Proxy (Verständnis)Frage - TLS/SSL

Started by guest15032, March 05, 2017, 12:21:52 PM

Previous topic - Next topic
Zur Diskussion, die hier bezüglich TLS/SSL Aufbrechung geführt wurde, noch eine sehr aktuelle Ergänzung, siehe den Heise Artikel hier: https://www.heise.de/newsticker/meldung/US-CERT-warnt-vor-HTTPS-Inspektion-3660610.html

Gruß
Chris

Hatte ich auch grade gelesen. Wär mal interessant das von Zuhause zu testen mit der dort angegebenen Webseite.
Hier auf Arbeit scheint alles i.O. zu sein. :)

Am Ende kommt es dann also auf die Implementation an.
Heißt: Weißt du nicht zu 120% was du tust, lass es lieber.
Auf jeden Fall ne schöne Erkenntnis, auch im Bezug auf Antiviren Software.

Quote from: Oxygen61 on March 22, 2017, 09:01:37 AM
Heißt: Weißt du nicht zu 120% was du tust, lass es lieber.
Mir würde es schon reichen, wenn ich immer 100%ig wüsste was ich genau tue!  ;)
Gerade im Firewallbereich sehe ich mich aber nur als ambitionierten Amateur frei nach dem Motto "my english is not the yellow from the egg but it goes".  ;D
Aber den Artikel fand ich auch erwähnenswert. Bestärkt mich nur darin auch weiterhin auf SSL-Interception zu verzichten.

War nur um zu bekräftigen wie wichtig dieses Thema dann doch ist.  ;D

Schaut ganz so aus, als müssten wir hier beim Proxy nachbessern...

Und erledigt: https://github.com/opnsense/core/pull/1498/files

Scheinbar prüft LibreSSL die CRL nicht - wie ich das ausbessern kann, weiß ich nicht. Das wäre eigentlich Aufgabe der TLS-Bibliothek.

"It doesn't work!" is no valid error description! - Don't forget to [applaud] those offering time & brainpower to help you!
Better have some *sense as no(n)sense! ;)

If you're interested in german-speaking business support, feel free to reach out via PM.