Transport Layer Security: Porovnání verzí

Smazaný obsah Přidaný obsah
G3robot (diskuse | příspěvky)
m přemístění navboxu na konec stránky
Řádek 252:
* Zpráva ukončující inicializaci (Finished) obsahuje hash všech zpráv vyměněných v rámci inicializace oběma stranami.
 
* Pseudonáhodná funkce rozděluje vstupní data na poloviny a zpracovává každou z nich jiným hashovacím algoritmem ([[Message-Digest algorithm|MD5]] a [[Secure Hash Algorithm|SHA-1]]), pak je XORuje dohromady. To poskytuje ochranu, pokud by byla nalezena slabina jednoho z algoritmů. ''Jen v TLS.''
 
* SSL v3 je proti SSL v2 vylepšeno přidáním šifer založených na [[Secure Hash Algorithm|SHA-1]] a podporou autentizace certifikáty. Další vylepšení SSL v3 zahrnují lepší inicializační protokol a vyšší odolnost proti útokům typu man-in-the-middle. V roce 2014 ale většina certifikátů internetových stránek používá (místo SHA-2 či [[SHA-3]]) zastaralé a nedostačující SHA-1,<ref>https://konklone.com/post/why-google-is-hurrying-the-web-to-kill-sha-1 - Why Google is Hurrying the Web to Kill SHA-1</ref> které v blízké době nebude podporováno (např. Microsoft je nebude v roce 2017 akceptovat).
 
== Aplikace ==