J 2010

(Ne)bezpečné HTTPS - část I

KREJČÍ, Radek a Pavel ČELEDA

Základní údaje

Originální název

(Ne)bezpečné HTTPS - část I

Název česky

(Ne)bezpečné HTTPS - část I

Název anglicky

(In)Secure HTTPS - part I

Autoři

KREJČÍ, Radek a Pavel ČELEDA ORCID

Vydání

Data Security Management, Praha, TATE International, s.r.o. 2010, 1211-8737

Další údaje

Jazyk

čeština

Typ výsledku

Článek v odborném periodiku

Obor

10201 Computer sciences, information science, bioinformatics

Stát vydavatele

Česká republika

Utajení

není předmětem státního či obchodního tajemství

Označené pro přenos do RIV

Ano

Kód RIV

RIV/00216224:14610/10:00040925

Organizační jednotka

Ústav výpočetní techniky

Klíčová slova česky

SSL; TLS; HTTPS; MITM; MD5 kolize; Null-prefix; certifikáty

Klíčová slova anglicky

SSL; TLS; HTTPS; MITM; MD5 collisions; Null-prefix; certificates

Štítky

Příznaky

Recenzováno
Změněno: 14. 3. 2011 09:42, prof. Ing. Pavel Čeleda, Ph.D.

Anotace

V originále

Zabezpečení webové komunikace je dnes aktuálním tématem. Je zde řešeno mnoho otázek týkajících se použití HTTPS na webových serverech, použití certifikátů a jejich ověřování na straně klientů včetně problematiky důvěryhodnosti jednotlivých certifikátů. Článek se v neposlední řadě zabývá i kořenovými certifikáty certifikačních autorit a jejich skutečnou důvěryhodností.

Anglicky

Securing web communication is a topical security issue. A number of questions are connected with the use of HTTPS on web servers, with the issue of certificates, their verification by clients and with dealing with untrustworthy certificates. This article also poses the question as to whether the root certificates of CA are really trustworthy.

Návaznosti

OVMASUN200801, projekt VaV
Název: CYBER ? Bezpečnost informačních a komunikačních systémů AČR - on line monitorování, vizualizace a filtrace paketů. Rozvoj schopností Computer Incident Response Capability v prostředí Cyber Defence. (Akronym: CYBER)
Investor: Ministerstvo obrany ČR, CYBER - Bezpečnost informačních a komunikačních systémů AČR - on line monitorování, vizualizace a filtrace paketů. Rozvoj schopností Computer Incident Response Capability v prostředí Cyber Defence