The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Раздел полезных советов: Защита от подмены TLS-сертификатов в результате MITM-атаки провайдером, auto_tips (??), 21-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Защита от подмены TLS-сертификатов в результате MITM-атаки провайдером"  +/
Сообщение от Аноним (1), 21-Окт-23, 13:33 
Гдето в заголовке стоит добавить что речь о получении tls серта сервером.

Для клиента задача решается чуть по другому:
https://www.linux.org.ru/forum/admin/15104732?cid=15113619
https://www.linux.org.ru/forum/admin/15104732?cid=15113671

Ответить | Правка | Наверх | Cообщить модератору

2. "Защита от подмены TLS-сертификатов в результате MITM-атаки провайдером"  +/
Сообщение от Аноним (2), 21-Окт-23, 15:37 
Там просто сверяют эталонный список корневых сертификатов со списком, установленным у клиента. Это не поможет в ситуации как с jabber.ru (https://www.opennet.ru/59965 ), когда валидный сертификат был получен владельцем сервера в  Let's Encrypt и MITM-атакующий тоже получил фиктивный сертификат через Let's Encrypt, на время переправив трафик к себе. Раньше помогал pinning сертификатов, но его убрали из браузеров и он был актуален для долгожвивущих сертификатов, а на тех, что на 3 месяца выдаются.
Ответить | Правка | Наверх | Cообщить модератору

3. "Защита от подмены TLS-сертификатов в результате MITM-атаки провайдером"  +1 +/
Сообщение от fyjybv (?), 21-Окт-23, 16:34 
>привязка DNS к учётной записи letsencrypt

может быть поможет

Ответить | Правка | Наверх | Cообщить модератору

23. "Защита от подмены TLS-сертификатов в результате MITM-атаки провайдером"  +/
Сообщение от Пряник (?), 26-Окт-23, 14:22 
HPKP ещё от компрометации центра сертов защищает.
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру