TLS – فعال فعال استاتیک موتور در Openssl ./config انجام می شود

من از یک دستور برای جمع کردن OpenSSL از منبع استفاده می کنم. من نیاز به حذف پارامترهای غیر مورد نیاز است که اجازه می دهد مجوز من لازم نیست. یکی از تنظیمات:

 فعال موتور استاتیک

Q1: این پارامتر چیست؟
Q2: چگونه می توانم از ./config کمک بگیرم؟ من تلاش کردم ./ config -help اما این پارامترهای ./config را نمایش نمی دهد.

TLS – کدام روش های رمزنگاری در بانکی آنلاین استفاده می شود؟

شبکه تبادل پشته

شبکه تبادل پشته شامل 174 انجمن Q & A شامل سرریز پشته، بزرگترین و معتبر ترین انجمن آنلاین برای توسعه دهندگان برای یادگیری، به اشتراک گذاری دانش خود و ایجاد حرفه ای خود را.
                        

                        دیدن پشته تبادل
                        

TLS – نام گواهینامه نامعتبر بر روی بروید، microsoft.com

حدود 1 بار از 20، رفتن به go.microsoft.com این صفحه را نشان می دهد:

 اینجا را کلیک کنید

این گواهی برای www.holidaycheck.de است که منطقی نیست. (توجه: من کانادا، نه دویچ.)

19 بار دیگر، من به وب سایت منظم go.microsoft.com با یک گواهینامه صحیح میروم.

کمی تحقیق کردم و با توجه به WHOIS IP هر دو go.icrosoft.com و www.holidaycheck.de توسط Akamai اداره می شوند.

من سعی می کنم توضیحی از این رفتار عجیب و غریب پیدا کنم. این تنها با یک کروم از کروم همراه است.

با تشکر

TLS – اعتبار سرویس گیرنده / سرور پس از تأیید اعتبار از طریق HTTPS و سپس به متن ساده؟

آیا می توان یک اتصال امن برای متن ساده را در حین حفظ یک اتصال اعتماد کرد.

نه، غیرممکن است. در متن واضح، این هیچ راهی برای سرور برای جلوگیری از تغییر داده ها در هر جهت نیست.

از آنجا که سرور منبع محدود در قسمت محاسبات است، من می خواهم به یک اتصال رمزگذاری نشده برای بازی داده شود. [19659002TLSدیگرمنابعفشردهنیستاگراینواقعانگرانیاست،شمامیتوانیدرمزگذاریTLSرابهسروریاسرویسدیگریمانندCloudflareبفرستیداماهردستگاهVPSیامجازیمیتواندبهراحتیTLSرامدیریتکنداگرسرورشمانمیتواندTLSرامدیریتکند،مطمئنانمیتواندحتییکقسمتکوچکیازمنطقبازیخودراادارهکند

از آنجا که من قبلا نمی توانم به مشتری اعتماد کنم (همانطور که در جاوااسکریپت نوشته شده است)

شما نمی توانید به مشتری اعتماد کنید، مهم نیست چه زبان، فنآوری یا چارچوبی که استفاده میکنید حتی اگر مشتری شما در داخل ASIC اجرا شود، نباید از داده های مشتری اطمینان داشته باشید.

اگر تجارت از طریق یک سری از DAPPS اجرا شود

انجام ندهید. DAPPS برای توسعه سخت است، نگهداری بسیار دشوار است و هیچ مشکلی را حل نمی کند. به استثنای اینکه می خواهید پول بازیکنان را از دست بدهید، به کسی که تجربه و اعتبار دارد را برای توسعه این توابع برای شما پرداخت کنید. سعی نکنید تمام کارهای خودتان را انجام دهید یا زمان، پول و اعتبار خود را از دست می دهید. یا پرداخت کسی را که برای شما انجام می دهد یا پول واقعی را شامل نمی شود.

tls – آیا یک کلید عمومی زمانی که یک گواهی تجدید می شود باقی می ماند؟

بنابراین من در حال پیاده سازی گواهینامه در iOS هستم و توصیه می شود که زنجیره گواهی را با استفاده از ارزش های هش کلیدی بررسی کنیم.

منطق این امر این بود که ما گفته شد که تجدید گواهی سرور، همان کلید عمومی به این ترتیب، گواهی در سرور می تواند زمانی که آن را منقضی می شود، تمدید شود، و این تجدید هیچ تاثیری بر برنامه ندارد.

IOW، من نیازی به برنامه را با یک گواهی جدید به روز نمی کنم.

در حال حاضر ما با برداشتن به گواهی متوسط ​​که گواهینامه برگ (طول عمر طولانی تر) را امضا کرده اید، موضوع را حل می کنیم. به همان اندازه واضح است که این امر تا حدودی امن تر از پین کردن به برگ است.

با این حال، من در مورد برخی از نظرات اجرا شده است که به این معنی است که تجدید یک گواهی برگ ایجاد یک کلید عمومی جدید است. به خصوص اگر این تجدید ساختن با ایجاد یک CSR جدید انجام شود.

پس کدام است؟