FCU_Talk 板


LINE

※ 引述《Shiaobin (小斌)》之銘言: : 逢甲大學單一簽入首頁 : http://bb.fcu.edu.tw/webapps/login/ : 有在用 bb 系統的應該都有下載過「逢甲大學根憑證」吧。這個根憑證下載 : 其實很奇怪啊;仔細看下載網址,是 https 開頭。 https 需要裝根憑證才能連線, : 也就是說想要下載根憑證就要先安裝根憑證。 : 這個大概就跟 WinRAR 安裝檔用 rar 壓縮起來一樣可笑吧? : 不過,好像沒什麼人在意這個。是我太無聊嗎…… [以下頗無趣, 沒興趣者請end] what is https? https: Hypertext Transfer Protocol Secure, 他是利用SSL/TLS進行網站驗證及連線加密功能, 先說說public key加密方式.. 每個個體都有兩把鑰匙.. 一把藏起來 一把公開.. 就如有一個 信箱 與 信箱鑰匙 .. 信箱鑰匙藏起來(private key), 信箱地址公開(public key).. 我要丟秘密訊息給對方 就用對方的public key鎖起來..(丟到對方的信箱) 只有擁有plivate key(信箱鑰匙)的人才可以解開... 這是public key的加密方式.. SSL是利用public key演算法進行加密驗證與連線的通訊協定.. 連線流程大概如下括號內是白話說法: 1) 從網站取得網站的public key (知道逢甲大學信箱的位置) 2) 驗證public key是否正確, 若無法驗證 瀏覽器會產生警告(逢甲警告三次) * (驗證這個信箱是不是真的屬於逢甲大學) 3) 送出自己的public key給server ** (告訴逢甲大學我阿西毛的信箱位置) 4) 協調session key, 可能是用對方的public key傳送或用Diffie-Hellman協調 (把要說的話丟到對方信箱, 來回交談, 協調出連線用的key, 每次連線都不同) 5) 利用session key進行加密連線 (兩邊都利用剛剛協調出來的key進行連線加解密) 詳細的通訊協定 這張圖.. http://zh.wikipedia.org/zh-tw/ File:Ssl_handshake_with_two_way_authentication_with_certificates.png 缺少憑證只會讓上面 2 和 3 有 * 的部分出問題, 可是不至於會妨礙連線.. * 驗證public key是否正確是驗證public key的憑證, 一般public key的憑證是由 公正單位發行, 一般就是要錢, 學校為了節省這不必要的支出, 所以自行針對 public key簽發憑證, 若未事先安裝該憑證, 便無法驗證public key與網站是否遭偽造, 換句話說, 可能被假網站釣魚釣走... **若自己有public key與憑證, 則會發送自己的public key, 但若沒有(一般都沒有), 便隨機產生一個public key, 並傳送, 如此一來主機便無法驗證使用者真偽, 所以說現在SSL都只有做一半, 另一半仍利用id/pw驗證.. 資工系有修資訊網路安全還看不懂的.. 去找TJ Liu或JS Lee磕頭謝罪 = =+ 特別是相信沒有根憑證就不能進行SSL連線的.. 別再相信沒有根據的說法了... 如果如原po所說, 大家是怎麼裝的? lol~ 其他 看不懂有興趣的請推文或來信... 為什麼我懂.. 因為我的論文會跟這個有關... = =; by ASimon --



※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 203.70.81.141
1F:推 boeshan:快推 免得別人以為我們不懂 10/09 02:58
2F:推 sandy23666:只懂一半怎麼辦 10/09 03:13
3F:→ asimon:哪一半? 有幫得上忙的嗎? 1F.. 我把這句話mail給LWB唷.. 10/09 03:47
4F:推 saintung:581 551 傻傻分不清楚 10/09 04:14
5F:推 JohnRoyer:大推!.....因為全部都看不懂 Orz 10/09 04:40
6F:推 Tok0912:我猜樓上應該懂0.0...不過我不懂JS Lee是..? 10/09 04:57
7F:→ asimon:查查學校教過資訊網路安全的老師.. = = 10/09 04:58
8F:推 a7776041:不怎麼看得懂 到底在寫什麼小朋友XDDD 10/09 06:26
9F:→ asimon:來資訊系修資安學程就懂了!! XDa 10/09 07:01
10F:推 passersby:幸好我不用跟TJ Liu懺悔(茶) 10/09 07:09
11F:推 Tok0912:其實教資安的老師很多...你(懺悔)可以有更多選擇...(茶) 10/09 07:21
12F:推 dodo22:只懂一半+1 XD 其實版主說的蠻清楚囉 10/09 08:27
13F:推 jerry01: 快推 免得別人以為我們不懂 10/09 08:40
14F:推 a761007:push 10/09 09:08
15F:推 d9637568:原來如此 *1235}___ 10/09 12:54
16F:推 yrchuo: 快推 免得別人以為我們不懂 10/09 13:49
17F:→ asimon:WB Lee, TJ Liu, JS Liu, JS Lee, TA Su, SF Hsieh, HF Lin 10/09 16:43
18F:→ asimon:資訊系就這些吧 通訊系和應數系各還有幾個.. 10/09 16:44
19F:推 boeshan:Who is WB Lee? 10/11 01:40
20F:→ asimon:樓上再裝傻看看.. 10/11 03:33
21F:推 Shiaobin:謝謝提供正確的解說。不過我還是覺得這樣很麻煩。 10/12 21:55
22F:→ Shiaobin:我還是覺得根憑證檔案應該要用 http 就能正常下載才對。 10/12 21:56
23F:→ asimon:這沒有對不對的問題, http/https是使用不同的protocol.. 10/15 14:54
24F:→ asimon:要跑不同的service. 為了一個根憑證額外開一個port, 一個 10/15 14:54
25F:→ asimon:service, 值得嗎? 符合成本效益嗎? 10/15 14:54







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:Soft_Job站內搜尋

TOP