Názor k článku High Performance SSH/SCP: rychlé přenosy souborů bezpečným kanálem od Filip Jirsák - Na začátku byla řeč o standardizaci nového protokolu....

  • Článek je starý, nové názory již nelze přidávat.
  • 13. 12. 2017 22:19

    Filip Jirsák
    Stříbrný podporovatel

    Na začátku byla řeč o standardizaci nového protokolu. Pro nový protokol by bylo nutné psát nové klienty, takže můžeme předpokládat nové klienty nebo upravení těch stávajících i u WebDAVu. Přihlášení klientským certifikátem je podle mne běžnou vlastností WebDAV klientů, ten seznam důvěryhodných certifikátů nezávislý na systému bude větší problém. Ale problém je v klientských WebDAV aplikacích, nikoli v HTTP knihovnách, ty to podporují běžně. Průchodnost všude platí, síťové prvky nijak nezjistí, jakým způsobem klient ověřuje serverový certifikát. Že je vyžadováno přihlášení klientským certifikátem může proxy zjistit, ale nikdy jsem neslyšel o tom, že by to nějaká blokovala (jedině pokud dělá MitM). Pořád bude HTTPS průchozí mnohem častěji, než SSH.