[personal profile] robinbobin
а вот если я юзаю http тунель для ssh.

внешний сервер может перехватить пароль?

по идее пароль уже должен идти зашифрованный. или нет?

Date: 2005-11-22 02:10 pm (UTC)
From: [identity profile] robinbobin.livejournal.com
http://www.certification.ru/archive/topic15/58/11653.html
Протокол передачи секретных ключей с использованием
алгоритмов на открытом ключе. Для шифрования данных не используется.
Если обозначить секретный ключ абонента как X, открытый ключ как Y и
установить соответствие между ними как Y=A^X (A в степени X, где A
является константой), то приближенно получение общего секретного
ключа можно записать так.
Каждый участник вычисляет K на основе своего секретного ключа и открытого
ключа другого абонента:
K=Y2^X1=(A^X2)^X1= A^X2X1
K=Y1^X2=(A^X1)^X2= A^X1X2
Как видим, вычисленное на обоих концах канала связи значение K одинаково, при
этом по каналу передавались только значения Y1 и Y2, на основании которых
потенциальный злоумышленник, прослушивавший канал, не сможет вычислить X1 и
X2, равно как и общий секрет K.


так шо в принципе если промежуточный сервер не занимается mmатаками, то можно юзать. но страшно.

Date: 2005-11-28 09:04 am (UTC)
From: [identity profile] sydorov47.livejournal.com
Твои пароли идут шифрованые.
Если у тебя есть сертификат сервера, то ты можешь быть уверен, что ты таки на него зашел, ане ко мне, к примеру. Отследи чтобы серверный сертификат был подписан правильной CA.

Спрашивай, если что.

Profile

robinbobin

December 2016

S M T W T F S
     1 2 3
45 6 7 8 910
1112 13 14 15 16 17
18192021 22 23 24
25262728293031

Style Credit

Expand Cut Tags

No cut tags
Page generated Sep. 14th, 2025 06:55 pm
Powered by Dreamwidth Studios