ווטסאפ - לינוקס, BSD, קוד פתוח ותוכנה חופשית בעברית. Whatsup - Linux, BSD, open source and free software in Hebrew

 
 
  כניסת חברים · רישום · שכחתי סיסמה  
tux the penguin
תגובה לנושא
צפיה בנושא הבא Printable version התחבר כדי לבדוק הודעות פרטיות צפיה בנושא הקודם
אורח · ·
 

הודעה פורסם: 04/03/2005 - 10:14
נושא ההודעה: ווטסאפ וSSL יד ביד

שלום רב.
נכנסתי אל whatsup דרך ssl וגיליתי את הדסרים הבאים:
1) אתם ייצרתם את ה certificate ולכן אני לא יכול לסמוך עליו. ולמרות זאת שלחתם ידיעה על CA שמספק לפרוייקטים חופשיים certificates בחינם.
2) העמוד הראשון הוא php, אך השרת לא מנסה להריץ אותו אלא מחזיר את הקובץ.
3) תוך כדי כך הבנתי שכניסת חברים לא מתבצעת דרך ssl.

אשמח אם תתקנו את הליקויים הנ"ל. (יש לי נסיון טוב אתכם, אז אל תחפפו ע"י ביטול הhttps לגמרי)
 
   
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
אורח · ·
 

הודעה פורסם: 04/03/2005 - 10:30
נושא ההודעה:

לכל הרוחות, מי צריך SSL ב whatsup? אתה קונה פה מכוניות? דירות?

איזה מידע סודי כבר יכול לעבור באזור הזה שצריך להעמיס על המערכת הזאת SSL.
לי לא אכפת מהסרטיפיקט של whatsup, כי אני לא מאמין שיש בן אדם משועמם בעולם שינסה להתחזות ל whatsup בפני.
 
   
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
אורח · ·
 

הודעה פורסם: 04/03/2005 - 10:56
נושא ההודעה:

ממליץ לשמוע את הראיון עם נאורה ברדיו ברכה (ולהתודע ל- podcasting באותה הזדמנות)
וכן זה רעיון טוב להשתמש בSSL גם אם זה ע"י רשיון פנימי
 
   
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
Yellow_Dogלא בפורום כעת ת.הצטרפות: 05/01/2005 · הודעות: 139 · מיקום: הרצליה
 

הודעה פורסם: 04/03/2005 - 12:21
נושא ההודעה: לא הבנתי ...

משהו יכול להסביר לביזון כמוני על מה הדיון מדבר...זה נראה לי חשוב..אבל אין לי מוסג ירוק למה התכוון המשורר.....?... Shocked
 
 צפיה בפרופיל המשתמש שלח הודעה פרטית ביקור באתר המפרסם  
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
רונןלא בפורום כעת ת.הצטרפות: 26/01/2003 · הודעות: 463 · מיקום: גבעת אלה
 

הודעה פורסם: 04/03/2005 - 16:54
נושא ההודעה:

SSL הוא פרוטוקול להצפנה ואוטנטיקציה, בין השאר של תעבורת HTTP (דפי WEB).


חלק חשוב מהפרוטוקול הוא לאשר כי האתר איתו אתה מדבר הוא מי שהוא טוען שהוא. ועל כן יש חברות שאפשר לשלם להם, והם חותמים כי "האתר שטוען שהוא XYZ הוא אכן XYZ ונמצא בבעלותו של ABC).
לעומת זאת, האישור ש-whatsup הוא אכן מי שהוא מתיימר שהוא, מתסס אך ורק על אמירתם הג'נטלמנית של מי שהקים אותו.
 
 צפיה בפרופיל המשתמש שלח הודעה פרטית שלח דוא\ ביקור באתר המפרסם מספר ICQ 
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
צפריראורח · ·
 

הודעה פורסם: 04/03/2005 - 18:34
נושא ההודעה:

זה נכון בפעם הראשונה שאתה מתחבר. אולם אם אתה מחליט שהסרטיפיקט אמנם תקין (כלומר: שהאתר הוא אמנם מי שהוא טוען שהוא) אתה יכול להגיד לדפדפנך לקבל את הסרטיפקט. אם בפעם הבאה שתנסה להתחבר מישהו ינסה לזייף את החיבור, כבר תראה שאין לו סרטיפיקט תקין.

בכל מקרה, גם לי לא ברור למה צריך כאן SSL, בהתחשב בתקורה שלו ובבעיות שהוא יוצר עם virtual hosting .
 
   
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
הצגת הודעות מלפני:     
מעבר אל:  
כל הזמנים הם GMT + 2 שעות
תגובה לנושא
צפיה בנושא הבא Printable version התחבר כדי לבדוק הודעות פרטיות צפיה בנושא הקודם
PNphpBB2 © 2003-2004 

תוכן הדיון

  1. אורח
  2. אורח
  3. אורח
  4. Yellow_Dog
  5. רונן
  6. אורח [צפריר]