Názor k článku První krok: Chrome začal upozorňovat na weby bez HTTPS od Filip Jirsák - A je škoda, že pro OpenSSL a jeho...

  • Článek je starý, nové názory již nelze přidávat.
  • 8. 9. 2016 8:40

    Filip Jirsák
    Stříbrný podporovatel

    A je škoda, že pro OpenSSL a jeho klony (pokud vím) neexistuje „softwarové HSM“. Tj. že by privátní klíč byl držen v odděleném procesu. Proti útokům umožňujícím čtení paměti serverového procesu by to byla účinná obrana, a na rozdíl od HSM by to bylo zadarmo. Jenom by to musel někdo naprogramovat.