FCU_Talk 板


LINE

※ 引述《Shiaobin (小斌)》之铭言: : 逢甲大学单一签入首页 : http://bb.fcu.edu.tw/webapps/login/ : 有在用 bb 系统的应该都有下载过「逢甲大学根凭证」吧。这个根凭证下载 : 其实很奇怪啊;仔细看下载网址,是 https 开头。 https 需要装根凭证才能连线, : 也就是说想要下载根凭证就要先安装根凭证。 : 这个大概就跟 WinRAR 安装档用 rar 压缩起来一样可笑吧? : 不过,好像没什麽人在意这个。是我太无聊吗…… [以下颇无趣, 没兴趣者请end] what is https? https: Hypertext Transfer Protocol Secure, 他是利用SSL/TLS进行网站验证及连线加密功能, 先说说public key加密方式.. 每个个体都有两把钥匙.. 一把藏起来 一把公开.. 就如有一个 信箱 与 信箱钥匙 .. 信箱钥匙藏起来(private key), 信箱地址公开(public key).. 我要丢秘密讯息给对方 就用对方的public key锁起来..(丢到对方的信箱) 只有拥有plivate key(信箱钥匙)的人才可以解开... 这是public key的加密方式.. SSL是利用public key演算法进行加密验证与连线的通讯协定.. 连线流程大概如下括号内是白话说法: 1) 从网站取得网站的public key (知道逢甲大学信箱的位置) 2) 验证public key是否正确, 若无法验证 浏览器会产生警告(逢甲警告三次) * (验证这个信箱是不是真的属於逢甲大学) 3) 送出自己的public key给server ** (告诉逢甲大学我阿西毛的信箱位置) 4) 协调session key, 可能是用对方的public key传送或用Diffie-Hellman协调 (把要说的话丢到对方信箱, 来回交谈, 协调出连线用的key, 每次连线都不同) 5) 利用session key进行加密连线 (两边都利用刚刚协调出来的key进行连线加解密) 详细的通讯协定 这张图.. http://zh.wikipedia.org/zh-tw/ File:Ssl_handshake_with_two_way_authentication_with_certificates.png 缺少凭证只会让上面 2 和 3 有 * 的部分出问题, 可是不至於会妨碍连线.. * 验证public key是否正确是验证public key的凭证, 一般public key的凭证是由 公正单位发行, 一般就是要钱, 学校为了节省这不必要的支出, 所以自行针对 public key签发凭证, 若未事先安装该凭证, 便无法验证public key与网站是否遭伪造, 换句话说, 可能被假网站钓鱼钓走... **若自己有public key与凭证, 则会发送自己的public key, 但若没有(一般都没有), 便随机产生一个public key, 并传送, 如此一来主机便无法验证使用者真伪, 所以说现在SSL都只有做一半, 另一半仍利用id/pw验证.. 资工系有修资讯网路安全还看不懂的.. 去找TJ Liu或JS Lee磕头谢罪 = =+ 特别是相信没有根凭证就不能进行SSL连线的.. 别再相信没有根据的说法了... 如果如原po所说, 大家是怎麽装的? lol~ 其他 看不懂有兴趣的请推文或来信... 为什麽我懂.. 因为我的论文会跟这个有关... = =; by ASimon --



※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 203.70.81.141
1F:推 boeshan:快推 免得别人以为我们不懂 10/09 02:58
2F:推 sandy23666:只懂一半怎麽办 10/09 03:13
3F:→ asimon:哪一半? 有帮得上忙的吗? 1F.. 我把这句话mail给LWB唷.. 10/09 03:47
4F:推 saintung:581 551 傻傻分不清楚 10/09 04:14
5F:推 JohnRoyer:大推!.....因为全部都看不懂 Orz 10/09 04:40
6F:推 Tok0912:我猜楼上应该懂0.0...不过我不懂JS Lee是..? 10/09 04:57
7F:→ asimon:查查学校教过资讯网路安全的老师.. = = 10/09 04:58
8F:推 a7776041:不怎麽看得懂 到底在写什麽小朋友XDDD 10/09 06:26
9F:→ asimon:来资讯系修资安学程就懂了!! XDa 10/09 07:01
10F:推 passersby:幸好我不用跟TJ Liu忏悔(茶) 10/09 07:09
11F:推 Tok0912:其实教资安的老师很多...你(忏悔)可以有更多选择...(茶) 10/09 07:21
12F:推 dodo22:只懂一半+1 XD 其实版主说的蛮清楚罗 10/09 08:27
13F:推 jerry01: 快推 免得别人以为我们不懂 10/09 08:40
14F:推 a761007:push 10/09 09:08
15F:推 d9637568:原来如此 *1235}___ 10/09 12:54
16F:推 yrchuo: 快推 免得别人以为我们不懂 10/09 13:49
17F:→ asimon:WB Lee, TJ Liu, JS Liu, JS Lee, TA Su, SF Hsieh, HF Lin 10/09 16:43
18F:→ asimon:资讯系就这些吧 通讯系和应数系各还有几个.. 10/09 16:44
19F:推 boeshan:Who is WB Lee? 10/11 01:40
20F:→ asimon:楼上再装傻看看.. 10/11 03:33
21F:推 Shiaobin:谢谢提供正确的解说。不过我还是觉得这样很麻烦。 10/12 21:55
22F:→ Shiaobin:我还是觉得根凭证档案应该要用 http 就能正常下载才对。 10/12 21:56
23F:→ asimon:这没有对不对的问题, http/https是使用不同的protocol.. 10/15 14:54
24F:→ asimon:要跑不同的service. 为了一个根凭证额外开一个port, 一个 10/15 14:54
25F:→ asimon:service, 值得吗? 符合成本效益吗? 10/15 14:54







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:Tech_Job站内搜寻

TOP