Autenticidad / verificación del sitio web sin SSL

2

¿Hay alguna otra forma de verificar que el servidor web que está visitando es el correcto?
Por ejemplo, si el DNS de un nombre de dominio fue hipotéticamente secuestrado, y los usuarios fueron dirigidos a un sitio de phishing que tomó su lugar; entonces no serían más sabios.

Sé que SSL ya lo hace. Pero, ¿hay alguna forma que no implique el uso de SSL?

    
pregunta Ben Poulson 20.11.2013 - 10:35
fuente

3 respuestas

7

No hay nada fuera de la caja además de SSL que hace esto, si usted fuera un desarrollador web, podría resolverlo programáticamente mediante el diseño de un mecanismo de verificación que se comunicaría con el software del cliente diseñado específicamente, o tal vez con un complemento del navegador. Esto parece bastante trabajo cuando SSL ya hace lo mismo.

    
respondido por el GdD 20.11.2013 - 11:37
fuente
2

Ha habido intentos de hacer esto sin cifrado y son tan inútiles como es de esperar y susceptibles a los ataques de MiTM. Recuerda esos "si no ves la imagen que configuraste, ¿no procedes? Bueno, no hay nada que impida que el MiTM pase por la imagen.

Agregamos la capacidad de nuestros tokens de software para validar un certificado SSL para el usuario, esencialmente mejorando el proceso SSL y combinándolo con un OTP. Si bien puede ser una exageración de lo que quiere hacer, está disponible en nuestra edición comunitaria de código abierto. Información aquí: enlace .

    
respondido por el nowen 22.11.2013 - 16:34
fuente
0

No, SSL fue diseñado específicamente para abordar este problema.

    
respondido por el Lucas Kauffman 20.11.2013 - 11:24
fuente

Lea otras preguntas en las etiquetas