Contactez-nous dans Messengers ou par téléphone.

whatsapp telegram viber phone phone
+79214188555

HTTPS for "MOD"

Stels

Зарегистрированный
Inscrit
20 Fév. 2012
messages
109
Score de réaction
2
Points
18
Age
55
Site web
iapd.info
Existe-t-il une opportunité technique pour les développeurs du site Internet de l'International Association of Detectives d'utiliser le protocole HTTPS (optionnel par défaut), qui assurera une plus grande sécurité pour les informations discutées sur les forums? Ce sera sûrement particulièrement vrai pour le PRIVÉ et le SEMI-PRIVÉ. Dans les réalités modernes, fusionner tout le site (juste dire) et le décomposer «par les os» n'est pas un gros problème.
Pour le développement général:
Https
HTTPS (HTTP Secure) est une extension compatible avec le cryptage pour le protocole HTTP. Pour protéger les données transmises, les protocoles cryptographiques TLS et SSL sont utilisés. Par défaut, le port TCP est 443 (pour HTTP - 80).
Le système a été développé par Netscape Communications Corporation pour fournir une authentification et un canal de communication sécurisé. Aujourd'hui, HTTPS est largement utilisé pour les applications Web nécessitant une connexion sécurisée. Lorsque les sites d'optimisation des moteurs de recherche tiennent compte du fait que ce protocole est pris en charge par les navigateurs les plus populaires.
Caractéristiques
HTTPS fournit une protection acceptable contre les attaques et les menaces de reniflement telles que l'homme au milieu, basée sur l'écoute de la connexion Internet, en utilisant un certificat de confiance et des outils de chiffrement efficaces. Cette caractéristique du protocole le rend populaire pour la promotion de sites commerciaux ou contenant des informations confidentielles.
Cette procédure est nécessaire pour la promotion efficace des sites Web des entreprises vendant divers biens ou services via Internet.
Chiffrement
HTTPS utilise des clés de 40, 56 et 128 bits pour le chiffrement. Les clés 40 et 56 bits ne sont pas fiables; elles étaient utilisées dans les anciennes versions des navigateurs. Les sites modernes nécessitent des clés de 128 bits (prises en charge par les dernières versions du navigateur), le chiffrement avec lequel il est très difficile pour les pirates (SORM-2) de rechercher des mots de passe et d'autres données sensibles.
 
Original message
Есть ли техническая возможность у разработчиков сайта «Международное объединение детективов» использовать протокол HTTPS (не обяз. по-умолчанию), что позволит обеспечить большую защищеность информации обсуждаемой на форумах? Наверняка это будет особенно актуально для ПРИВАТА и ПОЛУПРИВАТА. В современных реалиях слить весь сайт (просто говоря) и разложить его «по-косточкам» не представляет большого труда.
Для общего развития:
HTTPS
HTTPS (HTTP Secure) — поддерживающее шифрование расширение для протокола HTTP. Для защиты передаваемых данных используются криптографические протоколы TLS и SSL. По умолчанию TCP порт — 443 (для HTTP — 80).
Систему разработала компания Netscape Communications Corporation для обеспечения аутентификации и защищенного канала связи. Сегодня HTTPS широко применяется для web приложений, требующих безопасного соединения. При поисковой оптимизации сайтов учитывают, что данный протокол поддерживают наиболее популярные браузеры.
Особенности
Посредством HTTPS обеспечивается приемлемая защита от снифферских атак и угроз типа man-in-middle, базирующихся на прослушивании интернет-соединения, при использовании проверенного сертификата и эффективных шифрующих средств. Данная особенность протокола делает его востребованным для раскрутки сайтов коммерческой направленности или содержащих конфиденциальную информацию.
Данная процедура необходима для эффективного продвижения сайтов компаний, реализующих через интернет различные товары или услуги.
Шифрование
Для шифрования HTTPS использует ключи длиной 40, 56 и 128 бит. 40- и 56-битные ключи малонадежны, они применялись в старых версиях браузеров. Для современных сайтов необходимы 128-битные ключи (поддерживаются последними версиями браузеров), шифрование с помощью которых значительно затрудняет хакерам (СОРМ-2) поиск паролей и других конфиденциальных данных.

Симферополь

Niveau d'accès privé
Full members of NP "MOD"
Inscrit
29 Déc. 2011
messages
1,291
Score de réaction
65
Points
48
Age
46
Localisation
Россия, Крым. Симферополь. +38 099 627 71 18 9976
Site web
detektiv.crimea.ua
Intéressant! Incompréhensible !!
 
Original message
Интересненько! Непонятненько!!

Stels

Зарегистрированный
Inscrit
20 Fév. 2012
messages
109
Score de réaction
2
Points
18
Age
55
Site web
iapd.info
Ruslan, bonsoir! Si ce n'est pas un secret lorsque l'accès HTTPS est prévu.
J'aimerais vraiment un chat plus sûr :) HTTPS n'est pas une panacée, mais l'un des éléments d'un ensemble de mesures pour assurer notre propre sécurité lorsqu'il est situé dans un réseau mondial. Remercier!
 
Original message
Руслан, добрый вечер! Если не секрет, когда планируется доступ по HTTPS.
Очень бы хотелось по-безопасней общатья :) HTTPS не панацея, но один из элементов комплекса мер по обеспечению собственной безопасности при нахождении в глобальной сетке. Спасибо!

@InfoPoisk

Информационная поддержка детективной деятельности
Niveau d'accès privé
Full members of NP "MOD"
Inscrit
23 Oct. 2009
messages
1,912
Score de réaction
21
Points
38
Localisation
Санкт-Петербург
Site web
www.argys.org
Детективное агентство Secret Service Simferopol à dit:
Intéressant! Incompréhensible !!

Calme, calme.
Laissez les gens intelligents écouter. : rouleau :: rouleau :: rouleau:
 
Original message
Детективное агентство Secret Service Simferopol à dit:
Интересненько! Непонятненько!!

Тихо,тихо.
Дай умных людей послушать. :roll: :roll: :roll:

Stels

Зарегистрированный
Inscrit
20 Fév. 2012
messages
109
Score de réaction
2
Points
18
Age
55
Site web
iapd.info
Ruslan! Je suis allé sur le lien spécifié.
Notre système a émis le message suivant:
«Vous avez demandé au navigateur d'établir une connexion sécurisée avec forum.detective-agency.info, mais nous ne pouvons garantir que cette connexion est sécurisée.
Habituellement, lorsque vous essayez d'établir une connexion sécurisée, les sites présentent un identifiant vérifié, qui sert de preuve que vous allez au bon endroit. Cependant, l'identifiant de ce site ne peut pas être vérifié.
Si vous vous connectez généralement à ce site sans problème, cette erreur peut signifier que quelqu'un essaie de remplacer ce site par un autre. Dans ce cas, vous ne devez pas poursuivre la connexion.

Détails techniques
forum.detective-agency.info utilise un certificat de sécurité non valide.

Il n'y a aucune confiance dans le certificat, car il est auto-signé.
Le certificat n'est valable que pour cp ca.crt / etc / pki / tls / certs
(Code d'erreur: sec_error_untrusted_issuer)

Si vous comprenez ce qui se passe, vous pouvez demander au navigateur de faire confiance à l'identifiant de ce site. Même si vous faites confiance à ce site, cette erreur peut signifier que quelqu'un se bloque dans votre connexion au site. N'ajoutez pas d'exception si vous ne connaissez pas la bonne raison pour laquelle ce site n'utilise pas d'identifiant de confiance. »

Pour ceux qui sont intéressés:


Un certificat SSL n'est pas seulement nécessaire pour distribuer des clés publiques: s'il est signé par un tiers de confiance, il vérifie l'authenticité du serveur afin que les clients sachent qu'ils n'envoient pas d'informations (cryptées ou non) à la mauvaise personne. Qu'est-ce qu'un certificat auto-signé? Il s'agit d'un certificat signé indépendamment et non par un tiers de confiance. Dans la plupart des cas, oui. Vous ne voudrez presque jamais utiliser un certificat auto-signé sur un serveur public, ce qui oblige les visiteurs à se connecter à votre site, car ils peuvent facilement devenir la victime de l'attaque de «l'homme au milieu». Cependant, les certificats auto-signés ont leur place:
Les certificats auto-signés peuvent être utilisés sur le serveur de développement. Il n'est pas nécessaire de dépenser plus pour acheter un certificat de confiance lorsque vous développez et testez des applications.
Les certificats auto-signés peuvent être utilisés sur l'intranet (réseau interne). Lorsque les clients n'ont besoin que de passer par l'intranet local pour se rendre sur le serveur, où il n'y a pratiquement aucune chance qu'un homme au milieu attaque.
Les certificats auto-signés peuvent être utilisés sur des sites personnels avec peu de visiteurs. Si vous avez un petit site personnel par lequel passent des informations insensibles, il y a très peu d'incitations pour quelqu'un à attaquer la connexion (Il est peu probable que quelqu'un appelle les informations sur MOD «insensibles».

En détails:

Le certificat SSL est une signature numérique individuelle d'un domaine.
Il peut être:
Auto-signé. Cela signifie que vous avez vous-même délivré un certificat et que vous l'avez signé.
Signé par une autorité de certification non fiable. Cela signifie que le certificat du site est vérifié, mais le «vérificateur» de confiance n'est pas attribué.
Signé par une autorité de certification de confiance. Cela signifie que les données du certificat ont été vérifiées par l'entreprise qui en a le droit.

Un certificat auto-signé ne garantit rien. N'importe qui peut prendre et délivrer un tel certificat. Tous les navigateurs avertissent le client que le certificat n'est pas fiable.
Un certificat signé par une autorité de certification non fiable ne confirme rien non plus. Il existe des autorités de certification qui vendent des certificats à tout le monde et sans vérification. La plupart des navigateurs répondent à ces certificats de la même manière que les certificats auto-signés.

Un certificat signé par une source de confiance (par exemple, Thawte ou VerySign) confirme que:
Ce site appartient vraiment à l'entreprise pour laquelle il prétend l'être, et non à Vasya Fischer depuis l'entrée voisine.
La société que le site représente existe vraiment dans la vie, et non dans les pensées de Vasya depuis une entrée proche.
Les données de cette société sont vérifiées et enregistrées par une autorité de certification.

Les navigateurs ne donnent pas d'erreur sur les certificats approuvés.

Mais c'est techniquement. Et maintenant sur ce qu'un certificat de confiance montre au visiteur de votre site:
-C'est vraiment le site où nous sommes allés, et non le phishing ou le phishing.
-Le site a été créé de manière sérieuse et pérenne. Les propriétaires ont déposé l'argent pour le certificat.
-Le site appartient à l'entreprise, ou à un physique enregistré. à une personne, pas à une personne anonyme inconnue. Les avantages sont clairs - ceux qui souhaitent tricher ou voler cherchent rarement à prouver leur identité.
-L'entreprise se soucie de la sécurité des informations et de la confirmation de leur authenticité.
-Si quelque chose se passe, cette entreprise peut être trouvée via un certificateur.

De nombreux utilisateurs (en particulier les étrangers - les nôtres n'y sont pas encore habitués), un certificat auto-signé (ou le manque de SSL dans les domaines liés aux services \ finance \ confidentialité) peut, sinon l'effrayer, mettre un signe gras en votre faveur.

Conclusion: sur tous les sites liés aux informations personnelles, confidentielles, de facturation, etc. SSL devrait l'être.

Comment être

Cordialement, stels.
 
Original message
Руслан! Я пошел по указанной ссылке.
Наша система выдала следующее сообщение:
«Вы попросили браузер установить защищённое соединение с forum.detective-agency.info, но мы не можем гарантировать, что это соединение является защищённым.
Обычно, когда вы пытаетесь установить защищённое соединение, сайты предъявляют проверенный идентификатор, служащий доказательством того, что вы направляетесь в нужное место. Однако идентификатор этого сайта не может быть проверен.
Если вы обычно без проблем соединяетесь с данным сайтом, эта ошибка может означать, что кто-то пытается подменить этот сайт другим. В этом случае вам не следует продолжать соединение.

Технические детали
forum.detective-agency.info использует недействительный сертификат безопасности.

К сертификату нет доверия, так как он является самоподписанным.
Сертификат действителен только для cp ca.crt /etc/pki/tls/certs
(Код ошибки: sec_error_untrusted_issuer)

Если вы понимаете что происходит, вы можете попросить браузер начать доверять идентификатору данного сайта. Даже если вы доверяете этому сайту, эта ошибка может означать, что кто-то вклинивается в ваше соединение с сайтом. Не добавляйте исключение, если вы не знаете о веской причине, по которой этот сайт не использует доверенный идентификатор».

Для тех кому интересно:


Сертификат SSL необходим не только для распространения открытых ключей: если он будет подписан доверенной третьей стороны, он проверяет подлинность сервера, так что клиенты знают, что они не отдают информацию (зашифрованную или нет), не тому человеку. Так что же такое самоподписанный сертификат? Это сертификат, который подписан самостоятельно, а не доверенной третьей стороной.  В большинстве случаев, да. Вы почти никогда не захотите использовать самоподписанный сертификат на публичном сервере, который требует соединения посетителей с вашим сайтом, потому что они могут легко стать жертвой атаки «человек в середине». Однако, самоподписанные сертификаты имеют свое место:
Самоподписанные сертификаты могут быть использованы на сервере разработки . Нет необходимости тратить дополнительные деньги на покупку доверенного сертификата, когда вы только разрабатываете и тестируете приложения.
Самоподписанные сертификаты могут быть использованы в интрасети (внутренняя сеть). Когда клиенты должны только пройти через локальную интрасеть, чтобы добраться до сервера, где практически нет шансов на атаку «человек в середине».
Самоподписанные сертификаты могут быть использованы на личных сайтах с малым количеством посетителей. Если у вас есть небольшой персональный сайт, через который проходит нечувствительная информация, существует очень мало стимулов для кого-то атаковать соединение (Вряд ли кто-то назовет информацию на «МОДе» «малочувсвительной».

Более подробно:

SSL-сертификат, это индивидуальная цифровая подпись домена.
Он может быть:
Самоподписанным. Это значит, что вы сами выдали себе сертификат, и сами его подписали.
Подписанный недоверенным центром сертификации. Это значит, что сертификат сайта проверен, но сам «проверяющий» доверия не удостоен.
Подписанный доверенным ЦС. Это значит, что данные сертификата проверены компанией, которая имеет на это право.

Самоподписанный сертификат не гарантирует ничего. Любой человек может взять и выдать себе такой сертификат. Все браузеры выдают клиенту предпреждение о том, что сертификат не надежен.
Подписанный не доверенным ЦС сертификат тоже не подтверждает ничего, т.к. существуют ЦС, продающие сертификаты всем желающим и без проверок. Большинство браузеров реагирует на такие сертификаты аналогично самоподписанным.

Сертификат, подписанный доверенным источником (как пример — Thawte или VerySign) подтверждает, что:
Данный сайт действительно принадлежит компании, за которую себя выдает, а не Васе-фишеру из соседнего подъезда.
Компания, которую представляет сайт — действительно существует в жизни, а не в мыслях Васи из соседнего подъезда.
Данные этой компании проверены и зарегистрированы центром сертификации.

На доверенные сертификаты браузеры ошибку не выдают.

Но это технически. А теперь о том, что показывает доверенный сертификат посетителю вашего сайта:
-Это действительно тот сайт, на который мы шли, а не дефейс или фишинг.
-Сайт создан в серьез и надолго. Владельцы выложили деньги за сертификат.
-Сайт принадлежит компании, либо зарегистрированному физ. лицу, а не неведомому анониму. Плюсы понятны — желающие обмануть или украсть редко стремятся удостоверить свою личность.
-Компанию волнует защищенность информации и подтверждение своей подлинности.
-Если что-то случится, эту компанию можно найти через сертификатора.

Многих пользователей (особенно зарубежных — наши пока к этому не привыкли) самоподписанный сертификат (или отсутствие SSL в вещах, касающихся услуг\финансов\privacy) может если и не отпугнуть, то поставить жирный минус в вашу пользу.

Вывод: на всех сайтах, связанных с личной, конфиденциальной, платежной информацией и т. д. SSL должен быть.

Как быть?

С уважением, stels.

Руслан

Зарегистрированный
Inscrit
18 Mai 2009
messages
132
Score de réaction
0
Points
16
Localisation
Россия.
Site web
iapd.info
Le cryptage des données est assuré par le certificat actuel, et payer une tonne d'argent pour que quelqu'un ne confond pas notre site avec un autre n'est pas raisonnable. Si vous êtes prêt à parrainer l'acquisition d'un certificat, nous vous serons reconnaissants de votre contribution à la cause commune et vous indiquerons en tant que parrain de cet achat.
 
Original message
Шифрование данных текущий сертификат обеспечиват, а платить кучу денег за чтобы кто-то не спутал наш сайт с другим не разумно. Если вы готовы быть спонсором в приобретении сертификата, то мы будем благодарны за вклад в общее дело и укажем вас как спонсора этой покупки.

Орлан

Niveau d'accès privé
Full members of NP "MOD"
Inscrit
6 Août 2011
messages
2,514
Score de réaction
23
Points
38
Age
39
Localisation
Украина. Харьков (+38)-066-300-28-76; (8-057)-756-
: choc :: choc :: choc:
 
Original message
:shock: :shock: :shock:

Частный детектив. Владивосток.

Зарегистрированный
Inscrit
24 Juin 2010
messages
311
Score de réaction
9
Points
38
Age
51
Localisation
Владивосток. 8 914 791 41 32
Детективная служба Орлан. Харьков à dit:
: choc :: choc :: choc:

Mes yeux sont sortis un peu plus ...: lol:
 
Original message
Детективная служба Орлан. Харьков à dit:
:shock: :shock: :shock:

У меня глаза повылазили чуть больше... :lol: