doh든 https든 ftps든..
ssl 구조자체가
클라이언트는 방금만든 임시키를 쓰고
서버에서는 본인 도메인 기반 인증서로 인증하고
그리고 그걸로 새로운 세션키를 생성해내는 구조라서
여기서 중간자가 ssl 가시화하려면
1.클라이언트나 서버의 개인키를 뜯어낸다. 바이러스라도 심게?
2.인증서 교체해서 중간자의 키로 바꿔버림->클라이언트 단에서 인증서 문제있다고 에러뜸
보통 기업에서 내부네트워크 감시하려고 후자를 쓰긴하는데
이 경우 기업에서 관리하는 pc에 교체할 인증서를 미리 다 설치해둠
결국 pc자체가 허벌로 털린게 아닌 이상 단순 네트워크 감청만으로는 못텀
https는 ssl이 아니고 tls임
지금 우려하는게 어디사이트접속했나 로그남는걸 우려하는거 그래서 해외dns서버랑 doh쓰라했던거고
ssl이 곧 tls지;;
@백갤러1(14.45) 하 해외dns서버에 로그가 남는걸 숨기는게 무슨의미임? 결국 그 dns로 받아온 서버에 접속할때도 로그가 남음..
ssl이랑 tls랑다름
@밀우 예를들어 내가 디시인사이드 접속했으면 디시인사이드 접속기록 남기는거 숨기고싶다는거임 그리고 해외dns서버에 로그남는건 괜찮음
@백갤러1(14.45) 니 의도는 dns로 받아온 서버(예를들어 히토미에 접속을한다) 자체에 대한 접속 로그를 숨기고싶은건데 ip자체를 숨길수가없어서(숨기면 라우팅제대로못감) 결국 프록시나vpn 쓰는거말고 답없음. 단순 dns를 ssh로 접속해서 받아오는게 무슨 의미가 있겠냐? 그리고 보안 하는사람들은 ssl tls다르단소리 안함 ㅇ
@밀우 그래서 내가 밑글에 하드웨어감청은 vpn쓰라고했던거임
@밀우 내가 이미 다 써뒀는데 뭘 반박하려고함
@밀우 ssl이랑 tls는 다름 그리고
@밀우 다른건 다른거니 같다곤 하지마셈
@백갤러1(14.45) 너혹시 무토끼냐?
무토끼는 아님
@백갤러1(14.45) 이정도로 답답한건 무토끼말고 없었는데
내 말에 틀린거 있으면 반박해보셈
@백갤러1(14.45) ssl이나 tls나 그냥 버전차이라서 그냥 사람들이 ssl이라고 줄여서부르는데 그거 굳이 ssl tls다르다 하는 이유가? 대화할때 하나하나 트집잡을거임? ssl이라고하면 ssl/tls라고 하는거 알잖음? 요즘 gpt도 그정도는 이해한다
@밀우 애초에 알고리즘 자체가 달라졌는데 어떻게 같은거임 다른걸 같다곤 우기지말자
@백갤러1(14.45) 내부적으로 세세하게 버전바뀌면서 세부알고리즘 바뀌는건 TLS에서 버전바뀔때도 개선되는 부분인데 그게 큰틀이 바뀌는거임? SSL 인증서라고 부르는애들한태도 SSL아니고 TLS인증서임 따지고 다닐거임? 업계에서 그냥 SSL/TLS를 같은거로 취급하는데 혼자 SSL이랑 TLS는 다름. 할거임?
@백갤러1(14.45) TLS는 1.0이랑 1.2랑 다르니깐 다른 기술이냐? 무토끼 20세와 무토끼 30세가 다른놈이냐고
@밀우 완장이 답답하게 왜 이러노 걍 병먹금 하고 차단 때리면 될것을
@ㅇㅇ(58.239) 무토끼 논리가 어디까지 발전하는지 궁금한데 계속 같은 소리만해서 답답
@밀우 확실히 다름 다른걸 남이 같다고 취급한다고해서 다른게 같은거로 변하는게 아님
@밀우 무토끼 20세 30세는 다름의 기준을 뭘로 잡느냐가 문제이겠지 나는 내 기준에서는 SSL TLS가 다르다 본거고
ssl tls 그냥 버전 차이인데 이거나 그거나 - dc App
하지만 좆소에선 프론트에서 직접 구현한다고 난리임
중국처럼 VPN 막고 인증서 강제하면 가능함