Top Banner
TLS i praktiken En vansinnig utmaning för demo-djävulen…
16

Tio tester av TLS - Transport Layer Security (TLS-O-MATIC.COM)

Jul 15, 2015

Download

Software

Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: Tio tester av TLS - Transport Layer Security (TLS-O-MATIC.COM)

TLS i praktikenEn vansinnig utmaning för demo-djävulen…

Page 2: Tio tester av TLS - Transport Layer Security (TLS-O-MATIC.COM)

AnslutningKLIENT SERVER

Hello!Hello!

ID-kort (certifikat)

Kan jag lita på det här?

Page 3: Tio tester av TLS - Transport Layer Security (TLS-O-MATIC.COM)

Kolla certifikatLitar jag på utfärdaren?

Är den som ger mig certifikateträtt innehavare?

Är det rätt server för det jag försöker ansluta mig till?

Page 4: Tio tester av TLS - Transport Layer Security (TLS-O-MATIC.COM)

Behöver jag veta?Säker anslutningOpportunistisk anslutning

ABSOLUT.Nej.

Page 5: Tio tester av TLS - Transport Layer Security (TLS-O-MATIC.COM)

Gubbtjuv i mitten

KLIENT SERVERGubbtjuv

Lyssnar på all kommunikation.

Klartext.

Tror att hen har en säker anslutning.

Tror att användaren har en säker anslutning.

TLS TLS

Page 6: Tio tester av TLS - Transport Layer Security (TLS-O-MATIC.COM)

Test #1 - okänd certifikatutfärdare

https://test1.tls-o-matic.com

FEL! RÄTT

Installera certifikat från http://www.tls-o-matic.com/ca

och testa igen!

Page 7: Tio tester av TLS - Transport Layer Security (TLS-O-MATIC.COM)

Test #2 - fel servernamn

https://test2.tls-o-matic.com:402

FEL!

Page 8: Tio tester av TLS - Transport Layer Security (TLS-O-MATIC.COM)

Test #3 - fel servernamn i alternativ-listan (SAN)

https://test3.tls-o-matic.com:403

FEL!

Page 9: Tio tester av TLS - Transport Layer Security (TLS-O-MATIC.COM)

Test #4 - jokercertifikat (wildcard)

https://test4.tls-o-matic.com:404 https://test4test.tls-o-matic.com:404

RÄTT

Page 10: Tio tester av TLS - Transport Layer Security (TLS-O-MATIC.COM)

Test #5- ännu ej giltigt certifikat

https://test5.tls-o-matic.com:405

FEL!

Page 11: Tio tester av TLS - Transport Layer Security (TLS-O-MATIC.COM)

Test #6- historiskt certifikat (ej längre giltigt)

https://test6.tls-o-matic.com:406

FEL!

Page 12: Tio tester av TLS - Transport Layer Security (TLS-O-MATIC.COM)

Test #7- Ogiltig utfärdare

https://test7.tls-o-matic.com:407

FEL!

Page 13: Tio tester av TLS - Transport Layer Security (TLS-O-MATIC.COM)

Test #8- Dubbelsidig identifiering

https://test8.tls-o-matic.com:408

FEL!

Page 14: Tio tester av TLS - Transport Layer Security (TLS-O-MATIC.COM)

Test #9- Mycket svagt certifikat

https://test9.tls-o-matic.com:409

FEL!

Page 15: Tio tester av TLS - Transport Layer Security (TLS-O-MATIC.COM)

Test #10 & #11- Certifikatkedja

https://test10.tls-o-matic.com:410

RÄTT

https://test11.tls-o-matic.com:411

Page 16: Tio tester av TLS - Transport Layer Security (TLS-O-MATIC.COM)

Kör själv, testa din applikation

www.tls-o-matic.com