SSL и TLS - в чем разница?

แชร์
ฝัง
  • เผยแพร่เมื่อ 20 พ.ย. 2024

ความคิดเห็น • 226

  • @merionacademy
    @merionacademy  ปีที่แล้ว +5

    Онлайн-курс по кибербезопасности: 👉wiki.merionet.ru/merion-academy/courses/kurs-po-kiberbezopasnosti/?YT&

  • @Andrew.Markin
    @Andrew.Markin 8 หลายเดือนก่อน +4

    Спасибо! Понятнее, чем семестровый курс в институте.

  • @envizar
    @envizar ปีที่แล้ว +101

    6:33 для получения сертификата не обязательно подтверждать личность, достаточно прав на владение доменом
    Было бы неплохо, если бы в ролике было рассказано про Let’s Encrypt и как легко получать сертификаты от них

    • @Mintus775
      @Mintus775 ปีที่แล้ว +20

      Согласен, до конца думал, что они хотя бы упомянут его

    • @GladSpiR
      @GladSpiR ปีที่แล้ว +5

      Там есть главная фраза - доверие
      Можно создать свой УЦ и доверять только ему, и ему будут доверять те кто доверяет тебе
      Вот так это и работает

    • @Mih4n
      @Mih4n ปีที่แล้ว +11

      Ух, как вспомню как я впервые ставил на сервер апи на c# с nginx и certbot в докере так сразу плакать хочется

    • @ivancreator21
      @ivancreator21 8 หลายเดือนก่อน +1

      У нормальных УЦ обязательно. Для обычных сайтов типа блогов конечно без разницы какой там сертификат, главное чтоб шифрование было. А вот для банков, гос сайтов, крупных и серьёзных компаний это должно быть обязательно, ведь любая уважающая себя компания не будет экономить на доверии клиентов и купит сертификат с проверкой подлинности, как у DigiCert, GlobalSign и подобных (ещё из бонусов вроде гарантия компенсации определённой суммы в случае убытков при утечке по вине УЦ, но хз были ли такие случаи).
      Это же касается и подписи программ, не зря же Windows SmartScreen предупреждает перед установкой программы от неизвестного издателя. Правда там, насколько помню, посмотреть кем выдан сертификат можно только при запросе прав администратора. Только всё это работает если пользователь сознательно не отключил все эти системы защиты (запрос прав администратора и SmartScreen, а любители риска даже антивирусы типа защитника Windows отключают).

    • @disnejik1786
      @disnejik1786 8 หลายเดือนก่อน +1

      Для получения личного квалифицированного сертификата подтверждать личность надо

  • @bernstein6662
    @bernstein6662 ปีที่แล้ว +26

    Общее имя (CN) AlphaSSL CA - SHA256 - G2
    Организация (O) GlobalSign nv-sa
    Подразделение (OU)
    Дата выдачи среда, 17 августа 2022 г. в 09:02:43
    Срок действия понедельник, 18 сентября 2023 г. в 09:02:42

    • @Dmitry-Fisher
      @Dmitry-Fisher ปีที่แล้ว +1

      как проверить?

    • @ruscaAltyazisi
      @ruscaAltyazisi ปีที่แล้ว

      ​@@Dmitry-Fisherнажать на замочек

    • @xbizydown
      @xbizydown 8 หลายเดือนก่อน

      @@Dmitry-Fisher пиши в браузере "проверка SSL сертификата сайта"

  • @YouXCube
    @YouXCube ปีที่แล้ว +90

    Понятно, про навязываемые госсертификаты рассказывать стремно, но про подмену сертификатов в целом и атаку митм было бы тут в тему рассказать, а так как всегда классно, вы супер!

    • @NukDokPlex
      @NukDokPlex ปีที่แล้ว +7

      А навязанные госсертификаты ничем не отличаются от обычных, про них рассказывать то нечего. А про митм рассказали же.

    • @linuxoidovich
      @linuxoidovich ปีที่แล้ว +14

      @@NukDokPlex Госсертификаты позволяют совершить MITM атаку.

    • @almazlaitgalayviev1384
      @almazlaitgalayviev1384 ปีที่แล้ว +2

      ​@@linuxoidovichэто каким же образом?

    • @linuxoidovich
      @linuxoidovich ปีที่แล้ว

      @@almazlaitgalayviev1384 Провайдер подменяет днс и там ip сайта, а сертификат подделывается через эти навязанные и всё. Вот вам и митм атака.

    • @Dmittry
      @Dmittry ปีที่แล้ว

      @@almazlaitgalayviev1384 В помощь Гугл тебе, о юный падаван. Да не отсохнет рука гуглящего, и да не будет стоять у задающего дурацкие вопросы.

  • @dikromeron
    @dikromeron ปีที่แล้ว +2

    Благодарю, узнал новое. Наконец-то до конца понял, как работает обмен ключами.
    Издатель: CN = AlphaSSL CA - SHA256 - G2
    O = GlobalSign nv-sa
    C = BE
    Срок до: 18.09.2023, 09:02:42 GMT+3

  • @samolevich
    @samolevich ปีที่แล้ว +108

    Почему вы смогли объяснить за 7 минут то, что не могут объяснить в часовых роликах?

    • @zakirovio
      @zakirovio ปีที่แล้ว +10

      для общего понимания все изложено круто) но если начать углубляться, это работает немного сложнее)

    • @wardar2
      @wardar2 10 หลายเดือนก่อน +6

      Если ускорить и без того торопливое видео в два раза, то выходит что автор смог объяснить тему аж за 3,5 минуты.

    • @Hairy89pro
      @Hairy89pro 9 หลายเดือนก่อน +4

      Потому что мультипликация

    • @testuser_tgo
      @testuser_tgo 7 หลายเดือนก่อน +2

      из-за твоего клипового мышления

    • @samolevich
      @samolevich 7 หลายเดือนก่อน +6

      @@testuser_tgo куда мне с твоими шаблонными высерами

  • @R1ch4rd
    @R1ch4rd ปีที่แล้ว +12

    Корнейвой GlobalSign Root CA, промежуточный AlphaSSL CA - SHA256 - G2, выпущен 17 августа 2022 г., а «протухает» 18 сентября 2023 г.

  • @МихаилКузнецов-г8у
    @МихаилКузнецов-г8у 8 หลายเดือนก่อน

    Офигенно, и смешо и понятно. Спасибо. Лучшая реклама курса.

  • @szapsis
    @szapsis ปีที่แล้ว +5

    Спасибо большое за ваш труд!

  • @UserUser-yk9bt
    @UserUser-yk9bt 8 หลายเดือนก่อน +1

    ахахах благодаря доверию чето порвало в голос ахахах))))

  • @ОлегПаламарчук-в9у
    @ОлегПаламарчук-в9у ปีที่แล้ว +2

    Прекрасно сняли, супер!
    Всё так понятно, а интересный ролик с юмором позволяет запомнить материал)

  • @nikolaigg8424
    @nikolaigg8424 ปีที่แล้ว +1

    у тебя видео с прикольной графикой,только за это тебе уже плюс от меня)) не зря заморачивался короче))

  • @Dmitrii_Konstantinovich
    @Dmitrii_Konstantinovich ปีที่แล้ว +2

    Классный юмор и подача. 😂

  • @FRo2L
    @FRo2L 8 หลายเดือนก่อน

    Супер! И смешно и понятно. И понятно потому, что смешно и наглядно ) талантливо

  • @exitsunny4529
    @exitsunny4529 ปีที่แล้ว +4

    Спасибо за ролик, было бы круто послушать и вспомнить про Https - инспекцию, раз речь про сертификаты пошла)

  • @the_parse_hub
    @the_parse_hub ปีที่แล้ว +1

    Супер! Спасибо

  • @TheRVSN
    @TheRVSN ปีที่แล้ว +1

    5:25
    Голос за кадром: "Твой браузер внимательно проверит сертификат..."
    Браузер: не глядя бросает сертификат за голову.

  • @asmr_codster
    @asmr_codster 6 หลายเดือนก่อน

    Объяснение просто от бога

  • @ЕвгенийМордасов-н9ц
    @ЕвгенийМордасов-н9ц ปีที่แล้ว

    Когда услышал про клингонский... тут-то вы меня и потеряли... Пятницы.

  • @暗号化
    @暗号化 8 หลายเดือนก่อน

    Спс. Ты так круто и понятно обьясняешь с анимациями😁

  • @onelevell
    @onelevell ปีที่แล้ว +1

    1:13 подавился кофем

  • @annycloudy
    @annycloudy ปีที่แล้ว +1

    Обожаю ваши видосики!❤ Всегда очень понятно и весело!)

  • @mysunisminee
    @mysunisminee ปีที่แล้ว +2

    у вас прекрасная подача и очень информативные видео. спасибо вам)

    • @merionacademy
      @merionacademy  ปีที่แล้ว +1

      Спасибо!
      Подписывайтесь на нас, чтобы не пропускать наши ролики)

  • @proxickful
    @proxickful ปีที่แล้ว +5

    Ну чтож, тут не комментарии нужны, а вставки с мемами ;)
    "Это, просто, апупенно" ©
    Рассказать то, что другие не могут за целые лекции, это надо уметь, молодцы
    Но тема с проверкой сертификата от ЦС не раскрыта, хотелось бы услышать об этом в вашем исполнении OCSP, crl, delta crl и куча связанного

    • @proxickful
      @proxickful ปีที่แล้ว

      И про ЦС в том числе
      Где-то утилита openssl ехидно дышит ;)

  • @ИванПышкин-ф1ъ
    @ИванПышкин-ф1ъ ปีที่แล้ว

    Благодаря вам узнаю много нового

  • @AriMoto-wk3cy
    @AriMoto-wk3cy ปีที่แล้ว

    Ничего не понял. Теперь придётся записаться, поставить колокольчик, лайкать и посмотреть все видосы

    • @merionacademy
      @merionacademy  ปีที่แล้ว +1

      Ну вы наш лягушонок!

  • @klausff7404
    @klausff7404 ปีที่แล้ว

    У меня всю неделя проблема с SSL на Windows 11, и тут такое видео.

    • @merionacademy
      @merionacademy  ปีที่แล้ว

      это знак что надо подписаться!

  • @hoopengo2289
    @hoopengo2289 ปีที่แล้ว +1

    ого, вовремя))) как раз про это искал

    • @merionacademy
      @merionacademy  ปีที่แล้ว

      это знак что надо подписаться, амиго)

  • @AndreiZolotorev
    @AndreiZolotorev 11 หลายเดือนก่อน

    Этот юмор, этот голос просто супер))))

    • @merionacademy
      @merionacademy  11 หลายเดือนก่อน

      Вам спасибо за приятные слова! Если подпишитесь, поставите лайк и покажете это видео друзьям, мы станем чуточку счастливее 🙂

    • @AndreiZolotorev
      @AndreiZolotorev 11 หลายเดือนก่อน

      @@merionacademy конечно. Вы лучшие!!! Где ссылка на телегу??

  • @Viacheslav-yl6bm
    @Viacheslav-yl6bm ปีที่แล้ว

    Шикарно 😂

  • @aserezhnikov
    @aserezhnikov 7 หลายเดือนก่อน

    Это великолепно

  • @nikitarusin5722
    @nikitarusin5722 ปีที่แล้ว

    Организаторам из Merion. Все ролики здесь просто супер! Доходчивые и продающие. Так держать!
    Удобство получения доступа к вводному занятию тоже на высоте.
    Но вашу машу, хоть кто-нибудь, понимающий в пунктуацию, хотя бы один раз прочитал презентацию из первой же главы вводного занятия? Читать невозможно, кровь начинает литься из глаз уже на 4 слайде. Желание вписываться в платное продолжение сдувает моментально.

    • @sakost
      @sakost ปีที่แล้ว

      Вы, батенька, сами не без греха. Ох уж этот "невозможно"

  • @12rrqrewqr34tnh
    @12rrqrewqr34tnh ปีที่แล้ว +1

    А еще есть корневые сертификаты, с помощью которых православные службы могут в теории читать тлс трафик

    • @vladlen-krut
      @vladlen-krut ปีที่แล้ว +2

      Zа Russian Trusted Root CA!

  • @danquimby8317
    @danquimby8317 ปีที่แล้ว

    Про хинкальки это было толсто :)

  • @Phoenix_Sudo_Linux
    @Phoenix_Sudo_Linux ปีที่แล้ว +5

    Я сначала прочитал SLC и TLC, подумал про диски. 😅

    • @BronyRu
      @BronyRu ปีที่แล้ว

      Так-то SSD это не диски. 😏

    • @Phoenix_Sudo_Linux
      @Phoenix_Sudo_Linux ปีที่แล้ว

      @@BronyRu Ну, да. Это накопители. 😒

  • @БорисБессонов-я7ю
    @БорисБессонов-я7ю ปีที่แล้ว

    Хороший ролик, спасибо! Но есть одно но: а почему я должен доверять центру сертификации, любому? :)

  • @adokenai_me
    @adokenai_me ปีที่แล้ว +1

    И в этой схеме есть один недостаток: невозможно подтвердить корневой центр сертификации. В этом отношении децентрализованная система будет лучше.

    • @vryaboshapko
      @vryaboshapko ปีที่แล้ว

      Если очень надо, корневой сертификат можно подтвердить точно так же, как в децентрализованной системе: личной встречей.

  • @MangoGoo
    @MangoGoo ปีที่แล้ว

    Ваш сертификат подписан AplhaSSL с шифрованием aes256 и использованием протокола Tsl 1.2

  • @DimAlbisoara
    @DimAlbisoara ปีที่แล้ว

    Спасибо! Можно плиз выпуск про SOLID?

  • @spawnrys7520
    @spawnrys7520 ปีที่แล้ว

    Я ЖДАЛ ВИДЕО ПОЛ ГОДА

    • @merionacademy
      @merionacademy  ปีที่แล้ว

      теперь подпишетесь?)

  • @ArtemShaban
    @ArtemShaban ปีที่แล้ว

    Крутейший ролик))

  • @ulcuber
    @ulcuber ปีที่แล้ว

    Хорошая подача

    • @merionacademy
      @merionacademy  ปีที่แล้ว +1

      У Новака Джоковича тоже неплохая!

  • @themrlionchanel
    @themrlionchanel ปีที่แล้ว +7

    Промежуточный AlphaSSL CA, Корневой GlobalSign, протухнет 18 сентября)

    • @ИгорюшаЗелёнкин
      @ИгорюшаЗелёнкин ปีที่แล้ว +3

      блииин, круть, а как это вы узнали?

    • @AlexKaine
      @AlexKaine ปีที่แล้ว

      @@ИгорюшаЗелёнкин хз как на хроме и других, но в Яндексе можно сертификат сайта достать и на нём всё должно быть написано. Подробнее как именно можно где-нибудь почитать

    • @Mintus775
      @Mintus775 ปีที่แล้ว

      @@ИгорюшаЗелёнкин Заходишь на сайт, тыкаешь на замочек и ищешь там информацию о выдаче сертификата. В Яндекс Браузере это удобно отображено.

    • @micro1265
      @micro1265 ปีที่แล้ว

      @@ИгорюшаЗелёнкинв браузере можно посмотреть

    • @BronyRu
      @BronyRu ปีที่แล้ว

      @@ИгорюшаЗелёнкинНа замочек в адресной строке кликаешь и там открываешь подробную информацию о сертификате.

  • @ИванПышкин-ф1ъ
    @ИванПышкин-ф1ъ ปีที่แล้ว

    Спасибо за уроки.

  • @dima__rx5fw3rm1n
    @dima__rx5fw3rm1n ปีที่แล้ว

    5:11 классно у вас ie пакетами пуляет в сервер) любимый браузер - сколько мемов в этом ие)))

  • @SplendPRO
    @SplendPRO ปีที่แล้ว +3

    Вы зачем слили рецепт крабсбургера?

    • @merionacademy
      @merionacademy  ปีที่แล้ว +2

      Вы же не расскажете планктону?

    • @SplendPRO
      @SplendPRO ปีที่แล้ว

      @@merionacademy все в порядке, все захэшируем)

  • @ImperatorCezar
    @ImperatorCezar ปีที่แล้ว

    тэкс, значит tls это протокол для защиты данных при передаче информации о хинкали
    ssl нужен для покупки костюма человека-паука
    всё элементарно, ватсон

  • @olegalekseev832
    @olegalekseev832 6 หลายเดือนก่อน +1

    Потратил 3 минуты жизни, послушал про хинкали и нескафе

    • @merionacademy
      @merionacademy  6 หลายเดือนก่อน

      А что на завтрак ел, Олег?

  • @John_Doe_Jr.
    @John_Doe_Jr. ปีที่แล้ว

    спасибо!
    про сеансовый ключ бы поподробнее.

    • @trsteep
      @trsteep 10 หลายเดือนก่อน

      Там ничего интересно обычный симметричный ключ (пароль), который действует только в рамках живой сессии

  • @deebee1822
    @deebee1822 11 หลายเดือนก่อน

    Молодцы

  • @slimmatherz4164
    @slimmatherz4164 ปีที่แล้ว

    Мерион пепе здраво!!!

  • @снежанахертек-ш3з
    @снежанахертек-ш3з 11 หลายเดือนก่อน +1

    Объясните пожалуйста в чем разница между ssl и tls ?

    • @merionacademy
      @merionacademy  11 หลายเดือนก่อน +3

      SSL - предшественник, TLS - его современная и безопасная версия шифрования данных

  • @navilshay5785
    @navilshay5785 ปีที่แล้ว +1

    Меня как раз на собеседовании спрашивали как клиент и сервер устанавливают шифрование между собой

    • @merionacademy
      @merionacademy  ปีที่แล้ว

      что ответили и как прошло?)

  • @АлександрСавельев-щ8р
    @АлександрСавельев-щ8р ปีที่แล้ว

    Общее имя (CN) GTS CA 1C3
    Организация (O) Google Trust Services LLC
    Подразделение (OU)

  • @BronyRu
    @BronyRu ปีที่แล้ว +1

    Ахаха, я думал я один вспоминаю Nescafe когда вижу Netscape. 😆

    • @merionacademy
      @merionacademy  ปีที่แล้ว +3

      Кофейку? ☕

    • @BronyRu
      @BronyRu ปีที่แล้ว

      @@merionacademy Спасибо. ☺

  • @om_mani_padme_hum
    @om_mani_padme_hum ปีที่แล้ว

    спасибо
    вот только не понятно если цепляешься например к руотеру домашнему по https и браузер пишет "Подключение не защищено" потому что в систему не установлен корневой сертификат от руотера ... так вот шифруется ли при этом трафик между браузером и руотером ?

    • @sayomortal
      @sayomortal ปีที่แล้ว +1

      Шифруется, но сертификаты самописные, поэтому браузер ругается.

  • @DIMANVAZ04
    @DIMANVAZ04 7 หลายเดือนก่อน +1

    Кем выдан
    Общее имя (CN) Kaspersky Anti-Virus Personal Root Certificate
    Организация (O) AO Kaspersky Lab
    Подразделение (OU)

    • @TheNikita945
      @TheNikita945 3 หลายเดือนก่อน

      Когда ты - пользователь Kaspersky)
      У меня также, кстати

  • @super_mr_unknown
    @super_mr_unknown ปีที่แล้ว

    Выдан: AlphaSSL CA - SHA256 - G2

  • @staf5496
    @staf5496 7 หลายเดือนก่อน

    Нетшкаф нафигатор даже напомнили

  • @vmened
    @vmened ปีที่แล้ว +2

    А можно про методы защиты от клонирования ПО в оффлайн окружении?)

  • @Alexander-pf6nm
    @Alexander-pf6nm ปีที่แล้ว

    Ваш серт уже совсем скоро стухнет)

  • @Noado
    @Noado ปีที่แล้ว +1

    А теперь вопрос: а как браузер узнает что доверенный корневой - доверен?😂 (я знаю ответ если что)

  • @BlackStalker502
    @BlackStalker502 ปีที่แล้ว

    Ответ: GlobalSign

  • @Джахаров
    @Джахаров ปีที่แล้ว

    7:19 Globalsign nv -sa

  • @shertskoff6852
    @shertskoff6852 ปีที่แล้ว

    Открытый ключ у клиента, а закрытый у сервера. Значит соединение шифруется от клиента к серверу?

  • @ДмитрийЛи-п5г
    @ДмитрийЛи-п5г ปีที่แล้ว +1

    так в чем разница?..

  • @Porsche_C
    @Porsche_C ปีที่แล้ว

    Четко

    • @merionacademy
      @merionacademy  ปีที่แล้ว

      спасибо! надеемся подпишетесь)

  • @KoichiHub
    @KoichiHub ปีที่แล้ว +1

    Ответ к концу ролика: GlobalSign Root CA
    🤓 (и зачем я это сделал 💀)

  • @Ilnarildarovuch
    @Ilnarildarovuch 3 หลายเดือนก่อน

    Alpha SSL

  • @FISI_Deutschland
    @FISI_Deutschland ปีที่แล้ว

    Ну, допустим, что жопа у меня не жирная, а просто кость широкая и шерсть густая.

  • @Bob73rus
    @Bob73rus ปีที่แล้ว

    Если сертификат может получить любой сайта, то какой тогда в нём смысл? Я создам поддельный сайт и также получу на него сертификат.

    • @merionacademy
      @merionacademy  ปีที่แล้ว +2

      Поддельный сайт чего именно? Вам никто не выдаст сертификат на поддельный сайт (который будет имитировать какой-нибудь настоящий), потому что вы не сможете подтвердить, что вы тот за кого себя выдаете 😉

  • @МихаилСухарев-ы8э
    @МихаилСухарев-ы8э ปีที่แล้ว +1

    В чем разница так и не сказали

  • @internetzarabotok1
    @internetzarabotok1 ปีที่แล้ว

    А как браузер расшифровывает ответ от сервера, если приватный ключ только у сервера?)

    • @HelloWorld-ln5cy
      @HelloWorld-ln5cy 7 หลายเดือนก่อน

      Прочитай что такое протокол Диффи-Хеллмана

  • @vladlen-krut
    @vladlen-krut ปีที่แล้ว

    7:20 GlobalSign.

  • @Weissbier528
    @Weissbier528 ปีที่แล้ว

    7:16 GlobalSign

  • @Tlg360
    @Tlg360 ปีที่แล้ว +3

    О да, все что нам нужно для безопасности это ssl и tls, а что там сайт дальше будет делать с твоими данными никого не волнует, главное безопасно передали данные =)

    • @merionacademy
      @merionacademy  ปีที่แล้ว +2

      мы этого не говорили)

    • @PARomanoff
      @PARomanoff ปีที่แล้ว +3

      @@merionacademyговорили-говорили.... в этом весь лейтмотив этого ролика с самого начала. зачем вводить людей в заблуждение? "зелененький ключик" - пихаем туда все данные свои что под руку попались? вы именно про это в ролике и говорите

  • @mishkaD23
    @mishkaD23 7 วันที่ผ่านมา

    Казалось бы, при чем тут https? Как-то тему не расскрыли

  • @zakharkholboiev842
    @zakharkholboiev842 ปีที่แล้ว

    А откуда браузер знает список доверенных центров сертификации?
    Надеюсь у него он где-то локально лежит.
    Ведь если нет, и браузер загружает этот список откуда-то из интернета, то" человек посередине" сможет перехватить этот запрос, а в качестве ответа выдать свой список, где в доверенных будет и его сервис.
    И тогда всё, пиши пропало - сертификат подделан, а браузер про это даже и не догадывается

    • @LeoganPro
      @LeoganPro ปีที่แล้ว +5

      Изначально, список доверенных корневых сертификатов уже есть в ОС. Но мы также можем сами туда загрузить любой сертификат.
      Когда браузер проверяет сертификат, он как раз таки обращается в интернет, а точнее к центру сертификации, который и выдал сайту сертификат. Браузер спрашивает у центра "Выдавал ли ты сертификат этому сайту сертификат? И не отозван ли он?". Как браузер понимает где искать центр сертификации? Всё просто, в самом сертификате есть такие поля "Доступ к сведениям центра сертификации" и "Точка распределения списка отзыва (CRL)". У центра сертификации есть также свой сертификат, выданный ему более главным центром и так далее. Когда браузер пройдёт всю эту цепочку и дойдёт до корневого сертификата, он проверит, есть ли доверие эту корневому сертификату? Т.е. он просто заглянет в список сертификатов в твоей ОС. Список всех сертификатов можно посмотреть в certmgr.msc.
      Ещё интересный момент, а кто же выдаёт сертификат самому главному центру сертификации? И тут всё просто, центр выпускает сертификат на самого же себя, его ещё называют Самоподписанный (Самозаверенный) сертификат. Такой сертификат можно создать самому, а затем дальше строить цепочку, и даже можно выдать сертификат для своего сайта. НО, пока у пользователя нет твоего корневого доверенного сертификата в ОС, браузер не будет доверять твоему сайту. Хотя доверия такому сайту нет, браузер всё равно будет шифровать трафик, так что для каких нибудь локальных домашних серверов это неплохое решение.
      А что по поводу перехвата, ничего перехватить не удастся, потому как все запросы на проверку сертификата у центров также идут зашифрованы.

  • @zakzoyo4970
    @zakzoyo4970 ปีที่แล้ว

    GlobalSign ?

  • @ОлЛо-ж1б
    @ОлЛо-ж1б ปีที่แล้ว

    Почему с айпишника одного гео сайт норм работает, а с айпи другого гео говорит что сайт небезопасен?

  • @xavi_thepinkfox
    @xavi_thepinkfox ปีที่แล้ว

    0:06 четвёртая стена разрушена

  • @ExAnemoia
    @ExAnemoia ปีที่แล้ว

    GlobalSign nv-sa😊

  • @don-kg2hh
    @don-kg2hh ปีที่แล้ว

    GlobalSign :)

  • @artyomgulevich8177
    @artyomgulevich8177 ปีที่แล้ว

    AlphaSSL

  • @incognito8167
    @incognito8167 ปีที่แล้ว

    CN = GlobalSign Root CA
    OU = Root CA
    O = GlobalSign nv-sa
    C = BE

  • @sovenok-hacker
    @sovenok-hacker ปีที่แล้ว

    У вас стоит AlphaSSL

  • @РоманРахманов-ф3г
    @РоманРахманов-ф3г ปีที่แล้ว

    GlobalSign

  • @ILapshin
    @ILapshin ปีที่แล้ว

    GlobalSign nv-sa

  • @darksirdukchannel7203
    @darksirdukchannel7203 ปีที่แล้ว

    GlobalSign ква ква

  • @DreamvibeTV
    @DreamvibeTV 4 หลายเดือนก่อน

    Будто бы режиссером ролика была женщина-воспитатель группы детского садика

    • @merionacademy
      @merionacademy  4 หลายเดือนก่อน

      Так и было!

    • @DreamvibeTV
      @DreamvibeTV 4 หลายเดือนก่อน

      @@merionacademy найс, смотрим!

  • @karamba2077
    @karamba2077 ปีที่แล้ว

    Про асимметричное шифрование не верно сказано. Подпись сообщения происходит приватным ключём. Прочесть же в свою очередь может тот у кого есть публичный ключ.

    • @Nighting37
      @Nighting37 ปีที่แล้ว

      то есть, по сути любой? и в чем тогда смысл шифровать сообщение, которое может прочесть любой, имея публичный (само название говорит о том что этот ключ может быть у кого угодно, он же не секретный) ключ?

  • @yehortverytinov5478
    @yehortverytinov5478 3 หลายเดือนก่อน

    Слишком быстро объясняете. Не успеваешь запоминать.

    • @merionacademy
      @merionacademy  3 หลายเดือนก่อน

      а вы смотрите на скорости 0,5 или 0,75 - в настройках можете указать

  • @ARTURTONOYAN14
    @ARTURTONOYAN14 ปีที่แล้ว

    GlobalSign Root CA

  • @СергейХарьковский-б7ц
    @СергейХарьковский-б7ц 9 หลายเดือนก่อน

    как в итоге говно на web серваке настроить

  • @PYRO.Legion
    @PYRO.Legion ปีที่แล้ว +7

    Рассказали бы что SSL не используется сейчас нигде, и что когда говорят SSL где угодно, надо воспринимать только TLS и только 1.2 - 1.3 версии

    • @merionacademy
      @merionacademy  ปีที่แล้ว +14

      «в приличном обществе используют только 1.2 и 1.3» - это если что цитата из нашего ролика 😉

  • @Romgenas
    @Romgenas ปีที่แล้ว

    Почему обозвание не по-русски?

  • @AndreyOnAir
    @AndreyOnAir ปีที่แล้ว

    У вас в фоне какое-то бренчание, выносящее мозг и мешающее восприятию.

    • @merionacademy
      @merionacademy  ปีที่แล้ว

      Не поняли, о чем вы 😔 уточните?

  • @linuxoidovich
    @linuxoidovich ปีที่แล้ว +2

    Хрень эти сертификаты, есть способ лучше.

    • @merionacademy
      @merionacademy  ปีที่แล้ว

      Какой? Делитесь же!

    • @linuxoidovich
      @linuxoidovich ปีที่แล้ว

      @@merionacademy вместо ip использовать криптографические ключи, как оно сделано в yggdrasil и тогда все соединения будут уже зашифрованы и в TLS не будет смысла. Ну ещё есть I2p и Tor.

    • @linuxoidovich
      @linuxoidovich ปีที่แล้ว

      @@merionacademy Таким способом невозможно будет совершить MITM атаку используя взлом ЦС, или же навязывание сертификтов, как это делают в РФ.

    • @linuxoidovich
      @linuxoidovich ปีที่แล้ว

      @@merionacademy Ну и ещё это делается всё децентрализованно и полностью бесплатно, когда за некоторые сертификаты надо платить.

    • @linuxoidovich
      @linuxoidovich ปีที่แล้ว

      @@merionacademy Ну и конечно же нельзя запретить пользователем какой-либо страны это делать.

  • @KeKs754
    @KeKs754 ปีที่แล้ว +1

    Первый
    Наверно