블로그
- SSL 상품의 종류 https://www.ucert.co.kr/ssl/sslinfo.html
- 안드로이드 어플 burp suite로 패킷 캡쳐하기 -> 안드 7.0 이상에서는 https://support.portswigger.net/customer/portal/questions/16088398-burpsuite-error-failed-to-negotiate-an-ssl-connection 녹스로 burp suite 프록시 탐 https://m.blog.naver.com/PostView.nhn?
- nodejs ssl 인증 by Let’s Encrypt 페이스북 로그인 만들려고 보니까 2018년 들어 https이 적ㄹ용된 web에서만 적용가능하다고 한다. ssl 인증은 돈내고 할 수도 있지만 무료로 할 수 있는 greenlock-express server 환경 3.certbot 다운 및 인증서 발급 4.nodejs server 설정 (AWS ec2를 사용한다면 web secure group도 변경) 참고한 사이트 1. https
- Java의 keyStore 에 SSL 인증서를 import 하는 방법 target 해당 에러의 이유는 다음과 같다. 1.연결하려는 remote site의 인증서가 신뢰하는 인증기관 인증서 목록(keystore)에 없음 2.서버/클라이언트간 사용하려는 SSL /TLS 버전이 맞지 않음 (Ex:TLS 1.0 만 지원하는 서버에 1.2로 hand shaking 요청등) 3.SSL/TLS 통신에 사용하려는 cipher suite 가 오래되거나
- 네트워크 분석기술(5월 18일) HTTP + 쿠키 + 암호화 netscape SSL 1.0 2.0 3.0 => http + ssl ==> https 국제표준 IETF TLS 1.0 1.1 1.2 => ; https + tls ==> https SSL 암호 해제법 Key 같은키 = 선공유키 psk(pre shared key) 다른키 = 공개키(public key) + 개인키(
- SSL Certificates HOWTO SSL(Secure Socket Layer) 프로토콜은 처음에 Netscape사에서 웹서버와 브라우저 사이의 보안을 위해 만들었다. (일반적으로 https://가 사용된다) [웹서버] Public Key를 인증서와 함께 전송한다.
- apache ssl.conf sslv2 disable 설정 참고 sslv2 보안취약점 존재 사용하지 않도록 설정하는 방법 httpd.conf 파일이나 ssl.conf 파일에 아래 사항 추가 * 주의사항은 ssl 설정의 vritualhost 내부에 설정하면 해당 사이트만 적용되므로 글로벌 적용을 위해서 ssl virtualhost 상위에 추가 필요 SSLProtocol all -SSLv2 SSLCipherSuite ALL:!
- 메모 https://www.google.co.kr/?gws_rd=ssl#newwindow=1&q=Linux+exploit+tutorial 나중에 실력 길러서 한번 살펴보자.
- 대구정보보안학원 i2sec SSL 인증서 발급 주의 ㅎㅎ 오늘은 SSL 인증서 발급 주의에 관해서 포스팅 할거예요. 우선 SSL인증서는 HTTPS 등 암호화된 통신을 위해 인증기관이 발급해주는 디지털 인증서 랍니다! 그런데 이 SSL 인증을 위한 메일을 공격자가 열람하거나 인가되지 않은 사용자가 메일을 받을 경우.......
- .npmrc npm config set proxy http://proxy.server.ip:8080 npm config set https-proxy http://proxy.server.ip:8080 registry = http://registry.npmjs.org/ strict-ssl = false