2010-03-14 6 views

답변

2

난 그냥 먼저 다음은 OpenSSL 체크 here 대한 자세한 내용은 다음 아파치 웹 서버를 사용하여 자신의 자체 서명 된 웹 페이지를 만들 these articles를 읽어 공개 키 암호화 체크 here에 대해 배울 수있다,이 주제에 대한 프로젝트를 준비했습니다.

링크 죄송합니다. 새로운 사용자는 최대 하나의 하이퍼 링크 만 게시 할 수 있습니다. 더 많은 하이퍼 링크를 게시하려면 10 개의 평판을 얻으십시오.

+0

좋은 링크. 투표를하고 지금은 더 많은 게시물을 게시 할 수있는 충분한 평판을 얻었습니다. –

0

거의 모든 학부 컴퓨터 보안 또는 암호문 교과서는 기본 아이디어를 이해하는 데 도움이됩니다. (알파벳 순) 내 선반에서

몇 가지 예 :

  • 주교, 컴퓨터 보안
  • Gollmann, 컴퓨터 보안
  • Oppliger, 월드 와이드 웹
  • Pfleeger & Pfleeger, 보안을위한 보안 기술 컴퓨팅 분야
  • Schneier, Applied Cryptography

빠른 요약 : 내가 읽을 수있는 것을 나에게 보내려면 공개 키를 사용하여 약 암호화해야합니다. 하지만 당신은 다른 사람의 공개 키를 사용하지 않았는지 확인해야합니다. 아니면 공개 키를 읽을 수 있습니다. 그렇다면 어떻게하면 공개 키가 아닌 다른 사람의 키를 사용하고 있는지 확인할 수 있습니까? Verisign이 John의 공개 키가 xxxxx임을 확인하는 인증서가 있는지 확인합니다. 이 인증서가 위조되지 않았는지 확인하여 Verisign 인증서를 확인해야합니다 (따라서 공개 키가 무엇인지 알 수 있습니다).

모두 원형으로 들리는데, 그렇습니다. 결국, "Verisign이 Verisign의 공개 키가 yyyyy임을 증명합니다"라는 자기 서명 인증서에 의존해야하며, 당연히 yyyyy로 인증서를 검증하려고하면 그 인증서가 작동한다는 것을 알게됩니다. Verisign이 실제로 제공 한 증거는 없습니다. 그것은 누군가로부터 왔을 수 있습니다. 이것이 자체 서명 인증서의 문제점입니다.

자체 서명 인증서를 만들려면 openssl을 설치하고 these instructions을 따르는 것이 좋습니다.

+2

웹 탐색의 경우 원형이 아닙니다. Verisign 및 기타 모든 대형 인증 기관의 인증서는 모든 최신 브라우저에 내장되어 있습니다. 손상된 버전의 브라우저를 다운로드하지 않는 한, 탐색 할 때 안전한 상태가됩니다. 당신은 신뢰의 뿌리가 필요하며 내장 인증서는 그것을 제공합니다 ... –

+0

동의합니다. (여전히 개념이 "비트"원형이라고 생각하지만 루트 인증서의 신뢰성에 대한 브라우저 제조업체의 말을 받아야합니다.) Firefox에서는 도구> 옵션> 고급> 인증을 사용하여 이러한 루트 인증서를 검사 할 수 있습니다. 인증서보기. IE에서 도구> 옵션> 내용> 인증서. – John