Monday, July 21, 2008

SSL பற்றி அறிந்தவர்கள் யாராவது இருக்கீங்களா ?

இப்போது புடுங்கிக்கொண்டிருக்கும் ஆன்சைட் ஆணி SSL பற்றியதாகும்..பல்வேறு வகை சர்ட்டிபிக்கேட்டுகள் உருவாக்குவது,

அவற்றை சுயமாக கையொப்பமிடுவது (Self Signing the Certificates) மற்றும் பல்வேறு வகை எரர் மெஜேஜுகளை சர்வர் தரப்பில் இருந்து நாமே உருவாக்கி அளிப்பது ( Bad Certificates, Illegal Certificates, Client Error) போன்றவற்றை...

Client Hello, Server Hello, Key Exchange, Chipers ஆகியவற்றுக்கு முன்னும் பின்னும் வரவைப்பது...

மற்றும் வகைவகையாக SSL தளங்கள் மாறும்போது, நமது Session ID மாறிக்கொண்டேயிருக்கிறதா என்பதை பார்க்கவேண்டும்...

மேலும் Forced Alerts ( Warning & Fatel) ஆகியவற்றை SSL3/TLS போன்றவற்றை பாவிக்கும்போது தரவேண்டும், அதை கணக்கீடு செய்தல் வேண்டும்...

நான் இப்போது பாவிப்பது OpenSSL மற்றும் Apache / IIS ஆகியவற்றை கொண்டும், கிளையண்ட் கொடுத்த ஒரு சிறிய சர்வெர் அப்ளிக்கேஷன் மூலமாகவும்...

ஒப்பன் எஸ்.எஸ்.எல் s_server & s_client ஏதோ அவுட் புட் வீசுகிறது, முழுமையாக புரிந்துகொள்ள இயலவில்லை...

ஈத்தரியல் உபயோகப்படுத்தி பார்த்தேன், அதில் Forced Alerts காண்பிப்பதில்லை...Client Hello மற்றும் server Hello, key exchange, cipher ஆகியவை (High Level layer ல்) காட்டுகிறது...

இன்றைக்கு கடும் தலைவலி ஊடாக செய்ய முயன்ற ஆராய்ச்சியின் விளைவு...ஒன்னுமில்லை...

வலைப்பதிவர்கள் யாராவது SSL பற்றி அறிந்திருந்தால் அதற்கான வழிவகைகளை சொல்லி உதவினால் நலம்...

உங்கள் மின் அஞ்சல் அனுப்பினால் நானே தொடர்புகொள்கிறேன்....

என்னுடைய பதிவு அன்மையில் மறுமொழியப்பட்ட இடுகையில் வராது. உங்களுக்கு தெரிந்த நன்பர்கள் இது பற்றி அறிந்தவர்கள் என்றால் அவர்களுக்கு நீங்கள் ஒரு பார்வேட் செய்யுங்கள் ப்ளீஸ்...

13 comments:

பகீ said...

இவ்வளவும் தெரியணுமா??

பெத்தராயுடு said...

Try

www.experts-exchange.com

Anonymous said...

onnum puriyali

வால்பையன் said...

என்ன கொடும சரவணா இது!

எக்ஸ்பர்ட்டுக்கே டவுட்டா

வால்பையன்

வால்பையன் said...

உங்களுக்கு வடக்கு சூலம் இருப்பதால் படித்தவைகள் மறந்து போகலாம்.
ஏதாவது நல்ல பிகருக்கு ஐஸ்க்ரீம் வாங்கி கொடுத்தால் மீண்டும் ஞாபகம் வர வாய்பிருக்கிறது.

இருட்டுக்கடை ஜோதிடர்

வால்பையன்

ரவி said...

எக்ஸ்பர்ஸ் எக்ஸ் சேஞ்ச் பார்த்துட்டேன், ஒன்னும் வேலைக்காவல...

ரவி said...

வாலு, நான் கற்றது கடுகளவு

எப்பய்யா சொன்னேன் நான் எக்ஸ்பர்ட்டுன்னு ?

வால்பையன் said...

//செந்தழல் ரவி said...
வாலு, நான் கற்றது கடுகளவு
எப்பய்யா சொன்னேன் நான் எக்ஸ்பர்ட்டுன்னு ?//

இது உங்களின் தன்னடக்கம்,
யானைக்கு அதன் பலம் தெரியாதாம்.

வால்பையன்

ரவி said...

இப்படி உசுப்பேத்தி உசுப்பேத்தி உடம்ப ரணகளமாக்கிட்ட்டீங்களேடா !!!!

:))))))

வால்பையன் said...

//செந்தழல் ரவி said...
இப்படி உசுப்பேத்தி உசுப்பேத்தி உடம்ப ரணகளமாக்கிட்ட்டீங்களேடா !!!!//

ஏதோ எங்களால முடிஞ்சது

வால்பையன்

கூடுதுறை said...

நாங்கள்ளேம் யாரும் வேண்டாம் வால் ஒருவரே போதும் உங்களை உசுப்பேத்த...

Tech Shankar said...



How SSL works tutorial - with HTTPS example

ஏதோ என்னால முடிந்தது.. எனக்கும் 1உம் புரியலை. புரியும்னு நினைக்கிறேன்.


http://vijaybalajithecitizen.blogspot.com/2008/07/how-ssl-works-tutorial-with-https.html

Anonymous said...

//ஈத்தரியல் உபயோகப்படுத்தி பார்த்தேன்//

What is Ethereal to do with SSL?
It only sniff the network traffic from a computer and provides the dump of the traffic details of network protocols, ports and target IP details.

டயபட்டீஸ் ப்ரோட்டக்கால்

டயபட்டீஸ் ப்ரோட்டக்கால் டயபட்டீஸ் / நீரிழிவு / சர்க்கரை நோயை விரட்ட நியான்டர் செல்வனால் ஆரம்பிக்கப்பட்ட இந்த குழுமத்திற்கு ( https://www....