PDA

Просмотр полной версии : Ssl


LoneWolf666
19.06.2006, 08:09
Я от нечего делать решил просканить один сайт на Hosteam.ru хосте... Он нашёл какие то информации SSL и сертификаты. Что такое ССЛ я представляю только теоретически (Secure Sockets Layer (SSL) - это протокол, который защищает данные, пересылаемые между Web-браузерами и Web-серверами.) Воть. А что толку с того что я это нашёл? Можно ли это как то использовать? Сканер - полный Спайдер 7.
Прошу помочь. Если что то стучите в асю203513400.

blackybr
19.06.2006, 10:55
Сервер, с которым на основании протокола Ssl связывается клиент, всегда обязан для своей идентификации представлять т.н. сертификат, т.е. файл, содержащий его открытый ключ и другие параметры, характеризующие сервер. Сертификат всегда подписан электронной подписью третьего-доверенного лица. Используя эту электронную подпись клиент всегда контролирует, заранее приобретенный отрытый ключ третьего-доверенного лица. Если сертификат не подписан или подписан неизвестным лицом, то об этом сообщается клиенту и связи не происходит.
Если сервер подлинный, то оба - клиент и сервер генерируют один временный и действующий только в течение данного сеанса связи ключ, которым они будут в дальнейшем кодировать отправляемую информацию. Пересылаемый другой стороне ключ кодируется открытым ключом получаемой стороны. Это гарантирует, что ключ, предназначенный для кодирования сеанса связи, получит только адресат, потому что только он имеет секретный ключ для декодирования.
Спайдер при наличии ссл соединения по-любоиу при конекте сгенерит сертификат, вот он тебе его и выдал..