Kontaktieren Sie uns in Messenger oder per Telefon.

whatsapp telegram viber phone email
+79214188555

HTTPS for "MOD"

Stels

Зарегистрированный
Mitglied seit
20.02.2012
Beiträge
109
Punkte für Reaktionen
2
Punkte
18
Alter
55
Website
iapd.info
Gibt es eine technische Möglichkeit für die Entwickler der Website der International Association of Detectives, das HTTPS-Protokoll (standardmäßig optional) zu verwenden, das eine größere Sicherheit für die in den Foren diskutierten Informationen bietet? Dies gilt sicherlich insbesondere für PRIVATE und SEMI-PRIVATE. In der modernen Realität ist es keine große Sache, die gesamte Site zusammenzuführen (nur zu sagen) und sie „durch die Knochen“ zu zerlegen.
Für die allgemeine Entwicklung:
Https
HTTPS (HTTP Secure) ist eine verschlüsselungsfähige Erweiterung für das HTTP-Protokoll. Zum Schutz der übertragenen Daten werden die kryptografischen Protokolle TLS und SSL verwendet. Standardmäßig ist der TCP-Port 443 (für HTTP-80).
Das System wurde von der Netscape Communications Corporation entwickelt, um Authentifizierung und einen sicheren Kommunikationskanal bereitzustellen. Heutzutage wird HTTPS häufig für Webanwendungen verwendet, die eine sichere Verbindung erfordern. Bei der Suchmaschinenoptimierung berücksichtigen Websites, dass dieses Protokoll von den gängigsten Browsern unterstützt wird.
Eigenschaften
HTTPS bietet einen angemessenen Schutz gegen Sniffing-Angriffe und Bedrohungen wie Man-in-Middle, basierend auf dem Abhören der Internetverbindung, der Verwendung eines vertrauenswürdigen Zertifikats und effektiver Verschlüsselungstools. Diese Funktion des Protokolls macht es beliebt für die Werbung für kommerzielle Websites oder für vertrauliche Informationen.
Dieses Verfahren ist für die effektive Werbung für Websites von Unternehmen erforderlich, die verschiedene Waren oder Dienstleistungen über das Internet verkaufen.
Verschlüsselung
HTTPS verwendet zur Verschlüsselung Schlüssel mit einer Länge von 40, 56 und 128 Bit. 40- und 56-Bit-Schlüssel sind unzuverlässig und wurden in älteren Browserversionen verwendet. Moderne Websites erfordern 128-Bit-Schlüssel (unterstützt von den neuesten Browserversionen), deren Verschlüsselung es Hackern (SORM-2) sehr schwer macht, nach Passwörtern und anderen sensiblen Daten zu suchen.
 
Original message
Есть ли техническая возможность у разработчиков сайта «Международное объединение детективов» использовать протокол HTTPS (не обяз. по-умолчанию), что позволит обеспечить большую защищеность информации обсуждаемой на форумах? Наверняка это будет особенно актуально для ПРИВАТА и ПОЛУПРИВАТА. В современных реалиях слить весь сайт (просто говоря) и разложить его «по-косточкам» не представляет большого труда.
Для общего развития:
HTTPS
HTTPS (HTTP Secure) — поддерживающее шифрование расширение для протокола HTTP. Для защиты передаваемых данных используются криптографические протоколы TLS и SSL. По умолчанию TCP порт — 443 (для HTTP — 80).
Систему разработала компания Netscape Communications Corporation для обеспечения аутентификации и защищенного канала связи. Сегодня HTTPS широко применяется для web приложений, требующих безопасного соединения. При поисковой оптимизации сайтов учитывают, что данный протокол поддерживают наиболее популярные браузеры.
Особенности
Посредством HTTPS обеспечивается приемлемая защита от снифферских атак и угроз типа man-in-middle, базирующихся на прослушивании интернет-соединения, при использовании проверенного сертификата и эффективных шифрующих средств. Данная особенность протокола делает его востребованным для раскрутки сайтов коммерческой направленности или содержащих конфиденциальную информацию.
Данная процедура необходима для эффективного продвижения сайтов компаний, реализующих через интернет различные товары или услуги.
Шифрование
Для шифрования HTTPS использует ключи длиной 40, 56 и 128 бит. 40- и 56-битные ключи малонадежны, они применялись в старых версиях браузеров. Для современных сайтов необходимы 128-битные ключи (поддерживаются последними версиями браузеров), шифрование с помощью которых значительно затрудняет хакерам (СОРМ-2) поиск паролей и других конфиденциальных данных.

Симферополь

Private Zugriffsebene
Full members of NP "MOD"
Mitglied seit
29.12.2011
Beiträge
1.291
Punkte für Reaktionen
65
Punkte
48
Alter
46
Ort
Россия, Крым. Симферополь. +38 099 627 71 18 9976
Website
detektiv.crimea.ua
Interessant! Unverständlich !!
 
Original message
Интересненько! Непонятненько!!

Stels

Зарегистрированный
Mitglied seit
20.02.2012
Beiträge
109
Punkte für Reaktionen
2
Punkte
18
Alter
55
Website
iapd.info
Ruslan, guten Abend! Wenn es kein Geheimnis ist, wann der HTTPS-Zugriff geplant ist.
Ich hätte wirklich gerne einen sichereren Chat :) HTTPS ist kein Allheilmittel, sondern eines der Elemente einer Reihe von Maßnahmen zur Gewährleistung unserer eigenen Sicherheit in einem globalen Netzwerk. Vielen Dank!
 
Original message
Руслан, добрый вечер! Если не секрет, когда планируется доступ по HTTPS.
Очень бы хотелось по-безопасней общатья :) HTTPS не панацея, но один из элементов комплекса мер по обеспечению собственной безопасности при нахождении в глобальной сетке. Спасибо!

@InfoPoisk

Информационная поддержка детективной деятельности
Private Zugriffsebene
Full members of NP "MOD"
Mitglied seit
23.10.2009
Beiträge
1.912
Punkte für Reaktionen
21
Punkte
38
Ort
Санкт-Петербург
Website
www.argys.org
Детективное агентство Secret Service Simferopol schrieb:
Interessant! Unverständlich !!

Ruhig, leise.
Lass kluge Leute zuhören. : roll :: roll :: roll:
 
Original message
Детективное агентство Secret Service Simferopol schrieb:
Интересненько! Непонятненько!!

Тихо,тихо.
Дай умных людей послушать. :roll: :roll: :roll:

Stels

Зарегистрированный
Mitglied seit
20.02.2012
Beiträge
109
Punkte für Reaktionen
2
Punkte
18
Alter
55
Website
iapd.info
Ruslan! Ich ging zu dem angegebenen Link.
Unser System hat die folgende Meldung ausgegeben:
„Sie haben den Browser gebeten, eine sichere Verbindung mit forum.detective-agency.info herzustellen, aber wir können nicht garantieren, dass diese Verbindung sicher ist.
Wenn Sie versuchen, eine sichere Verbindung herzustellen, wird auf Websites normalerweise eine verifizierte Kennung angezeigt, die als Beweis dafür dient, dass Sie an der richtigen Stelle sind. Die Kennung für diese Site kann jedoch nicht überprüft werden.
Wenn Sie normalerweise ohne Probleme eine Verbindung zu dieser Site herstellen, kann dieser Fehler bedeuten, dass jemand versucht, diese Site durch eine andere zu ersetzen. In diesem Fall sollten Sie die Verbindung nicht fortsetzen.

Technische Details
forum.detective-agency.info verwendet ein ungültiges Sicherheitszertifikat.

Es besteht kein Vertrauen in das Zertifikat, da es selbst signiert ist.
Das Zertifikat gilt nur für cp ca.crt / etc / pki / tls / certs
(Fehlercode: sec_error_untrusted_issuer)

Wenn Sie verstehen, was passiert, können Sie den Browser bitten, der Kennung dieser Site zu vertrauen. Selbst wenn Sie dieser Site vertrauen, kann dieser Fehler bedeuten, dass sich jemand in Ihre Verbindung zur Site einfügt. Fügen Sie keine Ausnahme hinzu, wenn Sie nicht wissen, warum diese Site keine vertrauenswürdige Kennung verwendet. “

Für diejenigen, die interessiert sind:


Ein SSL-Zertifikat ist nicht nur für die Verteilung öffentlicher Schlüssel erforderlich: Wenn es von einem vertrauenswürdigen Dritten signiert wird, überprüft es die Authentizität des Servers, damit Kunden wissen, dass sie keine Informationen (verschlüsselt oder nicht) an die falsche Person senden. Was ist ein selbstsigniertes Zertifikat? Dies ist ein Zertifikat, das unabhängig und nicht von einem vertrauenswürdigen Dritten signiert wird. In den meisten Fällen ja. Sie werden fast nie ein selbstsigniertes Zertifikat auf einem öffentlichen Server verwenden wollen, bei dem Besucher eine Verbindung zu Ihrer Site herstellen müssen, da sie leicht Opfer eines Mannes im mittleren Angriff werden können. Selbstsignierte Zertifikate haben jedoch ihren Platz:
Selbstsignierte Zertifikate können auf dem Entwicklungsserver verwendet werden. Sie müssen kein zusätzliches Geld ausgeben, um ein vertrauenswürdiges Zertifikat zu kaufen, wenn Sie nur Anwendungen entwickeln und testen.
Selbstsignierte Zertifikate können im Intranet (internes Netzwerk) verwendet werden. Wenn Kunden nur das lokale Intranet durchlaufen müssen, um zum Server zu gelangen, wo praktisch keine Chance besteht, dass sich ein Mann im mittleren Angriff befindet.
Selbstsignierte Zertifikate können auf persönlichen Websites mit wenigen Besuchern verwendet werden. Wenn Sie eine kleine persönliche Website haben, über die unempfindliche Informationen übertragen werden, gibt es nur sehr wenige Anreize für jemanden, die Verbindung anzugreifen (Es ist unwahrscheinlich, dass jemand die Informationen auf MOD als "unempfindlich" bezeichnet.

Ausführlicher:

Das SSL-Zertifikat ist eine individuelle digitale Signatur einer Domain.
Er kann sein:
Selbstsigniert. Dies bedeutet, dass Sie selbst ein Zertifikat ausgestellt und selbst unterschrieben haben.
Unterzeichnet von einer nicht vertrauenswürdigen Zertifizierungsstelle. Dies bedeutet, dass das Zertifikat der Site überprüft wird, der „Verifizierer“ des Vertrauens jedoch nicht vergeben wird.
Signiert von einer vertrauenswürdigen Zertifizierungsstelle. Dies bedeutet, dass die Zertifikatdaten von dem dazu berechtigten Unternehmen überprüft wurden.

Ein selbstsigniertes Zertifikat garantiert nichts. Jeder kann ein solches Zertifikat nehmen und ausstellen. Alle Browser geben dem Client eine Warnung aus, dass das Zertifikat nicht zuverlässig ist.
Ein von einer nicht vertrauenswürdigen Zertifizierungsstelle signiertes Zertifikat bestätigt ebenfalls nichts. Es gibt Zertifizierungsstellen, die Zertifikate an alle und ohne Überprüfung verkaufen. Die meisten Browser reagieren auf solche Zertifikate ähnlich wie selbstsignierte.

Ein von einer vertrauenswürdigen Quelle (z. B. Thawte oder VerySign) signiertes Zertifikat bestätigt Folgendes:
Diese Seite gehört wirklich zu der Firma, für die sie sich ausgibt, und nicht zu Vasya Fischer vom benachbarten Eingang.
Die Firma, die die Site repräsentiert, existiert wirklich im Leben und nicht in Vasyas Gedanken von einem nahe gelegenen Eingang.
Die Details dieses Unternehmens werden von einer Zertifizierungsstelle überprüft und registriert

Browser geben bei vertrauenswürdigen Zertifikaten keinen Fehler aus.

Aber es ist technisch. Und nun darüber, was ein vertrauenswürdiges Zertifikat Ihrem Website-Besucher anzeigt:
-Dies ist wirklich die Seite, zu der wir gegangen sind, und nicht Gesicht oder Phishing.
-Die Website wurde ernsthaft und langfristig erstellt. Die Eigentümer legten das Geld für das Zertifikat aus.
-Die Website gehört dem Unternehmen oder einer registrierten physischen. an eine Person, nicht an eine unbekannte anonyme Person. Die Pluspunkte liegen auf der Hand: Wer betrügen oder stehlen will, versucht selten, seine Identität zu beweisen.
-Das Unternehmen kümmert sich um die Sicherheit von Informationen und die Bestätigung seiner Echtheit.
-Wenn etwas passiert, kann diese Firma über einen Zertifizierer gefunden werden.

Viele Benutzer (insbesondere ausländische - unsere sind noch nicht daran gewöhnt), ein selbstsigniertes Zertifikat (oder ein Mangel an SSL in Bezug auf Dienste \ Finanzen \ Datenschutz) kann, wenn es nicht abschreckt, ein fettgedrucktes Minus zu Ihren Gunsten setzen.

Schlussfolgerung: Auf allen Websites, die sich auf persönliche, vertrauliche, Rechnungsinformationen usw. beziehen, sollte SSL sein.

Wie man ist

Grüße, Stels.
 
Original message
Руслан! Я пошел по указанной ссылке.
Наша система выдала следующее сообщение:
«Вы попросили браузер установить защищённое соединение с forum.detective-agency.info, но мы не можем гарантировать, что это соединение является защищённым.
Обычно, когда вы пытаетесь установить защищённое соединение, сайты предъявляют проверенный идентификатор, служащий доказательством того, что вы направляетесь в нужное место. Однако идентификатор этого сайта не может быть проверен.
Если вы обычно без проблем соединяетесь с данным сайтом, эта ошибка может означать, что кто-то пытается подменить этот сайт другим. В этом случае вам не следует продолжать соединение.

Технические детали
forum.detective-agency.info использует недействительный сертификат безопасности.

К сертификату нет доверия, так как он является самоподписанным.
Сертификат действителен только для cp ca.crt /etc/pki/tls/certs
(Код ошибки: sec_error_untrusted_issuer)

Если вы понимаете что происходит, вы можете попросить браузер начать доверять идентификатору данного сайта. Даже если вы доверяете этому сайту, эта ошибка может означать, что кто-то вклинивается в ваше соединение с сайтом. Не добавляйте исключение, если вы не знаете о веской причине, по которой этот сайт не использует доверенный идентификатор».

Для тех кому интересно:


Сертификат SSL необходим не только для распространения открытых ключей: если он будет подписан доверенной третьей стороны, он проверяет подлинность сервера, так что клиенты знают, что они не отдают информацию (зашифрованную или нет), не тому человеку. Так что же такое самоподписанный сертификат? Это сертификат, который подписан самостоятельно, а не доверенной третьей стороной.  В большинстве случаев, да. Вы почти никогда не захотите использовать самоподписанный сертификат на публичном сервере, который требует соединения посетителей с вашим сайтом, потому что они могут легко стать жертвой атаки «человек в середине». Однако, самоподписанные сертификаты имеют свое место:
Самоподписанные сертификаты могут быть использованы на сервере разработки . Нет необходимости тратить дополнительные деньги на покупку доверенного сертификата, когда вы только разрабатываете и тестируете приложения.
Самоподписанные сертификаты могут быть использованы в интрасети (внутренняя сеть). Когда клиенты должны только пройти через локальную интрасеть, чтобы добраться до сервера, где практически нет шансов на атаку «человек в середине».
Самоподписанные сертификаты могут быть использованы на личных сайтах с малым количеством посетителей. Если у вас есть небольшой персональный сайт, через который проходит нечувствительная информация, существует очень мало стимулов для кого-то атаковать соединение (Вряд ли кто-то назовет информацию на «МОДе» «малочувсвительной».

Более подробно:

SSL-сертификат, это индивидуальная цифровая подпись домена.
Он может быть:
Самоподписанным. Это значит, что вы сами выдали себе сертификат, и сами его подписали.
Подписанный недоверенным центром сертификации. Это значит, что сертификат сайта проверен, но сам «проверяющий» доверия не удостоен.
Подписанный доверенным ЦС. Это значит, что данные сертификата проверены компанией, которая имеет на это право.

Самоподписанный сертификат не гарантирует ничего. Любой человек может взять и выдать себе такой сертификат. Все браузеры выдают клиенту предпреждение о том, что сертификат не надежен.
Подписанный не доверенным ЦС сертификат тоже не подтверждает ничего, т.к. существуют ЦС, продающие сертификаты всем желающим и без проверок. Большинство браузеров реагирует на такие сертификаты аналогично самоподписанным.

Сертификат, подписанный доверенным источником (как пример — Thawte или VerySign) подтверждает, что:
Данный сайт действительно принадлежит компании, за которую себя выдает, а не Васе-фишеру из соседнего подъезда.
Компания, которую представляет сайт — действительно существует в жизни, а не в мыслях Васи из соседнего подъезда.
Данные этой компании проверены и зарегистрированы центром сертификации.

На доверенные сертификаты браузеры ошибку не выдают.

Но это технически. А теперь о том, что показывает доверенный сертификат посетителю вашего сайта:
-Это действительно тот сайт, на который мы шли, а не дефейс или фишинг.
-Сайт создан в серьез и надолго. Владельцы выложили деньги за сертификат.
-Сайт принадлежит компании, либо зарегистрированному физ. лицу, а не неведомому анониму. Плюсы понятны — желающие обмануть или украсть редко стремятся удостоверить свою личность.
-Компанию волнует защищенность информации и подтверждение своей подлинности.
-Если что-то случится, эту компанию можно найти через сертификатора.

Многих пользователей (особенно зарубежных — наши пока к этому не привыкли) самоподписанный сертификат (или отсутствие SSL в вещах, касающихся услуг\финансов\privacy) может если и не отпугнуть, то поставить жирный минус в вашу пользу.

Вывод: на всех сайтах, связанных с личной, конфиденциальной, платежной информацией и т. д. SSL должен быть.

Как быть?

С уважением, stels.

Руслан

Зарегистрированный
Mitglied seit
18.05.2009
Beiträge
132
Punkte für Reaktionen
0
Punkte
16
Ort
Россия.
Website
iapd.info
Die Datenverschlüsselung wird durch das aktuelle Zertifikat sichergestellt, und es ist nicht sinnvoll, eine Menge Geld zu zahlen, damit jemand unsere Website nicht mit einer anderen verwechselt. Wenn Sie bereit sind, Sponsor beim Erwerb eines Zertifikats zu sein, sind wir für Ihren Beitrag zur gemeinsamen Sache dankbar und geben Sie als Sponsor dieses Kaufs an.
 
Original message
Шифрование данных текущий сертификат обеспечиват, а платить кучу денег за чтобы кто-то не спутал наш сайт с другим не разумно. Если вы готовы быть спонсором в приобретении сертификата, то мы будем благодарны за вклад в общее дело и укажем вас как спонсора этой покупки.

Орлан

Private Zugriffsebene
Full members of NP "MOD"
Mitglied seit
06.08.2011
Beiträge
2.514
Punkte für Reaktionen
23
Punkte
38
Alter
39
Ort
Украина. Харьков (+38)-066-300-28-76; (8-057)-756-
: Schock :: Schock :: Schock:
 
Original message
:shock: :shock: :shock:

Частный детектив. Владивосток.

Зарегистрированный
Mitglied seit
24.06.2010
Beiträge
311
Punkte für Reaktionen
9
Punkte
38
Alter
51
Ort
Владивосток. 8 914 791 41 32
Детективная служба Орлан. Харьков schrieb:
: Schock :: Schock :: Schock:

Meine Augen sprangen ein bisschen mehr heraus ...: lol:
 
Original message
Детективная служба Орлан. Харьков schrieb:
:shock: :shock: :shock:

У меня глаза повылазили чуть больше... :lol: