Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Hlavní navigace

Názory k článku
Bezpečnostní střípky: USA přichází s bezpečnostní strategií pro totožnost online

Vladimir Jirasek
Vladimir Jirasek (neregistrovaný) ---.9-1.cable.virginmedia.com
5. 7. 2010 15:29 Nový

Qualys report - nedorozumeni

celé vlákno

K reportu ohledne kvality SSL certikatu.
Diskutoval jsem report s Ivanem Ristic a dosli jsme k zaveru, ze report by nepochopen spravne. Jeho zamerem bylo zjisti, jak kvalitni certifikaty jsou na serverech, ktere je opravdu maji mit. Z duvodu pouzivani virtualnich serveru a sdileni IP address se scan rozrostl a vysledky byly napadnuty nektereymi komentatory.
problem je, ze nikde neni k dispozici informace, zda ma domena a FQDN umozneny HTTPs a na jakem portu.
V navaznosti jsem doporucil vytvoreni systemu, kde se pouziji DNS zaznamy SRV, spolu s DNSSEC. Toto zajisti, ze vlastnik domeny oznami, ktere serveru podporuji SSL. To usnadni kontrolu certifikatu.
Dale pak, spolu s ForcedHTTPs, to ochrani uzivatele pred man-in-the-middle utoky. Viz muj blog: blog.jirasek.eu

Jaroslav Pinkava
Jaroslav Pinkava (neregistrovaný) ---.149.108.6.adsl.nextra.cz
6. 7. 2010 11:05 Nový

Re: Qualys report - nedorozumeni

celé vlákno
Zasílat nově přidané příspěvky e-mailem