অ্যান্ড্রয়েড

HTTPS এবং SSL লোকেদের সমস্যাগুলি

GeoTrust SSL সার্টিফিকেট

GeoTrust SSL সার্টিফিকেট

সুচিপত্র:

Anonim

HTTPS এবং SSL প্রোটোকলগুলি ওয়েবে নিরাপদে ব্যবহার করা হয়। আসলে, HTTPS জিনিসগুলি সম্পন্ন করতে SSL ব্যবহার করে। এই প্রোটোকলের সাথে সম্পূর্ণ ধারণাটি নিশ্চিত করতে হবে যে কেউ ওয়েবের মাধ্যমে ভ্রমণ করা গুরুত্বপূর্ণ তথ্যগুলি গোপন করতে পারে না। যাইহোক, জিনিসগুলি মনে হয় না, কারণ সত্যই SSLটি একটি বিচলিততা।

এটি পাকাপাকি করবেন না, এর অর্থ এই নয় যে SSL ও HTTPS এনক্রিপশনগুলি ওয়েবে ব্যবহারকারীদের জন্য অর্থহীন। তাদের সমস্যা আছে কিন্তু এইচটিএসপি এবং এসএসএল

সমস্যাগুলি

HTTPS এবং SSL

এর মধ্য দিয়ে কয়েকটি সমস্যা চিহ্নিত করুন

মধ্য আক্রমণের মধ্যে মানুষ

জন্য কিছু অদ্ভুত কারণ, মধ্য আক্রমণে ম্যান এখনও এসএসএল সঙ্গে সম্ভব। ধারণাটি সহজ; ব্যবহারকারীরা তাদের ওয়াইফাই নেটওয়ার্কে তাদের ব্যাঙ্কের ওয়েবসাইটের সাথে সংযোগ করতে সক্ষম হওয়া উচিত কারণ সংযোগটি নিরাপদ, এখন থেকে, আক্রমণকারীরা এর মাধ্যমে স্লিপ করার উপায় খুঁজে পায় না।

এই ফর্মের মাধ্যমে একটি আক্রমণ ব্যবহারকারীকে একটি HTTP ওয়েবসাইট যে একটি সুরক্ষিত এক অনুরূপ দেখায়, এবং সেখানে থেকে, হামলাররা মূল্যবান তথ্য চুরির আশা মধ্যে সেট আপ টার্মিনাল হবে।

অনেক সার্টিফিকেট কর্তৃপক্ষ

আপনার ওয়েব ব্রাউজারের মধ্যে নির্মিত সনদপত্র কর্তৃপক্ষের একটি তালিকা আছে সমস্ত ওয়েব ব্রাউজারগুলি বিল্ট ইন-এর দ্বারা জারীকৃত সার্টিফিকেটগুলি শুধুমাত্র বিশ্বাস করে। ব্যবহারকারীরা এসএসএল ব্যবহার করে সুরক্ষিত একটি ওয়েবসাইট পরিদর্শন করতে পারবেন, এটি একটি শংসাপত্র ইস্যু করবে, এবং ওয়েব ব্রাউজারটি নিশ্চিত করতে হবে যে এই ওয়েবসাইটটি নিশ্চিত করতে হবে যে এই শংসাপত্রটি নির্দিষ্ট পৃষ্ঠায় আসার জন্য ডিজাইন করা হয়েছে।

এখানে জিনিসটি আছে, কারণ এখানে আছে অনেক শংসাপত্র কর্তৃপক্ষ, একটি একক শংসাপত্রের সমস্যা সমস্ত প্রভাবিত করতে পারে যে কখনও ভাল, এবং এতদূর, অনেক ওয়েবমাস্টার এটি সম্পর্কে করতে পারেন না।

শংসাপত্র কর্তৃপক্ষ জাল শংসাপত্র প্রদানকারী

অবিশ্বাস্যভাবে, জাল শংসাপত্র সেখানে আউট এবং ওয়েব ব্যবহারকারীদের জন্য সমস্যা সৃষ্টি হয়। অতএব গুগল ও অন্যান্য কোম্পানি অতীতের শিকার হয়ে পড়েছে।

সরকারি বা অন্যেরা এই গুপ্ত শংসাপত্র ব্যবহার করতে পারে যাতে তারা গুগল প্লেসকে ছদ্মবেশী করে দেয়, যা মধ্যযুগে আক্রমণের পক্ষে সম্ভব হতে পারে। । তার প্রতিরক্ষার মধ্যে, ANSSI দাবি করেছে যে তার নিজস্ব ব্যবহারকারীদের গুপ্তচরবৃত্তি করার জন্য সার্টিফিকেট তৈরি করা হয়েছিল, এবং যেমন, ফরাসি সরকারের কাছে এটির কোনও অ্যাক্সেস ছিল না।

কিছু শংসাপত্রগুলি সর্বদা ব্যর্থ হয়েছে