<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии: SSL и SSL-сертификаты</title>
	<atom:link href="http://nurlan.info/2008/10/29/ssl-i-ssl-sertifikaty/feed/" rel="self" type="application/rss+xml" />
	<link>http://nurlan.info/2008/10/29/ssl-i-ssl-sertifikaty/</link>
	<description>Персональный блог об информационных технологиях</description>
	<lastBuildDate>Tue, 20 Dec 2011 18:44:28 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>Автор: Пользователь ЭФНО</title>
		<link>http://nurlan.info/2008/10/29/ssl-i-ssl-sertifikaty/comment-page-1/#comment-5383</link>
		<dc:creator>Пользователь ЭФНО</dc:creator>
		<pubDate>Tue, 04 Nov 2008 20:38:31 +0000</pubDate>
		<guid isPermaLink="false">http://nurlan.info/?p=420#comment-5383</guid>
		<description>А ну да, если КИС или его аналог подменил, то да проверить не получится. Жаль. С другой стороны трафик проверяется на вирусы. Даже подписанный трафик надо проверять и не доверять сертификатам ИМХО</description>
		<content:encoded><![CDATA[<p>А ну да, если КИС или его аналог подменил, то да проверить не получится. Жаль. С другой стороны трафик проверяется на вирусы. Даже подписанный трафик надо проверять и не доверять сертификатам ИМХО</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: nurlan</title>
		<link>http://nurlan.info/2008/10/29/ssl-i-ssl-sertifikaty/comment-page-1/#comment-5373</link>
		<dc:creator>nurlan</dc:creator>
		<pubDate>Tue, 04 Nov 2008 16:27:24 +0000</pubDate>
		<guid isPermaLink="false">http://nurlan.info/?p=420#comment-5373</guid>
		<description>Я про то, что если KIS подменяет оригинальный сертификат на собственный, то оригинальный уже никак не проверить.
Для проверки у Firefox думаю есть список доверенных компаний-сертификаторов.
Навскидку Thawte достаточно часто встречается, думаю, что ему точно можно доверять.</description>
		<content:encoded><![CDATA[<p>Я про то, что если KIS подменяет оригинальный сертификат на собственный, то оригинальный уже никак не проверить.<br />
Для проверки у Firefox думаю есть список доверенных компаний-сертификаторов.<br />
Навскидку Thawte достаточно часто встречается, думаю, что ему точно можно доверять.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Пользователь ЭФНО</title>
		<link>http://nurlan.info/2008/10/29/ssl-i-ssl-sertifikaty/comment-page-1/#comment-5371</link>
		<dc:creator>Пользователь ЭФНО</dc:creator>
		<pubDate>Tue, 04 Nov 2008 15:48:33 +0000</pubDate>
		<guid isPermaLink="false">http://nurlan.info/?p=420#comment-5371</guid>
		<description>Ну не только KIS умеет анализировать зашифрованный трафик. Просто мы раньше общались по поводу него вот и вспомнилось.
А с проверкой сертификатов правда проблема, нужно смотреть на того кто выдал сертификаты и срок действия. Боюсь у меня нет алгоритма по выявлению &quot;левых сертификатов&quot;.
можно на mozilla-russia.org поспрашивать кто как относится к этому нововведению и есть ли способы отфильтровывать &quot;левые&quot; сертификаты.
В любом случае сертификат может купить любой, просто в большинстве организаций это стоит денег и не все на это тратятся.</description>
		<content:encoded><![CDATA[<p>Ну не только KIS умеет анализировать зашифрованный трафик. Просто мы раньше общались по поводу него вот и вспомнилось.<br />
А с проверкой сертификатов правда проблема, нужно смотреть на того кто выдал сертификаты и срок действия. Боюсь у меня нет алгоритма по выявлению &laquo;левых сертификатов&raquo;.<br />
можно на mozilla-russia.org поспрашивать кто как относится к этому нововведению и есть ли способы отфильтровывать &laquo;левые&raquo; сертификаты.<br />
В любом случае сертификат может купить любой, просто в большинстве организаций это стоит денег и не все на это тратятся.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: nurlan</title>
		<link>http://nurlan.info/2008/10/29/ssl-i-ssl-sertifikaty/comment-page-1/#comment-5346</link>
		<dc:creator>nurlan</dc:creator>
		<pubDate>Sat, 01 Nov 2008 19:20:27 +0000</pubDate>
		<guid isPermaLink="false">http://nurlan.info/?p=420#comment-5346</guid>
		<description>Понятно, у меня KIS не стоит, получается другого способа перехвата SSL трафика нет. А как в таком случае можно проверить нормальный сертификат ли используется?</description>
		<content:encoded><![CDATA[<p>Понятно, у меня KIS не стоит, получается другого способа перехвата SSL трафика нет. А как в таком случае можно проверить нормальный сертификат ли используется?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: Пользователь ЭФНО</title>
		<link>http://nurlan.info/2008/10/29/ssl-i-ssl-sertifikaty/comment-page-1/#comment-5343</link>
		<dc:creator>Пользователь ЭФНО</dc:creator>
		<pubDate>Sat, 01 Nov 2008 18:58:39 +0000</pubDate>
		<guid isPermaLink="false">http://nurlan.info/?p=420#comment-5343</guid>
		<description>Одна из причин, по которой еще может такое даваться, если Ваш антивирус перехватывает SSL-соединения, расшифровывает их, проверяет в потоке, шифрует своим ключом и отдает клиенту. Man-in-middle технология.
Такое например у KIS используется. Естественно сертификаты неродные от сервера, а сертификаты от Касперского.</description>
		<content:encoded><![CDATA[<p>Одна из причин, по которой еще может такое даваться, если Ваш антивирус перехватывает SSL-соединения, расшифровывает их, проверяет в потоке, шифрует своим ключом и отдает клиенту. Man-in-middle технология.<br />
Такое например у KIS используется. Естественно сертификаты неродные от сервера, а сертификаты от Касперского.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Dynamic Page Served (once) in 0.224 seconds -->

