SSL - problemy z certyfikatem pln.bitcurex.com

Początkujący
Posty: 42
Rejestracja: 21 grudnia 2013
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

SSL - problemy z certyfikatem pln.bitcurex.com

Postautor: btcfun » niedziela, 22 grudnia 2013, 10:07


Weteran
Posty: 4337
Rejestracja: 29 czerwca 2011
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: SSL - problemy z certyfikatem pln.bitcurex.com

Postautor: lenny » niedziela, 22 grudnia 2013, 12:31

SSL Labs jest trochę do tyłu z techniką i nadal promuje odporność na BEAST SSL attack i w ogóle nie honoruje zgodności z Perfect Forward Secrecy.

Wszystkie popularne obecnie przeglądarki są odporne na BEAST SSL attack, dlatego Bitcurex używa najnowszych, najlepszych SSL/TLS cipher suites jako pierwszych, a stary szyfr RC4 (i inne) est na końcu.
Certyfikaty Bitcurex są 100% zgodne z Perfect Forward Secrecy (uniemożliwia odszyfrowanie transakcji z przeszłości, gdyby atakujący poznał klucze prywatne) i używają Extended Validation (zapobiega atakom man-in-the-middle) i jest to świetnym wynikiem. Nawet nasze forum Bitcoin.pl nie ma Extended Validation.
Ponadto, według Calomel SSL Validation, to właśnie pln.bitcurex.com ma więcej punktów (lepsza ochrona) niż digital-future.it, m.in. dzięki dobranym w odpowiedniej kolejności cipher suites.

EDIT:
Kolejny przykład: strona logowania mBanku https://online.mbank.pl/pl/Login
https://www.ssllabs.com/ssltest/analyze ... e.mbank.pl
W SSL Labs ma Grade A i najlepsze punktacje (a używa tylko RSA cipher suites i nie zapewnia Perfect Forward Secrecy!), a w Calomel SSL Validation ma czerwono kolor i Warning.

Początkujący
Posty: 42
Rejestracja: 21 grudnia 2013
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: SSL - problemy z certyfikatem pln.bitcurex.com

Postautor: btcfun » sobota, 4 stycznia 2014, 03:21

Prawie zostałem przekonany.
Tylko dlaczego dwie strony tej samej firmy z tą samą funkcjonalnością mają różną konfigurację i różne oceny B i F?

Weteran
Posty: 4337
Rejestracja: 29 czerwca 2011
Reputacja: 0
Reputacja postu: 
0
Napiwki za post: 0 BTC

Re: SSL - problemy z certyfikatem pln.bitcurex.com

Postautor: lenny » sobota, 4 stycznia 2014, 10:30

Nie wiem. Punktacja SSL Labs jest przeterminowana i nie powinieneś jej brać pod uwagę przy ocenie jakości certyfikatów.

Wróć do „Bezpieczeństwo”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 4 gości