erlug
[Top] [All Lists]

Re: [Erlug] https e certificati

To: erlug@xxxxxxxxxxxxxx
Subject: Re: [Erlug] https e certificati
From: Marco Innocenti <dot0037@xxxxxxxxxxxxxxxxxxx>
Date: Fri, 12 Apr 2002 13:35:01 +0200
On Apr 12, Francesco Rabbi <f.rabbi@xxxxxxxxx> wrote:
> non ho avuto risposta....
> Se attivo uso https e non ho un certificato "ufficiale" (verisign et 
> similia), pur
> navigando sul mio sito con https la connessione ? crittata (?criptata?) o i 
> dati
> viaggiano in chiaro?

I dati sono criptati ma se il client non e' in grado di autenticare il server e'
possibile un attacco del tipo man in the middle con cui ti possono fregare le
password ed ogni velleita' di sicurezza.



-- 
Ciao
     Marco Innocenti


<Prev in Thread] Current Thread [Next in Thread>