17 puan yazan alanthedev 2023-02-06 | 5 yorum | WhatsApp'ta paylaş
  • Özet

    • Kore'deki güvenlik programları, yerel sunucuda TLS kullanmak için bilgisayara resmi olmayan kendi sertifika otoritelerini kuruyor.
    • Bu sertifika otoritelerinin kullandığı gizli anahtarların güvenli biçimde yönetilmesi gerekir; ancak bunu zorunlu kılan bir yasa ya da dış denetim olmadığı için, bu yazılımı kuran şirketlerin güvenliği iyi koruduğuna güvenmek gerekiyor.
    • Ancak önceki yazıda görüldüğü gibi, şirketlerin güvenliği ne kadar iyi sürdürdüğü gerçekten soru işareti.
    • Gizli anahtar sızarsa, Kore'de çok sayıda insan web sitesi taklidi riskine maruz kalabilir.
    • Kendi sertifika otoritesini kurarken daha güvenli yöntemler ve örnekler sunuluyor.
  • Korece çeviri: https://github.com/alanleedev/KoreaSecurityApps/…

5 yorum

 
alanthedev 2023-02-06

Çeviri yazısının bağlantısında bir yazım hatası vardı, düzeltildi.

 
[Bu yorum gizlendi.]
 
dhy0613 2023-02-06

Bu gerçekten inanılmazdı
https://crt.sh/?id=169761218

 
assembly 2023-02-06

Basın haberi hâlâ erişilebilir durumda.
https://n.news.naver.com/mnews/article/092/0002114313?sid=105

 
[Bu yorum gizlendi.]