработает? Или, к примеру, sslchecker.com сайт с tls не воспримет? Не знаю насколько эти вопросы корректы.
Что почитать по теме, чтобы врубиться быстро?
Аноним (Ubuntu Linux: Firefox based) 21/08/17 Пнд 00:20:28  2111215
15022765840020.jpg (1423Кб, 1512x2016)
bump!
Аноним (Fedora Linux: Firefox based) 21/08/17 Пнд 01:00:21  2111229
>>2111150
Никогда не жал не зелёный замочек рядом со строкой ввода?
Аноним (Ubuntu Linux: Firefox based) 21/08/17 Пнд 02:11:41  2111246
>>2111229
ок, этот вопрос >>2111150 снимается частично.
Именно эта часть:
>как узнать, что он использует ssl или tls? Как понять безопасно ли это для меня?

Остальное актуально
Аноним (Fedora Linux: Firefox based) 21/08/17 Пнд 02:54:08  2111249
>>2111246
Даже больше снимается, если внимательно посмотреть.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 17 | 4 | 9
Назад Вверх Каталог Обновить

Топ тредов
Избранное