SSL и TLS - в чем разница?

Поделиться
HTML-код
  • Опубликовано: 12 авг 2023
  • Онлайн-курс по кибербезопасности:
    👉 wiki.merionet.ru/merion-acade...
    1 января 1983 года - день рождения Интернета. Но лишь через 10 лет произошла первая защищенная онлайн-продажа: Дэн Кон продал другу CD-диск Стинга "Ten Summoner’s Tales" и тот отлично послушал музычку!
    Для этой сделки друг установил специальный браузер на Linux с хитрым шифрованием. Он безопасно ввел данные карты и купил диск за 12.48$, но изрядно попотел и потратил много часов в настройку.
    Сегодня покупки в сети - мгновенные. Но все началось с SSL (Secure Socket Layer) в 1995 году и дальнейшим появлением TLS (Transport Layer Security) - безопасных протоколов. Погнали разбираться?
    Merion Academy - платформа доступного IT образования ❤️
    wiki.merionet.ru/merion-academy
    Наш Telegram канал:
    t.me/it_knowledge_base
    Креатив и анимация:
    / cine.vibe
    #ssl #tls

Комментарии • 222

  • @merionacademy
    @merionacademy  9 месяцев назад +5

    Онлайн-курс по кибербезопасности: 👉wiki.merionet.ru/merion-academy/courses/kurs-po-kiberbezopasnosti/?YT&

  • @Envizar
    @Envizar 10 месяцев назад +93

    6:33 для получения сертификата не обязательно подтверждать личность, достаточно прав на владение доменом
    Было бы неплохо, если бы в ролике было рассказано про Let’s Encrypt и как легко получать сертификаты от них

    • @Mintus775
      @Mintus775 10 месяцев назад +18

      Согласен, до конца думал, что они хотя бы упомянут его

    • @GladSpiR
      @GladSpiR 9 месяцев назад +5

      Там есть главная фраза - доверие
      Можно создать свой УЦ и доверять только ему, и ему будут доверять те кто доверяет тебе
      Вот так это и работает

    • @Mih4n
      @Mih4n 9 месяцев назад +10

      Ух, как вспомню как я впервые ставил на сервер апи на c# с nginx и certbot в докере так сразу плакать хочется

    • @ivancreator21
      @ivancreator21 3 месяца назад +1

      У нормальных УЦ обязательно. Для обычных сайтов типа блогов конечно без разницы какой там сертификат, главное чтоб шифрование было. А вот для банков, гос сайтов, крупных и серьёзных компаний это должно быть обязательно, ведь любая уважающая себя компания не будет экономить на доверии клиентов и купит сертификат с проверкой подлинности, как у DigiCert, GlobalSign и подобных (ещё из бонусов вроде гарантия компенсации определённой суммы в случае убытков при утечке по вине УЦ, но хз были ли такие случаи).
      Это же касается и подписи программ, не зря же Windows SmartScreen предупреждает перед установкой программы от неизвестного издателя. Правда там, насколько помню, посмотреть кем выдан сертификат можно только при запросе прав администратора. Только всё это работает если пользователь сознательно не отключил все эти системы защиты (запрос прав администратора и SmartScreen, а любители риска даже антивирусы типа защитника Windows отключают).

    • @disnejik1786
      @disnejik1786 2 месяца назад +1

      Для получения личного квалифицированного сертификата подтверждать личность надо

  • @samolevich
    @samolevich 10 месяцев назад +91

    Почему вы смогли объяснить за 7 минут то, что не могут объяснить в часовых роликах?

    • @zakirovio
      @zakirovio 9 месяцев назад +9

      для общего понимания все изложено круто) но если начать углубляться, это работает немного сложнее)

    • @wardar2
      @wardar2 4 месяца назад +5

      Если ускорить и без того торопливое видео в два раза, то выходит что автор смог объяснить тему аж за 3,5 минуты.

    • @user-ge6pt5lp9u
      @user-ge6pt5lp9u 3 месяца назад +3

      Потому что мультипликация

    • @testuser_tgo
      @testuser_tgo 2 месяца назад

      из-за твоего клипового мышления

    • @samolevich
      @samolevich 2 месяца назад +1

      @@testuser_tgo куда мне с твоими шаблонными высерами

  • @YouXCube
    @YouXCube 10 месяцев назад +86

    Понятно, про навязываемые госсертификаты рассказывать стремно, но про подмену сертификатов в целом и атаку митм было бы тут в тему рассказать, а так как всегда классно, вы супер!

    • @NukDokPlex
      @NukDokPlex 10 месяцев назад +7

      А навязанные госсертификаты ничем не отличаются от обычных, про них рассказывать то нечего. А про митм рассказали же.

    • @linuxoidovich
      @linuxoidovich 10 месяцев назад +15

      @@NukDokPlex Госсертификаты позволяют совершить MITM атаку.

    • @almazlaitgalayviev1384
      @almazlaitgalayviev1384 10 месяцев назад +2

      ​@@linuxoidovichэто каким же образом?

    • @linuxoidovich
      @linuxoidovich 10 месяцев назад

      @@almazlaitgalayviev1384 Провайдер подменяет днс и там ip сайта, а сертификат подделывается через эти навязанные и всё. Вот вам и митм атака.

    • @Dmittry
      @Dmittry 9 месяцев назад

      @@almazlaitgalayviev1384 В помощь Гугл тебе, о юный падаван. Да не отсохнет рука гуглящего, и да не будет стоять у задающего дурацкие вопросы.

  • @Andrew.Markin
    @Andrew.Markin 2 месяца назад +3

    Спасибо! Понятнее, чем семестровый курс в институте.

  • @seM1c0l0n
    @seM1c0l0n 9 месяцев назад +18

    Если вам нужна мнемоника или более приближенная к реальности аналогия про асимметричное шифрования, то просто представьте, что открытый ключ -- это и не ключ вовсе, а замок, ключ от которого есть только у вас и который вы отдаёте своему другу, чтобы он закрыл коробку с сообщением :)

    • @Uni-Coder
      @Uni-Coder 7 месяцев назад

      Ключи работают в две стороны. Можно зашифровать открытым ключом и тогда расшифровать можно только закрытым, а можно и наоборот

    • @Arseniy_Afanasyev
      @Arseniy_Afanasyev 4 месяца назад +3

      А я вот не до конца догнал)
      Получается, и у клиента , и у сервера есть как закрытый ключ, так и открытый; при этом есть еще пре-мастер ключ ("общий секретный" - ?) и сеансовый ключ (симметричное шифрование)
      Воедино у меня это никак не срамещается

  • @szapsis
    @szapsis 10 месяцев назад +5

    Спасибо большое за ваш труд!

  • @annycloudy
    @annycloudy 10 месяцев назад +1

    Обожаю ваши видосики!❤ Всегда очень понятно и весело!)

  • @R1ch4rd
    @R1ch4rd 10 месяцев назад +11

    Корнейвой GlobalSign Root CA, промежуточный AlphaSSL CA - SHA256 - G2, выпущен 17 августа 2022 г., а «протухает» 18 сентября 2023 г.

  • @user-xg4pd7en9d
    @user-xg4pd7en9d 9 месяцев назад +2

    Прекрасно сняли, супер!
    Всё так понятно, а интересный ролик с юмором позволяет запомнить материал)

  • @user-gc9rm5yo1y
    @user-gc9rm5yo1y 3 месяца назад

    Офигенно, и смешо и понятно. Спасибо. Лучшая реклама курса.

  • @exitsunny4529
    @exitsunny4529 10 месяцев назад +4

    Спасибо за ролик, было бы круто послушать и вспомнить про Https - инспекцию, раз речь про сертификаты пошла)

  • @proxy_es77
    @proxy_es77 3 месяца назад

    Спс. Ты так круто и понятно обьясняешь с анимациями😁

  • @bernstein6662
    @bernstein6662 9 месяцев назад +24

    Общее имя (CN) AlphaSSL CA - SHA256 - G2
    Организация (O) GlobalSign nv-sa
    Подразделение (OU)
    Дата выдачи среда, 17 августа 2022 г. в 09:02:43
    Срок действия понедельник, 18 сентября 2023 г. в 09:02:42

    • @user-tq4gx4cd4m
      @user-tq4gx4cd4m 9 месяцев назад +1

      как проверить?

    • @ruscaAltyazisi
      @ruscaAltyazisi 7 месяцев назад

      ​@@user-tq4gx4cd4mнажать на замочек

    • @xbizydown
      @xbizydown 2 месяца назад

      @@user-tq4gx4cd4m пиши в браузере "проверка SSL сертификата сайта"

  • @the_parse_hub
    @the_parse_hub 9 месяцев назад +1

    Супер! Спасибо

  • @user-vi2gu9hg9c
    @user-vi2gu9hg9c 8 месяцев назад

    Благодаря вам узнаю много нового

  • @wozov
    @wozov 10 месяцев назад +7

    блин нас спалили, отрубай клеопатру

  • @nikolaigg8424
    @nikolaigg8424 10 месяцев назад

    у тебя видео с прикольной графикой,только за это тебе уже плюс от меня)) не зря заморачивался короче))

  • @Dmitrii_Konstantinovich
    @Dmitrii_Konstantinovich 9 месяцев назад +2

    Классный юмор и подача. 😂

  • @mysunisminee
    @mysunisminee 9 месяцев назад +2

    у вас прекрасная подача и очень информативные видео. спасибо вам)

    • @merionacademy
      @merionacademy  9 месяцев назад +1

      Спасибо!
      Подписывайтесь на нас, чтобы не пропускать наши ролики)

  • @FRo2L
    @FRo2L 2 месяца назад

    Супер! И смешно и понятно. И понятно потому, что смешно и наглядно ) талантливо

  • @dikromeron
    @dikromeron 9 месяцев назад +1

    Благодарю, узнал новое. Наконец-то до конца понял, как работает обмен ключами.
    Издатель: CN = AlphaSSL CA - SHA256 - G2
    O = GlobalSign nv-sa
    C = BE
    Срок до: 18.09.2023, 09:02:42 GMT+3

  • @erikkaramian8005
    @erikkaramian8005 Месяц назад

    Объяснение просто от бога

  • @hoopengo2289
    @hoopengo2289 10 месяцев назад +1

    ого, вовремя))) как раз про это искал

    • @merionacademy
      @merionacademy  10 месяцев назад

      это знак что надо подписаться, амиго)

  • @aserezhnikov
    @aserezhnikov 2 месяца назад

    Это великолепно

  • @DimAlbisoara
    @DimAlbisoara 9 месяцев назад

    Спасибо! Можно плиз выпуск про SOLID?

  • @user-fd5oz9ho4r
    @user-fd5oz9ho4r 9 месяцев назад

    Хороший ролик, спасибо! Но есть одно но: а почему я должен доверять центру сертификации, любому? :)

  • @themrlionchanel
    @themrlionchanel 10 месяцев назад +7

    Промежуточный AlphaSSL CA, Корневой GlobalSign, протухнет 18 сентября)

    • @user-kd1zc7bp2t
      @user-kd1zc7bp2t 10 месяцев назад +3

      блииин, круть, а как это вы узнали?

    • @AlexKaine
      @AlexKaine 10 месяцев назад

      @@user-kd1zc7bp2t хз как на хроме и других, но в Яндексе можно сертификат сайта достать и на нём всё должно быть написано. Подробнее как именно можно где-нибудь почитать

    • @Mintus775
      @Mintus775 10 месяцев назад

      @@user-kd1zc7bp2t Заходишь на сайт, тыкаешь на замочек и ищешь там информацию о выдаче сертификата. В Яндекс Браузере это удобно отображено.

    • @micro1265
      @micro1265 10 месяцев назад

      @@user-kd1zc7bp2tв браузере можно посмотреть

    • @BronyRu
      @BronyRu 10 месяцев назад

      @@user-kd1zc7bp2tНа замочек в адресной строке кликаешь и там открываешь подробную информацию о сертификате.

  • @John_Doe_Jr.
    @John_Doe_Jr. 10 месяцев назад

    спасибо!
    про сеансовый ключ бы поподробнее.

    • @trsteep
      @trsteep 4 месяца назад

      Там ничего интересно обычный симметричный ключ (пароль), который действует только в рамках живой сессии

  • @Viacheslav-yl6bm
    @Viacheslav-yl6bm 6 месяцев назад

    Шикарно 😂

  • @MangoGoo
    @MangoGoo 8 месяцев назад

    Ваш сертификат подписан AplhaSSL с шифрованием aes256 и использованием протокола Tsl 1.2

  • @ulcuber
    @ulcuber 10 месяцев назад

    Хорошая подача

    • @merionacademy
      @merionacademy  10 месяцев назад +1

      У Новака Джоковича тоже неплохая!

  • @ArtemShaban
    @ArtemShaban 9 месяцев назад

    Крутейший ролик))

  • @om_mani_padme_hum
    @om_mani_padme_hum 9 месяцев назад

    спасибо
    вот только не понятно если цепляешься например к руотеру домашнему по https и браузер пишет "Подключение не защищено" потому что в систему не установлен корневой сертификат от руотера ... так вот шифруется ли при этом трафик между браузером и руотером ?

    • @sayomortal
      @sayomortal 9 месяцев назад +1

      Шифруется, но сертификаты самописные, поэтому браузер ругается.

  • @klausff7404
    @klausff7404 10 месяцев назад

    У меня всю неделя проблема с SSL на Windows 11, и тут такое видео.

    • @merionacademy
      @merionacademy  10 месяцев назад

      это знак что надо подписаться!

  • @UserUser-yk9bt
    @UserUser-yk9bt 2 месяца назад +1

    ахахах благодаря доверию чето порвало в голос ахахах))))

  • @shertskoff6852
    @shertskoff6852 9 месяцев назад

    Открытый ключ у клиента, а закрытый у сервера. Значит соединение шифруется от клиента к серверу?

  • @TheRVSN
    @TheRVSN 9 месяцев назад +1

    5:25
    Голос за кадром: "Твой браузер внимательно проверит сертификат..."
    Браузер: не глядя бросает сертификат за голову.

  • @proxickful
    @proxickful 9 месяцев назад +5

    Ну чтож, тут не комментарии нужны, а вставки с мемами ;)
    "Это, просто, апупенно" ©
    Рассказать то, что другие не могут за целые лекции, это надо уметь, молодцы
    Но тема с проверкой сертификата от ЦС не раскрыта, хотелось бы услышать об этом в вашем исполнении OCSP, crl, delta crl и куча связанного

    • @proxickful
      @proxickful 9 месяцев назад

      И про ЦС в том числе
      Где-то утилита openssl ехидно дышит ;)

  • @user-vi2gu9hg9c
    @user-vi2gu9hg9c 10 месяцев назад

    Спасибо за уроки.

  • @nikitarusin5722
    @nikitarusin5722 9 месяцев назад

    Организаторам из Merion. Все ролики здесь просто супер! Доходчивые и продающие. Так держать!
    Удобство получения доступа к вводному занятию тоже на высоте.
    Но вашу машу, хоть кто-нибудь, понимающий в пунктуацию, хотя бы один раз прочитал презентацию из первой же главы вводного занятия? Читать невозможно, кровь начинает литься из глаз уже на 4 слайде. Желание вписываться в платное продолжение сдувает моментально.

    • @sakost
      @sakost 9 месяцев назад

      Вы, батенька, сами не без греха. Ох уж этот "невозможно"

  • @super_mr_unknown
    @super_mr_unknown 9 месяцев назад

    Выдан: AlphaSSL CA - SHA256 - G2

  • @navilshay5785
    @navilshay5785 10 месяцев назад +1

    Меня как раз на собеседовании спрашивали как клиент и сервер устанавливают шифрование между собой

    • @merionacademy
      @merionacademy  9 месяцев назад

      что ответили и как прошло?)

  • @AriMoto-wk3cy
    @AriMoto-wk3cy 6 месяцев назад

    Ничего не понял. Теперь придётся записаться, поставить колокольчик, лайкать и посмотреть все видосы

    • @merionacademy
      @merionacademy  6 месяцев назад +1

      Ну вы наш лягушонок!

  • @danquimby8317
    @danquimby8317 9 месяцев назад

    Про хинкальки это было толсто :)

  • @deebee1822
    @deebee1822 6 месяцев назад

    Молодцы

  • @12rrqrewqr34tnh
    @12rrqrewqr34tnh 10 месяцев назад +1

    А еще есть корневые сертификаты, с помощью которых православные службы могут в теории читать тлс трафик

    • @vladlen-krut
      @vladlen-krut 10 месяцев назад +2

      Zа Russian Trusted Root CA!

  • @SplendPRO
    @SplendPRO 10 месяцев назад +3

    Вы зачем слили рецепт крабсбургера?

    • @merionacademy
      @merionacademy  10 месяцев назад +2

      Вы же не расскажете планктону?

    • @SplendPRO
      @SplendPRO 10 месяцев назад

      @@merionacademy все в порядке, все захэшируем)

  • @user-ig6nf8je9b
    @user-ig6nf8je9b 9 месяцев назад

    Когда услышал про клингонский... тут-то вы меня и потеряли... Пятницы.

  • @spawnrys7520
    @spawnrys7520 10 месяцев назад

    Я ЖДАЛ ВИДЕО ПОЛ ГОДА

    • @merionacademy
      @merionacademy  10 месяцев назад

      теперь подпишетесь?)

  • @adokenai_me
    @adokenai_me 9 месяцев назад +1

    И в этой схеме есть один недостаток: невозможно подтвердить корневой центр сертификации. В этом отношении децентрализованная система будет лучше.

    • @vryaboshapko
      @vryaboshapko 9 месяцев назад

      Если очень надо, корневой сертификат можно подтвердить точно так же, как в децентрализованной системе: личной встречей.

  • @Korch.
    @Korch. 9 месяцев назад

    Как всегда ах##нно ❤

  • @AndreiZolotorev
    @AndreiZolotorev 6 месяцев назад

    Этот юмор, этот голос просто супер))))

    • @merionacademy
      @merionacademy  6 месяцев назад

      Вам спасибо за приятные слова! Если подпишитесь, поставите лайк и покажете это видео друзьям, мы станем чуточку счастливее 🙂

    • @AndreiZolotorev
      @AndreiZolotorev 6 месяцев назад

      @@merionacademy конечно. Вы лучшие!!! Где ссылка на телегу??

  • @olegalekseev832
    @olegalekseev832 Месяц назад +1

    Потратил 3 минуты жизни, послушал про хинкали и нескафе

    • @merionacademy
      @merionacademy  Месяц назад

      А что на завтрак ел, Олег?

  • @user-zu8rz2rd9q
    @user-zu8rz2rd9q 6 месяцев назад

    Объясните пожалуйста в чем разница между ssl и tls ?

    • @merionacademy
      @merionacademy  6 месяцев назад +2

      SSL - предшественник, TLS - его современная и безопасная версия шифрования данных

  • @Porsche_C
    @Porsche_C 10 месяцев назад

    Четко

    • @merionacademy
      @merionacademy  9 месяцев назад

      спасибо! надеемся подпишетесь)

  • @user-fp3bm4lo6x
    @user-fp3bm4lo6x 10 месяцев назад

    Общее имя (CN) GTS CA 1C3
    Организация (O) Google Trust Services LLC
    Подразделение (OU)

  • @onelevell
    @onelevell 9 месяцев назад

    1:13 подавился кофем

  • @dima__rx5fw3rm1n
    @dima__rx5fw3rm1n 9 месяцев назад

    5:11 классно у вас ie пакетами пуляет в сервер) любимый браузер - сколько мемов в этом ие)))

  • @Djaharov
    @Djaharov 10 месяцев назад

    7:19 Globalsign nv -sa

  • @Bob73rus
    @Bob73rus 9 месяцев назад

    Если сертификат может получить любой сайта, то какой тогда в нём смысл? Я создам поддельный сайт и также получу на него сертификат.

    • @merionacademy
      @merionacademy  9 месяцев назад +2

      Поддельный сайт чего именно? Вам никто не выдаст сертификат на поддельный сайт (который будет имитировать какой-нибудь настоящий), потому что вы не сможете подтвердить, что вы тот за кого себя выдаете 😉

  • @slimmatherz4164
    @slimmatherz4164 10 месяцев назад

    Мерион пепе здраво!!!

  • @NoAdO
    @NoAdO 10 месяцев назад +1

    А теперь вопрос: а как браузер узнает что доверенный корневой - доверен?😂 (я знаю ответ если что)

  • @Phoenix_Sudo_Linux
    @Phoenix_Sudo_Linux 10 месяцев назад +5

    Я сначала прочитал SLC и TLC, подумал про диски. 😅

    • @ridaxedzeldinov
      @ridaxedzeldinov 10 месяцев назад +1

      😅

    • @BronyRu
      @BronyRu 10 месяцев назад

      Так-то SSD это не диски. 😏

    • @Phoenix_Sudo_Linux
      @Phoenix_Sudo_Linux 10 месяцев назад

      @@BronyRu Ну, да. Это накопители. 😒

  • @vmened
    @vmened 10 месяцев назад +2

    А можно про методы защиты от клонирования ПО в оффлайн окружении?)

  • @ImperatorCezar
    @ImperatorCezar 9 месяцев назад

    тэкс, значит tls это протокол для защиты данных при передаче информации о хинкали
    ssl нужен для покупки костюма человека-паука
    всё элементарно, ватсон

  • @internetzarabotok1
    @internetzarabotok1 6 месяцев назад

    А как браузер расшифровывает ответ от сервера, если приватный ключ только у сервера?)

    • @HelloWorld-ln5cy
      @HelloWorld-ln5cy 2 месяца назад

      Прочитай что такое протокол Диффи-Хеллмана

  • @vladlen-krut
    @vladlen-krut 10 месяцев назад

    7:20 GlobalSign.

  • @user-mb7lt4kt2v
    @user-mb7lt4kt2v 9 месяцев назад

    так в чем разница?..

  • @DIMANVAZ04
    @DIMANVAZ04 2 месяца назад

    Кем выдан
    Общее имя (CN) Kaspersky Anti-Virus Personal Root Certificate
    Организация (O) AO Kaspersky Lab
    Подразделение (OU)

  • @user-qu4dx7tm9q
    @user-qu4dx7tm9q 9 месяцев назад

    Почему с айпишника одного гео сайт норм работает, а с айпи другого гео говорит что сайт небезопасен?

  • @Weissbier528
    @Weissbier528 9 месяцев назад

    7:16 GlobalSign

  • @Alexander-pf6nm
    @Alexander-pf6nm 9 месяцев назад

    Ваш серт уже совсем скоро стухнет)

  • @BlackStalker502
    @BlackStalker502 10 месяцев назад

    Ответ: GlobalSign

  • @staf5496
    @staf5496 2 месяца назад

    Нетшкаф нафигатор даже напомнили

  • @zakharkholboiev842
    @zakharkholboiev842 10 месяцев назад

    А откуда браузер знает список доверенных центров сертификации?
    Надеюсь у него он где-то локально лежит.
    Ведь если нет, и браузер загружает этот список откуда-то из интернета, то" человек посередине" сможет перехватить этот запрос, а в качестве ответа выдать свой список, где в доверенных будет и его сервис.
    И тогда всё, пиши пропало - сертификат подделан, а браузер про это даже и не догадывается

    • @LeoganPro
      @LeoganPro 10 месяцев назад +5

      Изначально, список доверенных корневых сертификатов уже есть в ОС. Но мы также можем сами туда загрузить любой сертификат.
      Когда браузер проверяет сертификат, он как раз таки обращается в интернет, а точнее к центру сертификации, который и выдал сайту сертификат. Браузер спрашивает у центра "Выдавал ли ты сертификат этому сайту сертификат? И не отозван ли он?". Как браузер понимает где искать центр сертификации? Всё просто, в самом сертификате есть такие поля "Доступ к сведениям центра сертификации" и "Точка распределения списка отзыва (CRL)". У центра сертификации есть также свой сертификат, выданный ему более главным центром и так далее. Когда браузер пройдёт всю эту цепочку и дойдёт до корневого сертификата, он проверит, есть ли доверие эту корневому сертификату? Т.е. он просто заглянет в список сертификатов в твоей ОС. Список всех сертификатов можно посмотреть в certmgr.msc.
      Ещё интересный момент, а кто же выдаёт сертификат самому главному центру сертификации? И тут всё просто, центр выпускает сертификат на самого же себя, его ещё называют Самоподписанный (Самозаверенный) сертификат. Такой сертификат можно создать самому, а затем дальше строить цепочку, и даже можно выдать сертификат для своего сайта. НО, пока у пользователя нет твоего корневого доверенного сертификата в ОС, браузер не будет доверять твоему сайту. Хотя доверия такому сайту нет, браузер всё равно будет шифровать трафик, так что для каких нибудь локальных домашних серверов это неплохое решение.
      А что по поводу перехвата, ничего перехватить не удастся, потому как все запросы на проверку сертификата у центров также идут зашифрованы.

  • @sovenok-hacker
    @sovenok-hacker 10 месяцев назад

    У вас стоит AlphaSSL

  • @ExAnemoia
    @ExAnemoia 10 месяцев назад

    GlobalSign nv-sa😊

  • @zakzoyo4970
    @zakzoyo4970 10 месяцев назад

    GlobalSign ?

  • @don-kg2hh
    @don-kg2hh 10 месяцев назад

    GlobalSign :)

  • @KoichiHub
    @KoichiHub 7 месяцев назад +1

    Ответ к концу ролика: GlobalSign Root CA
    🤓 (и зачем я это сделал 💀)

  • @user-pd1zd5qe8s
    @user-pd1zd5qe8s 9 месяцев назад

    В чем разница так и не сказали

  • @ARTURTONOYAN14
    @ARTURTONOYAN14 10 месяцев назад

    GlobalSign Root CA

  • @FISI_Deutschland
    @FISI_Deutschland 9 месяцев назад

    Ну, допустим, что жопа у меня не жирная, а просто кость широкая и шерсть густая.

  • @ILapshin
    @ILapshin 10 месяцев назад

    GlobalSign nv-sa

  • @BronyRu
    @BronyRu 10 месяцев назад +1

    Ахаха, я думал я один вспоминаю Nescafe когда вижу Netscape. 😆

    • @merionacademy
      @merionacademy  10 месяцев назад +3

      Кофейку? ☕

    • @BronyRu
      @BronyRu 10 месяцев назад

      @@merionacademy Спасибо. ☺

  • @xavi_thepinkfox
    @xavi_thepinkfox 10 месяцев назад

    0:06 четвёртая стена разрушена

  • @Tlg360
    @Tlg360 10 месяцев назад +3

    О да, все что нам нужно для безопасности это ssl и tls, а что там сайт дальше будет делать с твоими данными никого не волнует, главное безопасно передали данные =)

    • @merionacademy
      @merionacademy  9 месяцев назад +2

      мы этого не говорили)

    • @PARomanoff
      @PARomanoff 9 месяцев назад +2

      @@merionacademyговорили-говорили.... в этом весь лейтмотив этого ролика с самого начала. зачем вводить людей в заблуждение? "зелененький ключик" - пихаем туда все данные свои что под руку попались? вы именно про это в ролике и говорите

  • @user-kb4md9nv7k
    @user-kb4md9nv7k 10 месяцев назад

    GlobalSign

  • @artyomgulevich8177
    @artyomgulevich8177 10 месяцев назад

    AlphaSSL

  • @user-my3io7kb6w
    @user-my3io7kb6w 3 месяца назад

    как в итоге говно на web серваке настроить

  • @darksirdukchannel7203
    @darksirdukchannel7203 9 месяцев назад

    GlobalSign ква ква

  • @Romgenas
    @Romgenas 9 месяцев назад

    Почему обозвание не по-русски?

  • @KeKs754
    @KeKs754 10 месяцев назад +1

    Первый
    Наверно

  • @karamba2077
    @karamba2077 9 месяцев назад

    Про асимметричное шифрование не верно сказано. Подпись сообщения происходит приватным ключём. Прочесть же в свою очередь может тот у кого есть публичный ключ.

    • @Nighting37
      @Nighting37 9 месяцев назад

      то есть, по сути любой? и в чем тогда смысл шифровать сообщение, которое может прочесть любой, имея публичный (само название говорит о том что этот ключ может быть у кого угодно, он же не секретный) ключ?

  • @PYRO.Legion
    @PYRO.Legion 10 месяцев назад +7

    Рассказали бы что SSL не используется сейчас нигде, и что когда говорят SSL где угодно, надо воспринимать только TLS и только 1.2 - 1.3 версии

    • @merionacademy
      @merionacademy  10 месяцев назад +14

      «в приличном обществе используют только 1.2 и 1.3» - это если что цитата из нашего ролика 😉

  • @user-zy7ug4sl6z
    @user-zy7ug4sl6z 10 месяцев назад

    13

  • @incognito8167
    @incognito8167 10 месяцев назад

    CN = GlobalSign Root CA
    OU = Root CA
    O = GlobalSign nv-sa
    C = BE

  • @nsh2810
    @nsh2810 10 месяцев назад +6

    А на вопрос "в чем разница?", видос так и не отвечает🤦

    • @merionacademy
      @merionacademy  10 месяцев назад

      Пересмотрите 😉

    • @nsh2810
      @nsh2810 10 месяцев назад +3

      @@merionacademy пересмотрел, тайм-код в студию.

    • @ko71k52
      @ko71k52 10 месяцев назад

      @@nsh2810 1:39?

    • @merionacademy
      @merionacademy  10 месяцев назад

      Еще раз пересмотрите ❤️

    • @nsh2810
      @nsh2810 10 месяцев назад +1

      @@ko71k52
      Вы на серьезных щах хотите сказать, что единственное отличие только в том что ssl пилил нетскейп, а tls майкрософт?!

  • @user-panchous
    @user-panchous 10 месяцев назад

    второй