Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Использование OpenSSL
|
|||
|---|---|---|---|
|
#18+
Возник вопрос, господа. Нужно прятать данные, которыми обмениваются сервер с клиентом, в SSL. Ставлю на сервер (Linux) OpenSSL, потом postgresql (с --with-openssl). Собираю на клиентской машине (винда) интерфейсы OpenSSL'я и postgresql'я (с USE_SSL=1). В конфиге сервера разрешаю использование ssl, создаю server.key (приватный ключ) - 4096-битный RSA. Потом генерирую из него self-signed сертификат server.crt. В доке к pgsql написано, что это не есть хорошо, и сертификат должна подписать сторонняя организация. Но не в этом суть. В pg_hba.conf только одна строка - с hostssl. В клиенте при вызове PQconnect указываю sslmode=require, то есть соединение должно или использовать ssl или вообще не иметь места быть. Все коннектится и нормально работает. В связи с этим вопрос - какой толк от SSL (кроме исключения сниффинга), если клиент не проверяет подлинность сервера? По идее, "злонамеренный пользователь" может запустить свой сервер pgsql, взять IP моего сервера, и клиент даже не догадается о подмене. Что я где неправильно делаю (или хотя бы в какую сторону копать)?.. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 11.08.2004, 22:30 |
|
||
|
|

start [/forum/topic.php?fid=53&tid=2007729]: |
0ms |
get settings: |
7ms |
get forum list: |
12ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
130ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
21ms |
get tp. blocked users: |
1ms |
| others: | 233ms |
| total: | 419ms |

| 0 / 0 |
