2010-04-26 24 views
12

iPhone programımda geçersiz SSL sertifikası kabul etme ile ilgili bir sorun yaşadım. Bu problemin çözüldüğü konusunda, ancak ben her şeyi nasıl çalıştığını tam olarak üzerinde çok soyut bir fikrim yok anlayış geldi:SSL ve HTTPS'de okumak için iyi makaleler?

web tarayıcısı o ana o kadar iletişim kurar ve sahte değil gerçekten sertifikası aldı doğrulama nasıl
  • ortada aynı parti tarafından?
  • Tarayıcı üçüncü tarafa (CA?) Sertifika kontrolü yapmak için görüşürse?

ve diğer pek çok soru ... Birisi, tüm parçaların nasıl tıklandığına dair yeterince ayrıntılı bir açıklama ile iyi bir bilgi kaynağı önerir misiniz?

cevap

1

articles here edin, özellikle "SSL giriş" ve "müşteri için Bina kullanıcı kimlik doğrulama sistemleri -server ortamlar. " http://www.thoughtcrime.org/software/sslstrip/ Krom geçenlerde kısmen Moxie Marlen saldırıları külahlar adresleri https için "Katı Taşıma Güvenlik" tanıtıldı:

0

Bu SSL karşı çağdaş saldırılar üzerinde mükemmel BlakHat konuşmak. İlk Linkiniz için