Sécurité : obtenir des informations confidentielles grâce à SSL

Поделиться
HTML-код
  • Опубликовано: 3 янв 2025

Комментарии • 29

  • @LinuxCyberLabsPROD
    @LinuxCyberLabsPROD 2 года назад +1

    Un ovni cette chaîne ... Merci 😉🐧 🛸

  • @lossius301
    @lossius301 4 года назад +1

    Présentation au top, explications aussi, le seul hic dans l'histoire c'est qu'on se croirait dans un commissariat avec ce clavier ! Il est temps de passer à un logitech k800 ou mx keys :)

    • @ChristopheCasalegno
      @ChristopheCasalegno  4 года назад

      Un portage de nvidia RTX Voice sous Linux ferait le job sinon mais ça n'a pas l'air au programme...

  • @guillaumebernal6141
    @guillaumebernal6141 4 года назад +5

    Vidéo très claire ; merci pour ce partage de connaissance ;-)

  • @jonathantikafpei1039
    @jonathantikafpei1039 4 года назад +2

    Superbe vidéo Christophe 🙌

  • @foxgamingzone1106
    @foxgamingzone1106 4 года назад +2

    et j' utilise letencrypt comme tu dit pr pas que lkes gents est l' erreur de cadena

  • @eddybash1342
    @eddybash1342 4 года назад +1

    Les informations d'un x509 sont bien publiques. Quel est le problème ?

    • @ChristopheCasalegno
      @ChristopheCasalegno  4 года назад

      Bonjour Eddy et merci pour ton message mais je ne comprends pas le rapport entre les informations contenues dans un certificat et le problème que j'évoque de la vidéo de potentiel fuite d'url ? Au plaisir d'échanger.

    • @eddybash1342
      @eddybash1342 4 года назад +2

      @@ChristopheCasalegno le contenu du X509 passe en plain text sur le réseau public. Si cette information est exploitée c'est de la faute des mauvais de la production et de l'infra.

    • @Cutty853ify
      @Cutty853ify 4 года назад +1

      @@eddybash1342 Normalement pour récupérer le certificat ssl tu dois connaitre le nom DNS (pour requeter la page une première fois et effectivement télécharger ce certificat).
      Ce que soulève Christophe ici, c'est justement que certificate transparency permet de connaitre tous ces noms DNS. Donc en fait ce qui nous intéresse ici ce ne sont pas les certificats, mais les noms de domaine.

  • @foxgamingzone1106
    @foxgamingzone1106 4 года назад +1

    Master Crystophe :)

  • @foxgamingzone1106
    @foxgamingzone1106 4 года назад +2

    je suis florian au faite je te parle parfois en mp

    • @ChristopheCasalegno
      @ChristopheCasalegno  8 месяцев назад

      J'ai beaucoup de florian qui me parent, n'hésites pas à te manifester sur Telegram :)

  • @foxgamingzone1106
    @foxgamingzone1106 4 года назад

    j' utilise des clef paire asymetrique 4098 pr les logs personnes peut venir sans la clefs assossié