Вернуться   Биткоин Форум > - Wiki
22 февраля 2011, 4:02:18 PM   # 1
 
 
Сообщений: 55
Цитировать по имени
цитировать ответ
по умолчанию Re: Бесплатные SSL сертификаты

Взлом Биткоин адресов.
500 Биткоинов взломаны в "мозговом кошельке" с паролем "bitcoin is awesome"
Адрес кошелька: 14NWDXkQwcGN1Pd9fboL8npVynD5SfyJAE
Приватный ключ: 5J64pq77XjeacCezwmAr2V1s7snvvJkuAz8sENxw7xCkikceV6e
подробнее...


Всем кто хочет заработать Биткоины без вложений - рекомендую сайт http://bitcoin-zarabotat.ru
Те из вас работают сайты с самоподписанными сертификатами должны смотреть в https://www.startssl.com/. Бесплатные SSL сертификаты действительны в течение 1 года, возобновляемый каждый год без предъявления обвинений.

Они не принимаются мобильными устройствами, но Windows, Mac OS X, а также Firefox и Opera принять их, так что это гораздо лучше, чем бросать некрасивый предупреждение системы безопасности от самозаверяющим серт.
(IE, Safari и Chrome используют сертификаты ОС»)

Смотрите также https://secure.wikimedia.org/wikipedia/en/wiki/StartCom
Васильев сейчас офлайн Пожаловаться на Васильев   Ответить с цитированием Мультицитирование сообщения от Васильев Быстрый ответ на сообщение Васильев


Как заработать Биткоины?
Без вложений. Не майнинг.


22 февраля 2011, 4:56:01 PM   # 2
 
 
Сообщения: 602
Цитировать по имени
цитировать ответ
по умолчанию Re: Бесплатные SSL сертификаты

Получил 1806 Биткоинов
Реальная история.





Она также позволяет подписывать компании предоставить сведения о сертификате в государственный орган, так что они могут подглядывать шифрованной связи.

Насколько я знаю, с самоподписывающимся серто это должно быть невозможным для правительства snoop.Or по крайней мере, гораздо сложнее.
Нефарио сейчас офлайн Пожаловаться на Нефарио   Ответить с цитированием Мультицитирование сообщения от Нефарио Быстрый ответ на сообщение Нефарио

22 февраля 2011, 5:09:22 PM   # 3
 
 
Сообщений: 55
Цитировать по имени
цитировать ответ
по умолчанию Re: Бесплатные SSL сертификаты

Она также позволяет подписывать компании предоставить сведения о сертификате в государственный орган, так что они могут подглядывать шифрованной связи.

Насколько я знаю, с самоподписывающимся серто это должно быть невозможным для правительства snoop.Or по крайней мере, гораздо сложнее.
Если правительство готово захватить сертификат от компании подписания, почему они просто не требуют корневого доступа от хоста сервера?
Васильев сейчас офлайн Пожаловаться на Васильев   Ответить с цитированием Мультицитирование сообщения от Васильев Быстрый ответ на сообщение Васильев

22 февраля 2011, 5:32:55 PM   # 4
 
 
Сообщения: 1386
Цитировать по имени
цитировать ответ
по умолчанию Re: Бесплатные SSL сертификаты

Она также позволяет подписывать компании предоставить сведения о сертификате в государственный орган, так что они могут подглядывать шифрованной связи.

Насколько я знаю, с самоподписывающимся серто это должно быть невозможным для правительства snoop.Or по крайней мере, гораздо сложнее.

Это не то, как работает SSL.

При запросе сертификата SSL, ВЫ сгенерировать пару ключей на вашем собственном компьютере (веб-сервер). Они подписывают только открытый ключ, они никогда не получить секретный ключ. Все основные программы веб-сервер работает следующим образом. Таким образом, для них невозможно раскрывать что-либо правительству.
casascius сейчас офлайн Пожаловаться на casascius   Ответить с цитированием Мультицитирование сообщения от casascius Быстрый ответ на сообщение casascius

22 февраля 2011, 5:44:11 PM   # 5
 
 
Сообщения: 1386
Цитировать по имени
цитировать ответ
по умолчанию Re: Бесплатные SSL сертификаты

Насколько я знаю, с самоподписывающимся серто это должно быть невозможным для правительства snoop.Or по крайней мере, гораздо сложнее.
Если правительство готово захватить сертификат от компании подписания, почему они просто не требуют корневого доступа от хоста сервера?
[/ Цитата]

Согласно данной беседы на DefCon 18 под названием "Обсерватория по SSLiverse" задается EFF штатным сотрудником:

Когда правительство действительно хочет перехватить SSL, что они делают, они получают поставщика сертификата выдать им сертификат в имени домена, а затем они просто выполняют атака посредника, дешифрования трафика и повторное шифрование он на своем пути к месту назначения. (Обратите внимание, что они не могут расшифровать трафик в середине потока - НО с поддельным серт они могли бы поставить поддельный сервер, заставить вас подключиться к нему, и вот что я имею в виду здесь)

EFF говорит, есть достаточно поставщиков SSL CA там, что правительству не нужно отжать ваш - им нужно только одно, чтобы продать и выдать сертификат.

Несмотря на, самоподписным сертификат не защищает от этого, за исключением, возможно, если только пользователи удалить все встроенные в доверенные сертификаты от своего веб-браузера, а затем установить самостоятельно подписанный сертификат в качестве единственного доверенного корня (очень маловероятно, кто собирается сделать это, так как они будут получать SSL ошибки во всем весь интернет).

casascius сейчас офлайн Пожаловаться на casascius   Ответить с цитированием Мультицитирование сообщения от casascius Быстрый ответ на сообщение casascius

22 февраля 2011, 7:11:20 PM   # 6
 
 
Сообщения: 1106
Цитировать по имени
цитировать ответ
по умолчанию Re: Бесплатные SSL сертификаты

Когда правительство действительно хочет перехватить SSL, что они делают, они получают поставщика сертификата выдать им сертификат в имени домена, а затем они просто выполняют атака посредника, дешифрования трафика и повторное шифрование он на своем пути к месту назначения. (Обратите внимание, что они не могут расшифровать трафик в середине потока - НО с поддельным серт они могли бы поставить поддельный сервер, заставить вас подключиться к нему, и вот что я имею в виду здесь)

EFF говорит, есть достаточно поставщиков SSL CA там, что правительству не нужно отжать ваш - им нужно только одно, чтобы продать и выдать сертификат.

Черт ... есть доказательства того, что это никогда не случалось раньше?

Кстати, я думал, что браузеры будут отображать предупреждение, если вдруг сертификат для сайта Привык посетить изменился ...
caveden сейчас офлайн Пожаловаться на caveden   Ответить с цитированием Мультицитирование сообщения от caveden Быстрый ответ на сообщение caveden

22 февраля 2011, 7:19:12 PM   # 7
 
 
Сообщения: 574
Цитировать по имени
цитировать ответ
по умолчанию Re: Бесплатные SSL сертификаты

Кстати, я думал, что браузеры будут отображать предупреждение, если вдруг сертификат для сайта Привык посетить изменился ...

К сожалению, они этого не делают. Я использую аддон Certificate Patrol Firefox, чтобы сказать мне, когда изменения сертификат сайта.
Error сейчас офлайн на ошибке Пожаловаться   Ответить с цитированием Мультицитирование Сообщения от ошибок Быстрый ответ на сообщение об ошибке

22 февраля 2011, 7:26:10 PM   # 8
 
 
Сообщения: 2884
Цитировать по имени
цитировать ответ
по умолчанию Re: Бесплатные SSL сертификаты

Я также использую сертификат Patrol, и я удалил много ЦА из моего хранилища сертификатов. (Firefox делает некоторые багги вещи после того, как Вы удаляете УЦ, хотя.) Я желаю вся система будет заменена. Лучшая идея, которую я слышал, чтобы сохранить сертификат в DNS; когда DNSSEC включен, это будет довольно безопасно.
theymos сейчас офлайн Пожаловаться на theymos   Ответить с цитированием Мультицитирование сообщения от theymos Быстрый ответ на сообщение theymos

22 февраля 2011, 7:45:49 PM   # 9
 
 
Сообщения: 1106
Цитировать по имени
цитировать ответ
по умолчанию Re: Бесплатные SSL сертификаты

Спасибо за указание мне это расширение. Я действительно думал, что это поведение по умолчанию всех SSL клиентов.

Таким образом, сайты не имеют никаких требований в подписании своих новых сертификатов со своими старыми, тогда ... если сайт изменяет справку о истекает, то расширение не будет иметь никакого способа определить, является ли это подлинное изменение или нет, не так ли?
caveden сейчас офлайн Пожаловаться на caveden   Ответить с цитированием Мультицитирование сообщения от caveden Быстрый ответ на сообщение caveden

22 февраля 2011, 7:50:56 PM   # 10
 
 
Сообщения: 574
Цитировать по имени
цитировать ответ
по умолчанию Re: Бесплатные SSL сертификаты

Таким образом, сайты не имеют никаких требований в подписании своих новых сертификатов со своими старыми, тогда ... если сайт изменяет справку о истекает, то расширение не будет иметь никакого способа определить, является ли это подлинное изменение или нет, не так ли?

Нет, нет никакого способа, чтобы быть 100% уверены, что изменение является подлинным. Аддон делает вам сказать, что старый сертификат был истекают, который является наиболее распространенным случаем для замены сертификата.

Веб-сайт Сертификат Patrol полна дополнительной хорошей информации, включая ссылку на прибор, который автоматизирует MITM атаки на "правоприменение",
Error сейчас офлайн на ошибке Пожаловаться   Ответить с цитированием Мультицитирование Сообщения от ошибок Быстрый ответ на сообщение об ошибке

24 февраля 2011, 1:26:52 PM   # 11
 
 
Сообщений: 91
Цитировать по имени
цитировать ответ
по умолчанию Re: Бесплатные SSL сертификаты

спасибо за совет владимир.

послал всю мою Bitcoin баланс к вам прямо сейчас
satamusic сейчас офлайн Пожаловаться на satamusic   Ответить с цитированием Мультицитирование сообщения от satamusic Быстрый ответ на сообщение satamusic

23 апреля 2011, 12:02:34 PM   # 12
 
 
Сообщения: 540
Цитировать по имени
цитировать ответ
по умолчанию Re: Бесплатные SSL сертификаты

Или зарегистрироваться на CaCert: https://www.cacert.org/
Хал сейчас офлайн Пожаловаться на Халах   Ответить с цитированием Мультицитирование сообщения от Хал Быстрый ответ на сообщение Хал

23 апреля 2011, 12:07:36 PM   # 13
 
 
Сообщения: 1485
Цитировать по имени
цитировать ответ
по умолчанию Re: Бесплатные SSL сертификаты

Я счастливый пользователь системы перспективы, работает как шарм, хотя я думаю, что должно быть много больше нотариусов.
BioMike сейчас офлайн Пожаловаться на BioMike   Ответить с цитированием Мультицитирование сообщения от BioMike Быстрый ответ на сообщение BioMike

23 апреля 2011, 12:23:48 PM   # 14
 
 
Сообщения: 644
Цитировать по имени
цитировать ответ
по умолчанию Re: Бесплатные SSL сертификаты

Или зарегистрироваться на CaCert: https://www.cacert.org/
Я получаю сообщение об ошибке SSL с cacert: как их собственный сайт и bitcoin-contact.org. Это на Chrome [НМ] и Ubuntu. Я понимаю, что есть способы обойти это, но, как я понимаю процесс Владимира избежать этого полностью.
LMGTFY сейчас офлайн Пожаловаться на LMGTFY   Ответить с цитированием Мультицитирование сообщения от LMGTFY Быстрый ответ на сообщение LMGTFY

23 апреля 2011, 4:19:42 PM   # 15
 
 
Сообщения: 540
Цитировать по имени
цитировать ответ
по умолчанию Re: Бесплатные SSL сертификаты

Действительно, CaCert сертификат не добавляется везде (но они должны быть в вашем убунту (/etc/ssl/certs/cacert.org.pem), так что Chromium используют свои собственные сертификаты встраивать).
Хал сейчас офлайн Пожаловаться на Халах   Ответить с цитированием Мультицитирование сообщения от Хал Быстрый ответ на сообщение Хал

23 апреля 2011, 4:27:15 PM   # 16
 
 
Сообщения: 644
Цитировать по имени
цитировать ответ
по умолчанию Re: Бесплатные SSL сертификаты

Действительно, CaCert сертификат не добавляется везде (но они должны быть в вашем убунту (/etc/ssl/certs/cacert.org.pem), так что Chromium используют свои собственные сертификаты встраивать).
Да, я проверил / и т.д. / SSL / сертификаты и видел cacerts поэтому я предположил, что это было "просто" вопрос Chromium. Однако ... Я просто попытался в Firefox, и это проявляет такое же поведение.

Я подчеркиваю, что это не проблема для меня - я понимаю, что происходит, и если бы я был так склонен я мог это исправить. Скорее всего, это проблема для неопытных пользователей. По этой причине я предпочел бы подход Владимира к cacert подход - по крайней мере, на данный момент, пока браузеры / дистрибутивы не догнать.
LMGTFY сейчас офлайн Пожаловаться на LMGTFY   Ответить с цитированием Мультицитирование сообщения от LMGTFY Быстрый ответ на сообщение LMGTFY

28 апреля 2011, 2:50:14 PM   # 17
 
 
Сообщения: 540
Цитировать по имени
цитировать ответ
по умолчанию Re: Бесплатные SSL сертификаты

Не очень полезно для вас, но и для других людей, перейдите на эту веб-страницу и нажмите на "Корневой сертификат (PEM формат)", Firefox предложит вам добавить сертификат, проверьте "позволяют веб-сайта" (Или что-нибудь подобное). Это все
знак равно> http://www.cacert.org/index.php?id=3


пс: она работает без этого на Debian и Iceweasel (пользовательский Debian Firefox).
Хал сейчас офлайн Пожаловаться на Халах   Ответить с цитированием Мультицитирование сообщения от Хал Быстрый ответ на сообщение Хал

28 апреля 2011, 6:57:13 PM   # 18
 
 
Сообщений: 69
Цитировать по имени
цитировать ответ
по умолчанию Re: Бесплатные SSL сертификаты

Я могу понять, почему многие предложил бы получить корневой ЦС для выдачи сертификата ваших сайтов, потому что для обычного пользователя это выглядит гораздо более законными и безопасным. Тем не менее, существуют серьезные проблемы, связанные с системой УД, и именно поэтому я думаю, что люди создают свои собственные сертификаты. Я до сих пор изучение этих вопросов, но я нашел этот подкаст, чтобы быть очень полезными: http://agoristradio.com/?p=255

Это, как говорится, кто-нибудь знает, есть ли Bitcoin CA сертификат с плавающей вокруг там? Или есть сертификат, подписанный GPG, что я мог бы использовать с monkeysphere?
dmp1ce сейчас офлайн Пожаловаться на dmp1ce   Ответить с цитированием Мультицитирование сообщения от dmp1ce Быстрый ответ на сообщение dmp1ce



Как заработать Биткоины?

Bitcoin Wallet * Portefeuille Bitcoin * Monedero Bitcoin * Carteira Bitcoin * Portafoglio Bitcoin * Bitcoin Cüzdan * 比特币钱包

bitcoin-zarabotat.ru
Почта для связи: bitcoin-zarabotat.ru@yandex.ru

3HmAQ9FkRFk6HZGuwExYxL62y7C1B9MwPW