Re[2]: Нафига этот https вообще?
От: Pzz Россия https://github.com/alexpevzner
Дата: 26.03.18 16:55
Оценка: 3 (3) +1
Здравствуйте, Слава, Вы писали:

С>Поищите, что такое цепочка доверия сертификатов. Вы сами хоть раз SSL настраивали, создавали связки сертификатов?


Сейчас есть очень много trusted certification authorities, которые непонятно, кому принадлежат, и непонятно, кем контролируются. Посмотри, какому количеству корневых сертификатов доверяет твой бровсер, там их несколько сотен, и про большинство из них вообще невозможно понять, кто это такие.

В этой связи возникает естественный вопрос, можно ли всем им доверять. Если спецслужбы некоторого государства смогут "убедить" какую-либо из итих CA с ними сотрудничать и иногда выписывать фальшивые сертификаты, то они без проблем влезут в твой траффик.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.