HTTP vs HTTPS , czym jest certyfikat SSL/TLS #12

Поділитися
Вставка
  • Опубліковано 27 гру 2024

КОМЕНТАРІ • 22

  • @yournetworkchannel
    @yournetworkchannel  10 місяців тому +1

    Zapraszam również do zapoznania się z moimi kursami na portalu Udemy:
    Wprowadzenie do chmury AWS ( Amazon Web Services ):
    www.udemy.com/course/wprowadzenie-do-chmury-aws-amazon/?referralCode=6CB418CB8C187497E58C
    Administrowanie Sieciami Komputerowymi:
    www.udemy.com/course/administrowanie-sieciami-komputerowymi/?referralCode=4B1143F97129606FDC20
    Python dla początkujących:
    www.udemy.com/course/python-dla-poczatkujacych-ync/?referralCode=BC98FCFEA0A5FBC9CB0D
    Wprowadzenie do Terraform:
    www.udemy.com/course/wprowadzenie-do-terraform/?referralCode=B9C9F6DCC53C42E6F7FA

  • @Diegunio
    @Diegunio 4 місяці тому

    Przyszedłem tu bardziej po wyjaśnienie dokładnego działania protokołu http, a dostałem świetny materiał o kryptografii. Zawiedziony definitywnie nie jestem

  • @otis981
    @otis981 3 місяці тому

    Super wyjaśnione, przygotowuję się do 1 pracy i po twoim materiale wszystko rozumiem, dzięki:)

  • @jerzyj.8455
    @jerzyj.8455 9 місяців тому +1

    dobrze wytłumaczone, dzięki

  • @MrDrapski
    @MrDrapski 3 роки тому +1

    Super wytłumaczone.

  • @ciekawska563
    @ciekawska563 11 місяців тому +1

    Fajnie opowiadasz 😊 Jesteś fajnym misiem 🙂

    • @yournetworkchannel
      @yournetworkchannel  11 місяців тому +1

      Haha, mam nadzieję że to był komplement ;)
      Cieszę się że materiał się podobał - pozdrowionka!
      Marek

  • @jojo-mv9vy
    @jojo-mv9vy 3 роки тому +1

    Bardzo pomocny materiał do pierwszej pracy :)

  • @jojo-mv9vy
    @jojo-mv9vy 3 роки тому +1

    Zajebisty materiał proszę o więcej

  • @dominik6464
    @dominik6464 3 роки тому +2

    Fajny materiał

  • @DemoNick87
    @DemoNick87 3 роки тому +2

    Jak można prosić więcej filmików o certyfikatach było by super. Np. o tym jak zrobić swoje CA i tym zarządzać itd.

  • @Diegunio
    @Diegunio 4 місяці тому

    Nawiązując do informacji z konca msterialu, w jaki sposob dane moga zostac wymazane, tak aby po procesie twirzenia klucza symetrycznego nie pozistal slad? Ten ziomek, który był podpiety do portu podsłuchujacego i posiada klucz prywatny serwera teoretycznie powinien moc wykradc wszystkie pakiety, zarowno te wychodzace oraz przychodzace, a co za tym idzie finalnie odtworzyc klucz symetryczny, ktory nie zostal przekazany bezposrednio

  • @yaacho
    @yaacho Рік тому +1

    Mam pytanie, jak po stronie przykladowego banku wyglada implementacja tego calego szyfrowania itp?

    • @yournetworkchannel
      @yournetworkchannel  Рік тому +1

      Witam
      Akurat dla banku jeszcze nie pracowałem, ale miałem okazję pracować dla jednej z największych w UK instytucji finansowych.
      Tak upraszczając - wygląda to tak, że certyfikat jest zainstalowany na load balancerze (np F5) i publiczny adres ip z którym łączy się klient jest też właśnie na nim skonfigurowany.
      Wtedy ten load balancer odszyfrowuje cały ruch , przesyła go dalej do jakiegoś next-gen firewalla w celu dalszej inspekcji, i po takiej inspekcji ten ruch wraca znowu do load balancera, jest szyfrowany ponownie za pomocą następnego certyfikatu TLS i przesyłany ponownie do tzw 'back-end serwera'.
      Ten back-end server ma ten drugi certyfikat TLS więc znowu odszyfrowuje ruch dzięki czemu może wykonać cokolwiek tam ma do wykonania.
      Nie wiem - mam nadzieję że to ma sens, powiem tylko że to i tak jest spore uproszczenie, z reguły traffic wewnątrz sieci banku / instytucji finansowej będzie krążył wiele dłużej niż w powyższym przykładzie.
      Pozdrawiam - Marek

    • @yaacho
      @yaacho Рік тому

      @@yournetworkchannel dzieki 😁

  • @michaw3043
    @michaw3043 3 роки тому +1

    Czy istnieje możliwość podmiany klucza publicznego CA (tego trusted), który jest zawarty czyt. "trwale" zapisany w naszej przeglądarce?

    • @yournetworkchannel
      @yournetworkchannel  3 роки тому

      Rozumiem że pytasz o root certificate - podmiana samego klucza publicznego raczej nie miałaby sensu, można za to podmienić ... cały certyfikat razem z kluczem :D
      Nazywa się to bodajże nawet chyba właśnie 'certificate spoofing attack '
      Można za to samemu sprawdzić wszystkie certyfikaty ( łatwe, ale monotonne zadanie) aby się upewnić że wszystko jest w porządku (choćby porównując jego hash).
      Pozdrawiam

  • @imie8114
    @imie8114 2 роки тому

    Poproszę prywatny kontakt

    • @yournetworkchannel
      @yournetworkchannel  Рік тому

      Tak jak w opisie filmu - email to yournetworkchannel@gmail.com
      Pozdrawiam! Marek

  • @marianpazdzioch5437
    @marianpazdzioch5437 Рік тому +2

    hejcz titipi?
    ejcz titipi!