Hlavní navigace

Názor ke zprávičce Proč nemá Policie České repubiky na webu HTTPS? od Sten - Autentizace může být třeba přes klientský certifikát nebo...

  • Aktualita je stará, nové názory již nelze přidávat.
  • 27. 9. 2017 20:00

    Sten (neregistrovaný)

    Autentizace může být třeba přes klientský certifikát nebo Kerberos, kde nevadí, když ji útočník zachytí.

    HTTPS by mělo být všude, protože existence HTTP vnáší díry do zabezpečení (SSL-stripping) a soukromí (HSTS supercookie).