TGViewer
REDtalk REDtalk @redtalk_base · 1.17K subscribers
Post #52 501
💥 Привет! на связи @pyfffe

Давайте немного осветим тему шифрования, а точнее сертификации.

Все мы знаем, что когда-то давно, до изобретения HTTPs, запросы по сети бегали преимущественно в открытом виде. Однако и после добавления уровня TLS в HTTP не все понимают, как его правильно использовать. Почему иногда в браузере рядом с URL стоит зеленый замочек, а иногда нет. Хотя в обоих случаях используется HTTPs? Разбираемся.

Не погружаясь в математику, TLS использует симметричное шифрование для шифрования HTTP-пакетов, но для создания того самого ключа, которым будет шифроваться трафик, клиенту и серверу необходимо сгенерировать, используя специальные алгоритмы. Перехватить его невозможно. Но есть нюанс 😈

Представим ситуацию, что наш компьютер с адресом 192.168.13.37 хочет открыть сайт www.wikipedia.org . Однако, так получилось, что между нами и сайтом обосновался хацкер 👾 Он, используя MiTM атаку, перехватывает все наши запросы. Создаёт TLS-соединение между нами и собой и еще одно TLS-соединение между ним и Википедией. таким образом, он может видеть весь наш (зашифрованный) трафик.

Чтобы это предотвратить, придумали сертификацию. Каждый сайт имеет так называемый сертификат - информация о ресурсе с цифровой подписью. При посещении сайта браузер смотрит на сертификат и проверяет подпись у центра сертификации - специального сервера, который выдал этот сертификат. Если всё правильно, то загорается желанный зеленый замочек около адресной строки, так как мы уверены, что никто не перехватил наше соединение. А даже если и перехватил, из-за сертификата он не сможет подменить ключи 🛡

Но возникает вопрос - а как нам удостовериться, что центр сертификации - тот, за кого себя выдаёт? Решили это просто - в нашей операционной системе по умолчанию уже лежит список доверенных центров сертификации, по которой она проверяет, валиден ли он или нет. Его можно редактировать, добавляя собственные центры или самоподписанные сертификаты.

Собственно, ответ на поставленный вопрос - Если замочек зеленый, значит соединение зашифровано и сертификат валиден. Если зачёркнутый - значит сертификат самоподписанный (созданный самим сайтом). В этом случае возможна атака Man In The Middle.

#cybersecurity #https #REDtalk #кибербезопасность #ИБ
  • 👍 6
  • 🔥 3
More from @redtalk_base
  1. Sep 11, 2026Теневая блокировка (также известная как теневой бан, англ. shadowban) — скрытая блокировка…
  2. Sep 1, 2026Пока все хакеры празднуют первое сентября, настоящие пентестеры отмечают день рожденья сам…
  3. Aug 20, 2026Мы на offzone 2026, тут всё, как всегда (почти). Уже привычная площадка, бесконечная погод…
  4. Aug 20, 2026Привет! К сожалению, в этом году мы не смогли посетить офзон, однако его посетили наши дру…
  5. Aug 6, 2026Post #245
  6. Jul 30, 2026Привет! 🖥 Хочу поделиться своим опытом в популярной ныне теме - 3D-печати. За 9 месяцев о…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →