Sven Rautenberg: Kann man Webseiten "abfangen"?

Beitrag lesen

Moin!

Also, damit auch die ganzen Faulpelze...

... so wie ich... :)

... meinem Punkt folgen können:
Der Webserver auf www.informatik.hu-berlin.de verwendet als CN in seinem Zertifikat "(www.informatik|www2.informatik|www.math-natII).hu-berlin.de", damit gilt das Zertifikat sowohl für www.informatik.hu-berlin.de, als auch für www2.informatik.hu-berlin.de als auch für www.math-natII.hu-berlin.de. Der Mailserver auf sigma verwendet in seinem Zertifikat als CN "(sigma|sigma2|mailslv1).informatik.hu-berlin.de", womit das Zertifikat auch zusätzlich für sigma2 und mailslv1 gilt.

Interessant, das war mir bislang noch nicht bekannt. Wobei ich gerne zugebe, dass ich mich so tief mit SSL dann doch noch nicht beschäftigt habe.

- Sven Rautenberg

--
"Beim Stuff für's Web gibts kein Material, was sonst das Zeugs ist, aus dem die Sachen sind."
(fastix®, 13. Oktober 2003, 02:26 Uhr -> </archiv/2003/10/60137/#m338340>)