タグ
2009/11/06 SSL/TLSにMITMを可能にする脆弱性 SSL 3.0/TLS プロトコルで再ネゴシエーションを利用して、MITM攻撃を可能にするセキュリティの脆弱性が見つかったそうだ(BID 36935)。MITM攻撃に成功すると、任意のテキストを入れることができる。この脆弱性は実装... 続きを読む
今は昔 「SSL でネームベースのヴァーチャルホスト」は Apache-Users ML なんかの FAQ だったような. 「卵が先か鶏が先か」 HTTP 1.1 の Host ヘッダ (or Request-URI) を送るときには,既に SSL/TLS の証明書は送られた後. どうにかならないの? ワイルドカー... 続きを読む

