2010-04-26 1 views
12

내 iPhone 프로그램에서 유효하지 않은 SSL 인증서를 수락하는 데 문제가있었습니다. 그 문제는 지금 해결된다, 그러나 나는 모든 일이 작동 방법을 정확하게에 매우 추상적 인 생각을 가지고 이해에 온 :SSL 및 HTTPS에서 읽을 수있는 좋은 기사가 있습니까?

웹 브라우저가 호스트가에 통신 및 위조하지 않는 정말 증명서를 확인하는 방법을
  • 중간에 같은 파티에?
  • 브라우저가 인증서 확인을 위해 제 3 자 (CA?)와 대화하는 경우?

... 누군가가 모든 부품을 함께 클릭하는 방법에 대한 자세한 설명과 함께 좋은 정보 출처를 추천 해 주시겠습니까?

답변

1

articles here을 확인, 특히 "SSL 소개"와 "클라이언트에 대한 건물 사용자 인증 시스템 서버 환경. " http://www.thoughtcrime.org/software/sslstrip/ 가 크롬은 최근 부분적으로 경륜이 Marlen 공격을 스파이크 주소 HTTPS에 대해 "엄격한 전송 보안"을 소개 :

0

이 SSL에 대한 현대적인 공격에 탁월한 BlakHat 이야기입니다.

관련 문제