Ce n'est pas une critique sur le journal en lui-même, car il y a une tentative très forte d'explication, de détails, mais... J'ai lu, relu, mais je n'ai toujours pas compris.
Je pense que j'ai décroché au moment où tu dis que "La première demande une page pour laquelle il faut du SSL client."
Hors, pour une banque, c'est que le serveur qui a une clé privée, pas le client. La banque n'utilise pas de certificat du client, seul le serveur doit être authentifié (et après tu tapes ton code).
Donc que vient faire cette demande dans l'histoire?
Ca manque d'un schéma sur les paquets légitimes, ceux forgés etc... Car on s'y perd (moi en tous cas).
# SSL et moi, on n'est pas amis, trop idiot pour ça.
Posté par Zenitram (site web personnel) . En réponse au journal Attaque contre SSL/TLS. Évalué à 9.
Je pense que j'ai décroché au moment où tu dis que "La première demande une page pour laquelle il faut du SSL client."
Hors, pour une banque, c'est que le serveur qui a une clé privée, pas le client. La banque n'utilise pas de certificat du client, seul le serveur doit être authentifié (et après tu tapes ton code).
Donc que vient faire cette demande dans l'histoire?
Ca manque d'un schéma sur les paquets légitimes, ceux forgés etc... Car on s'y perd (moi en tous cas).