TAILIEUCHUNG - Cấu hình Apache 2.0 hỗ trợ giao thức SSL/TLS

Cấu hình Apache hỗ trợ giao thức SSL/TLS .Bài này kết thúc loạt ba bài giới thiệu về cách cấu hình Apache hỗ trợ giao thức SSL/TLS để an ninh tối đa và thực thi tối ưu cho SSL dựa trên các giao dịch thương mại điện tử. Phần I giới thiệu các khía cạnh về khóa của SSL/TLS, và chỉ ra làm cách nào để biên dịch, cài đặt, và cấu hình Apache . Phần II mô tả cấu hình của mod_ssl và các nguồn thẩm định. Đồng thời chỉ ra làm thế nào để tạo được các chứng. | Cấu hình Apache hỗ trợ giao thức SSL TLS Bài này kết thúc loạt ba bài giới thiệu về cách cấu hình Apache hỗ trợ giao thức SSL TLS để an ninh tối đa và thực thi tối ưu cho SSL dựa trên các giao dịch thương mại điện tử. Phần I giới thiệu các khía cạnh về khóa của SSL TLS và chỉ ra làm cách nào để biên dịch cài đặt và cấu hình Apache . Phần II mô tả cấu hình của modssl và các nguồn thẩm định. Đồng thời chỉ ra làm thế nào để tạo được các chứng chỉ SSL của web server. Bây giờ trong phần III và cũng là phần cuối cùng của bài này chúng ta sẽ xem đến bộ thẩm định client dùng các chứng chỉ client. Đồng thời chúng ta sẽ biết được làm cách nào để chroot một Apache an toàn thảo luận các phương hướng tẫn công. Sau đó là mô tả các lỗi cấu hình điển hình của các nhà quản trị làm giảm mức an toàn của truyền thông SSL. Bộ thẩm định Client Client Authentication Một phương thức phổ biến nhất để xác định người dùng trong các ứng dụng web là mật khẩu nhóm mật khẩu hay PIN theo nghĩa khác là điều gì đó mà chỉ bạn biết . Lợi thế lớn nhất của một trong các phương thức này là sự đơn giản . Với một nhà quản trị điều đó đủ để thêm vào một file hướng dẫn trong và tạo ra một file mật khẩu để thực hiện như là một sơ đồ. Thật không may chính sự đơn giản của mật khẩu lại là điểm yếu cho một số cuộc tấn công. Chúng có thể đoán đánh hơi qua điện tín chương trình brute-forced đánh cắp chẳng hạn như khi người dùng ghi mật khẩu trên một ghi chú hay dụ dỗ nói ra qua một số mail về nghiên cứu xã hội hay một số loại phương thức phishing . Đó chính là lý do tại sao bộ thẩm định mật khẩu tiêu chuẩn lại bị xem như là yếu hơn so với việc dùng các mật khẩu một lần mã phẫn cứng hay các dạng thẩm định khác. Một vài người nhận ra rằng khi dùng web server SSL có một phương thức mạnh hơn với bộ thẩm định người dùng các chứng chỉ SSLclient hay các chứng chỉ cá nhân cho mỗi người dùng. Trong phương thức này chúng ta có thể kiểm định người dùng web dựa trên một số điều bạn co . Đó là dùng một .

TỪ KHÓA LIÊN QUAN
TAILIEUCHUNG - Chia sẻ tài liệu không giới hạn
Địa chỉ : 444 Hoang Hoa Tham, Hanoi, Viet Nam
Website : tailieuchung.com
Email : tailieuchung20@gmail.com
Tailieuchung.com là thư viện tài liệu trực tuyến, nơi chia sẽ trao đổi hàng triệu tài liệu như luận văn đồ án, sách, giáo trình, đề thi.
Chúng tôi không chịu trách nhiệm liên quan đến các vấn đề bản quyền nội dung tài liệu được thành viên tự nguyện đăng tải lên, nếu phát hiện thấy tài liệu xấu hoặc tài liệu có bản quyền xin hãy email cho chúng tôi.
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.