eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plPrawoGrupypl.soc.prawoMa szanse?Re: Ma szanse?
  • Path: news-archive.icm.edu.pl!agh.edu.pl!news.agh.edu.pl!newsfeed2.atman.pl!newsfeed.
    atman.pl!goblin2!goblin.stu.neva.ru!xlned.com!feeder1.xlned.com!feeder1.cambriu
    musenet.nl!feed.tweaknews.nl!209.197.12.246.MISMATCH!nx02.iad01.newshosting.com
    !newshosting.com!newsfeed.neostrada.pl!unt-exc-01.news.neostrada.pl!unt-spo-a-0
    2.news.neostrada.pl!news.neostrada.pl.POSTED!not-for-mail
    Newsgroups: pl.soc.prawo
    From: Wojciech Bancer <p...@p...pl>
    Subject: Re: Ma szanse?
    References: <lkggou$gd7$1@node1.news.atman.pl> <lki59a$gfg$4@node2.news.atman.pl>
    <g...@n...chmurka.net>
    <X...@1...0.0.1>
    <g...@n...chmurka.net>
    <X...@1...0.0.1>
    <lkivt6$1nt$3@node1.news.atman.pl> <lkl4v5$7g2$1@usenet.news.interia.pl>
    <lkl5b1$e7a$2@node2.news.atman.pl> <lkl5su$9bt$1@usenet.news.interia.pl>
    <lkl6at$f9v$1@node2.news.atman.pl> <s...@p...org>
    <lkl6vq$9e4$1@node1.news.atman.pl>
    <X...@1...0.0.1>
    <lklja1$s48$2@node2.news.atman.pl> <s...@p...org>
    <lklpnn$2t9$2@node2.news.atman.pl> <X...@a...home>
    <s...@p...org> <lklvil$90k$2@node2.news.atman.pl>
    <s...@p...org> <lkm15k$am1$1@node2.news.atman.pl>
    <s...@p...org> <lkm3rn$d6k$3@node2.news.atman.pl>
    <s...@p...org>
    Organization: None
    Date: Sat, 10 May 2014 23:17:53 +0200
    User-Agent: slrn/pre1.0.0-18 (Darwin)
    Mime-Version: 1.0
    Content-Type: text/plain; charset=iso-8859-2
    Content-Transfer-Encoding: 8bit
    Message-ID: <s...@p...org>
    Lines: 28
    NNTP-Posting-Host: d131-139.icpnet.pl
    X-Trace: 1399756700 unt-rea-a-02.news.neostrada.pl 2162 109.173.131.139:52825
    X-Complaints-To: a...@n...neostrada.pl
    Xref: news-archive.icm.edu.pl pl.soc.prawo:737911
    [ ukryj nagłówki ]

    On 2014-05-10, Wojciech Bancer <p...@p...pl> wrote:

    [...]

    >>> To że wyświetli informację że jest nieprawidłowy.
    >>> Certyfikaty nie są weryfikowane "u źródła", tylko porównywane z kluczem
    >>> dostawcy tego certyfikatu dla danej domeny. Jest to niezależne od DNS
    >>> i zupełnie nie ma z nim związku.
    >> Ale to byla calkiem inna domena.
    > Nie była.

    Napiszę Ci jaki jest proces:

    1. wpisujesz https://online.mbank.pl (w historii przeglądarki masz od razu z
    https://)
    2. komputer sięga do DNS, dostaje IP
    3. Wchodzi na dany IP, następuje weryfikacja SSL
    4. Po weryfikacji następuje ew. przekierowanie, wyświetlenie strony, czy dowolne inne
    akcje

    O ile podmieniając DNS możesz podmienić IP, to przeglądarka nadal spodziewa
    się poprawnego certyfikatu dla domeny 'online.mbank.pl' ZANIM wykona jakiekolwiek
    przekierowanie. I będzie weryfikować odp. z punktu 3 na tą okoliczność.

    Żeby przekierowanie było możliwe bez ostrzeżenie musiałbyś jako "origin" w adresie
    mieć
    jakiś adres http://.

    --
    Wojciech Bańcer
    p...@p...pl

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1