Zum Inhalt springen

Ssl & Tls


xxSKYxx

Empfohlene Beiträge

Hallo,

Bezueglich der RFCs empfiehlt es sich aber, direkt bei der IETF und der zustaendigen WG nachzusehen, da es mittlerweile ein Update (draft-ietf-tls-rfc2246-bis-01.txt) gibt. Zum Thema TLS gibt es in der IETF eine eigene WG, die unter dem folgenden URL zu erreichen ist: http://www.ietf.org/html.charters/tls-charter.html. Momentan scheint die Working Group aber nicht allzu aktiv zu sein, zwar gabs auf der letzten IETF ein Meeting, aber viel passiert ist da nicht (auf der Mailingliste ist es auch eher ruhig).

Nic

Link zu diesem Kommentar
Auf anderen Seiten teilen

  • 2 Wochen später...
Original geschrieben von xxSKYxx

Danke für eure Infos.

Ich werde euren Tips folgen und hoffe dass es mich auch weiterbringt.

Falls ihr noch mehr Ratschläge habt - immer her damit.

MÜHSAM ERNÄHRT SICH DASS EICHHÖRNCHEN

:D

xxSKYxx

Also wenn du eien TLS-Implementierung schreiben willst, dann könnte ich dir folgende Tipps geben:

1. Achte bei der Key-Generierung darauf, dass der Seed beim Generieren des MasterSecrets aus Client + Server Random besteht und dass er beim Generieren des Key-Materials aus Server + Client Random besteht. Also genau umgekehrt.

Das wird dir viele Stunden Debugging ersparen.

Ich spreche da aus Erdahrung ;)

2. Achte darauf immer schön alle Handshake-Messages zu sammeln, damit beim Signieren/Verifizieren alles glatt geht.

3. Teste deine Implementierung UNBEDINGT mit einem existierenden TLS-Server (z.B. mit dem openssl-mod für Appache).

Nur dann kannst du nämlich sichergehen, dass du alles richtig gemacht hast.

Es ist zwar schön, wenn du mit dir selbst sprechen kannst, allerdings hast du dann kein TLS implementiert sondern irgendwas anderes. ;)

Trotzdem ist TLS ne feine Sache (wenn man etwas stärkere CipherSuites hinzufügt ;).

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...