Abuse Melding

Je hebt een klacht over de onderstaande posting:

09-08-2010, 15:14 door Bitwiper

Door Anoniem: Alles alle SSL certificaten die je in je browser ziet gesigned (Issued By) zijn door dezelfde organisatie, en deze organisatie is geen bekende grote CA dan is er een grote kans dat je bedrijfproxy SSL MitM doet.Met "alle SSL certificaten die je in je browser ziet" bedoelt Anoniem niet de root certificaten die in je browser geinstalleerd zijn; de praktijk is dat bedrijven en organisaties met MiTM oplossingen (die bijv. kwaadaardige scripts/flash/pdf scannen) 1 extra root certificaat aan de aanwezige root certs in je webbrowser toevoegen. De private key (behorend bij de public key in dat certificaat) bevindt zich in de toegepaste security appliance, en die wordt gebruikt om on the fly een certificaat van de site die jij bezoekt te na te maken en naar jouw browser te sturen. M.a.w. als je het certificaat van die site bekijkt zal de CA (die het cerificaat digitaal heeft ondertekend) niet de "normale" zijn (Verisign, Thawte etc.) maar iets van de gebruikte security appliance; de overige gegevens ...

Beschrijf je klacht (Optioneel):

captcha