🔴 صحبت های عجیب مدیرعامل آسیاتک : مردم دارن خیلی اینترنت مصرف میکنن چون قیمت هر گیگ اینترنت بسیار ناچیزه،این وضعیت دسترسی به اینترنت رو تو ذهن جامعه بیارزش کرده و این تصور را ایجاد کرده که اپراتور موظفه با همین قیمت ناچیز، خدمات نامحدود ارائه بده.
@ITSecurityComputer
@ITSecurityComputer
😡201🤬110🤣16😐6👎4😁3❤2🥱2🥴2👍1👻1
▪️طی روزهای اخیر، گزارشهای زیادی از کندی، قطعی و ناپایداری اینترنت در نقاط مختلف کشور منتشر شده و دادههای فنی هم نشان میدهند شرایط هنوز با یک اینترنت عادی فاصله دارد.
▪️علاوه بر گزارش های متعدد کاربران که نشان از افت محسوس کیفیت اینترنتشان دارد ؛ داده های Cloudflare هم نشان میدهد بعد از پایان خاموشی 88 روزه ، ترافیک HTTP ایران برای مدتی تا حدود 90% سطح قبل از قطعی بالا رفت، اما بعد دوباره کاهش پیدا کرد و روی حدود 59% تثبیت شد.
@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬82👍9👎3❤1
This media is not supported in your browser
VIEW IN TELEGRAM
یک کیبورد بلوتوث فوقالعاده جمعوجور با طراحی تاشو و نگهدارنده گوشی که به عنوان یکی از کوچکترین کیبوردهای جهان به بازار عرضه شده است.
@ITSecurityComputer
@ITSecurityComputer
🥰49❤19👍6👎5
+ دلیل اصلی این وضعیت، افزایش شدید تقاضای دیتاسنترهای هوش مصنوعی برای حافظه و HBM است. تولیدکنندگان بخشی از ظرفیت خود را به سمت بازار AI برده اند و همین موضوع عرضه حافظه مصرفی را محدود کرده است.
@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17💔15❤3🔥3😱1
Media is too big
VIEW IN TELEGRAM
به زبان ساده IIS یا همون Internet Information Services یه وبسرور مایکروسافتیه که کلی سایت و اپلیکیشن روی اون میزبانی میشن. حالا توی بحث تست نفوذ، ما دنبال راههایی هستیم که بتونیم نقاط ضعف و کانفیگهای اشتباه رو توی این سرویس پیدا کنیم. مثلا ممکنه یه دایرکتوری حساس باز باشه، یه ماژول آسیبپذیر فعال باشه یا یه سایت مخفی روی سرور اجرا بشه که بشه ازش سوءاستفاده کرد. توی این ویدیو فرایندی که باید انجام بدید رو به صورت خلاصه بهتون توضیح میدم.
@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
❤59❤🔥11🤣7👍2
SDN یا Software-Defined Networking چیه؟ 👇
ببین تو شبکههای سنتی، هر سوئیچ و روتر خودش یه مغز داره و خودش تصمیم میگیره بستهها رو از کدوم مسیر بفرسته؛ یعنی برای تغییر تنظیمات شبکه معمولاً باید بری سراغ تکتک تجهیزات و دستی کانفیگشون کنی. حالا SDN میاد این قضیه رو یه مقدار متفاوت میکنه؛ تو SDN بخش تصمیمگیری شبکه یا همون Control Plane از بخش انتقال اطلاعات یا Data Plane جدا میشه. یه چیزی به اسم SDN Controller داریم که میشه مغز مرکزی شبکه و از طریق اون میتونیم تجهیزات مختلف شبکه رو بهصورت متمرکز مدیریت و کنترل کنیم. یعنی بهجای اینکه مثلاً ۱۰۰ تا سوئیچ رو یکییکی کانفیگ کنیم، میتونیم سیاست یا تنظیم موردنظر رو از طریق Controller تعریف کنیم و اون تنظیمات رو روی تجهیزات اعمال کنه. در واقع SDN باعث میشه شبکه قابل برنامهریزی، متمرکز، منعطف و قابل اتوماسیون بشه. مثلاً فرض کن تو یه دیتاسنتر ۲۰۰ تا سوئیچ داری و میخوای یه قانون خاص روی همهشون اعمال کنی؛ تو شبکه سنتی باید کلی دستگاه رو جداگانه مدیریت کنی، ولی در SDN میتونی سیاست رو از یک نقطه تعریف کنی و Controller اون رو روی شبکه اجرا کنه. پس خیلی ساده بخوایم بگیم، SDN یعنی بهجای اینکه شبکه رو فقط با CLI و بهصورت دستی مدیریت کنیم، مغز و کنترل شبکه رو نرمافزاری و متمرکز کنیم تا مدیریت، اتوماسیون و تغییرات شبکه خیلی راحتتر بشه. البته SDN به این معنی نیست که همه تجهیزات شبکه حذف میشن؛ سوئیچ و روتر همچنان کار خودشون رو انجام میدن، ولی تصمیمگیری و مدیریت میتونه توسط یک لایه نرمافزاری مرکزی انجام بشه. به همین دلیل SDN بیشتر توی دیتاسنترها، Cloud، شبکههای بزرگ سازمانی و محیطهایی که اتوماسیون مهمه کاربرد داره.
@ITSecurityComputer
ببین تو شبکههای سنتی، هر سوئیچ و روتر خودش یه مغز داره و خودش تصمیم میگیره بستهها رو از کدوم مسیر بفرسته؛ یعنی برای تغییر تنظیمات شبکه معمولاً باید بری سراغ تکتک تجهیزات و دستی کانفیگشون کنی. حالا SDN میاد این قضیه رو یه مقدار متفاوت میکنه؛ تو SDN بخش تصمیمگیری شبکه یا همون Control Plane از بخش انتقال اطلاعات یا Data Plane جدا میشه. یه چیزی به اسم SDN Controller داریم که میشه مغز مرکزی شبکه و از طریق اون میتونیم تجهیزات مختلف شبکه رو بهصورت متمرکز مدیریت و کنترل کنیم. یعنی بهجای اینکه مثلاً ۱۰۰ تا سوئیچ رو یکییکی کانفیگ کنیم، میتونیم سیاست یا تنظیم موردنظر رو از طریق Controller تعریف کنیم و اون تنظیمات رو روی تجهیزات اعمال کنه. در واقع SDN باعث میشه شبکه قابل برنامهریزی، متمرکز، منعطف و قابل اتوماسیون بشه. مثلاً فرض کن تو یه دیتاسنتر ۲۰۰ تا سوئیچ داری و میخوای یه قانون خاص روی همهشون اعمال کنی؛ تو شبکه سنتی باید کلی دستگاه رو جداگانه مدیریت کنی، ولی در SDN میتونی سیاست رو از یک نقطه تعریف کنی و Controller اون رو روی شبکه اجرا کنه. پس خیلی ساده بخوایم بگیم، SDN یعنی بهجای اینکه شبکه رو فقط با CLI و بهصورت دستی مدیریت کنیم، مغز و کنترل شبکه رو نرمافزاری و متمرکز کنیم تا مدیریت، اتوماسیون و تغییرات شبکه خیلی راحتتر بشه. البته SDN به این معنی نیست که همه تجهیزات شبکه حذف میشن؛ سوئیچ و روتر همچنان کار خودشون رو انجام میدن، ولی تصمیمگیری و مدیریت میتونه توسط یک لایه نرمافزاری مرکزی انجام بشه. به همین دلیل SDN بیشتر توی دیتاسنترها، Cloud، شبکههای بزرگ سازمانی و محیطهایی که اتوماسیون مهمه کاربرد داره.
@ITSecurityComputer
❤15👍5
اگه یه برنامه اندرویدی لازم دارید ولی حوصله درگیر شدن با Android Studio و دردسرهای توسعه اندروید رو ندارید، این پروژه میتونه به دردتون بخوره.
با Web-to-App میتونید اول برنامهتون رو به شکل یه وباپ بسازید و بعد تبدیلش کنید به یه اپ اندرویدی.
البته این روش اصلاً جای توسعه نیتیو رو نمیگیره و از نظر Performance، دسترسی به قابلیتهای سختافزاری و تجربه کاربری محدودیتهایی داره.
ولی برای پروژههای ساده، Prototype یا وقتی که فقط سریع یه نسخه اندرویدی لازم دارید، میتونه یه راه میانبر خوب باشه.
https://github.com/shiaho777/web-to-app
@ITSecurityComputer
با Web-to-App میتونید اول برنامهتون رو به شکل یه وباپ بسازید و بعد تبدیلش کنید به یه اپ اندرویدی.
البته این روش اصلاً جای توسعه نیتیو رو نمیگیره و از نظر Performance، دسترسی به قابلیتهای سختافزاری و تجربه کاربری محدودیتهایی داره.
ولی برای پروژههای ساده، Prototype یا وقتی که فقط سریع یه نسخه اندرویدی لازم دارید، میتونه یه راه میانبر خوب باشه.
https://github.com/shiaho777/web-to-app
@ITSecurityComputer
👍15❤7
وزارت امورخارجه امارات اعلام کرد: این کشور تمامی مبادلات تجاری، روابط اقتصادی و تراکنشهای مالی با ایران را تا اطلاع ثانوی متوقف کرده است.
@ITSecurityComputer
@ITSecurityComputer
🤣108💔29👍9❤4👎2🔥2
اگه میخواید نظر چت جی بی تی رو درمورد خودتون رو بدون سانسور و همراه با تحقیر کردنتون رو بدونید اینو بهش بگید.
@ITSecurityComputer
Roast me , no filter , no mercy
@ITSecurityComputer
🤣38👍32❤3
Please open Telegram to view this post
VIEW IN TELEGRAM
🤬70💔13🤣3❤1
🔻 برنامه «پاداش برای عدالت» وزارت امور خارجه آمریکا اعلام کرد برای اطلاعات درباره پنج فرد ایرانی مرتبط با پرونده فعالیتهای سایبری، تا ۱۰ میلیون دلار پاداش تعیین کرده است.
@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣86❤15👍9😁4👎1🤯1
ایرانسل: شایعه کسر چندبرابری حجم اینترنت بینالملل صحت نداره؛ ضریب ۲.۷ مربوط به تخفیف ترافیک داخلیه
+شما راست میگی بسته خود به خود نشتی داره اب میره
@ITSecurityComputer
+شما راست میگی بسته خود به خود نشتی داره اب میره
@ITSecurityComputer
🤬192🤣35👍10❤1👎1😡1
چه ایده باحالی!
فونت جدیدی به نام ShieldFont توسط دو طراح ساخته شده تا جلوی scrape کردن صفحات وب توسط AIها را بگیرد.صفحه برای انسانها کاملاً خوانا و عادی به نظر میرسد.
در کد HTML، کلمات با استفاده از ویژگیligature فونت، به کلمات دیگری تبدیل که از نظر معنایی بیربط یا گمراهکننده هستند، مثلاً «اسب» به «سیبزمینی»
در نتیجه دادهای که به دست scraper میرسد، پر از اطلاعات نادرست و بیمعنی میشود و برای آموزش مدلهای AI بیارزش یا حتی مضر است.
https://arstechnica.com/ai/2026/08/new-font-turns-ordinary-webpages-into-nonsense-for-ai-scrapers/
@ITSecurityComputer
فونت جدیدی به نام ShieldFont توسط دو طراح ساخته شده تا جلوی scrape کردن صفحات وب توسط AIها را بگیرد.صفحه برای انسانها کاملاً خوانا و عادی به نظر میرسد.
در کد HTML، کلمات با استفاده از ویژگیligature فونت، به کلمات دیگری تبدیل که از نظر معنایی بیربط یا گمراهکننده هستند، مثلاً «اسب» به «سیبزمینی»
در نتیجه دادهای که به دست scraper میرسد، پر از اطلاعات نادرست و بیمعنی میشود و برای آموزش مدلهای AI بیارزش یا حتی مضر است.
https://arstechnica.com/ai/2026/08/new-font-turns-ordinary-webpages-into-nonsense-for-ai-scrapers/
@ITSecurityComputer
👍41🤣12❤10👎5🔥2🥱1
This media is not supported in your browser
VIEW IN TELEGRAM
💔109🤣15🥴11🔥4😁3❤2👍1
برید به ChatGPT پرامپت زیر رو بدید تا از شما و چت هاتون یه ووجک جذاب درست کنه 😳😄
@ITSecurityComputer
.
Based on everything you know about me from our conversations, roast me — brutally and honestly — by generating a single satirical illustration of me in WOJAK meme art style.
Instructions:
- Analyze my personality, interests, habits, and quirks from what you actually know about me, and translate them into exaggerated visual details in the scene (objects on my desk/room, posters on the wall, what's on my screen, my facial expression, clothing, etc).
- The humor should be specific to ME, not generic — reference actual things I've talked about, my hobbies, my flaws, my running jokes, whatever you've picked up on.
- Use the classic Wojak art style: flat cel-shaded lines, exaggerated crying/rage/despair facial expression, simple bold colors, a slightly pathetic "terminally online" aesthetic.
- Feel free to add background characters, memes, or symbolic clutter in the room that reference my personality ironically.
- Don't hold back — be savage, funny, and merciless, but keep it satire, not genuinely cruel or targeting anything sensitive like appearance, health, or identity.
- Output just the image, plus a one-line caption underneath summarizing the roast
@ITSecurityComputer
😭20❤11
اینترنت کوانتومی سختترین آزمایش در دنیای واقعی را با موفقیت پشتسر گذاشت
🔹دانشمندان برای نخستین بار نشان دادند که ذرات درهمتنیده کوانتومی میتوانند در بستر ناپایدار کابلهای شهری هوایی دوام بیاورند. در این آزمایش، دادهها از ۶۲ کیلومتر فیبر نوری آویزان به تیرهای برق عبور کردند؛ جایی که مدام در معرض وزش باد، تغییر دما و تکانهای ترافیک بودند.
🔹تیم تحقیق با تنظیم هوشمند یک نور لیزری، اثر این لرزشها را خنثی کرده و اطلاعات را بدون نابودی به مقصد رسانده است. موفقیت این روش نشان میدهد ساخت شبکههای غیرقابل نفوذ کوانتومی روی زیرساختهای فعلی شهرها کاملا عملی است.
@ITSecurityComputer
🔹دانشمندان برای نخستین بار نشان دادند که ذرات درهمتنیده کوانتومی میتوانند در بستر ناپایدار کابلهای شهری هوایی دوام بیاورند. در این آزمایش، دادهها از ۶۲ کیلومتر فیبر نوری آویزان به تیرهای برق عبور کردند؛ جایی که مدام در معرض وزش باد، تغییر دما و تکانهای ترافیک بودند.
🔹تیم تحقیق با تنظیم هوشمند یک نور لیزری، اثر این لرزشها را خنثی کرده و اطلاعات را بدون نابودی به مقصد رسانده است. موفقیت این روش نشان میدهد ساخت شبکههای غیرقابل نفوذ کوانتومی روی زیرساختهای فعلی شهرها کاملا عملی است.
@ITSecurityComputer
🤣32👍16❤4👏2
تو صداسیما جایزه واس سر ترامپ
۱۸۱ میلیون جمع شده
بعد بلیط هواپیما تا آمریکا ۴۰۰ میلیونه
@ITSecurityComputer
۱۸۱ میلیون جمع شده
بعد بلیط هواپیما تا آمریکا ۴۰۰ میلیونه
@ITSecurityComputer
🤣391👎2❤1👍1😭1
🔐 SSL/TLS و نصب Certificate؛ HTTPS دقیقاً چطور کار میکنه؟
وقتی وارد یه سایت میشی و اول آدرسش
میبینی، یعنی ارتباط بین مرورگر تو و سرور روی TLS رمزنگاری شده. خیلیها هنوز بهش SSL میگن، ولی از نظر فنی SSL یه استاندارد قدیمی و منسوخشدهست و چیزی که امروزه استفاده میکنیم TLS هست.
حالا وسط این ماجرا یه چیزی داریم به اسم Certificate یا گواهی دیجیتال. Certificate در واقع به مرورگر کمک میکنه بفهمه سروری که بهش وصل شده واقعاً متعلق به همون دامنهایه که کاربر وارد کرده.
مثلاً وقتی وارد
میشی، مرورگر با سرور ارتباط برقرار میکنه و سرور Certificate خودش رو ارسال میکنه. مرورگر بعدش چند چیز مهم رو بررسی میکنه؛ مثلاً اینکه Certificate برای همین دامنه صادر شده باشه، تاریخ اعتبارش نگذشته باشه، امضای دیجیتالش معتبر باشه و زنجیره اعتمادش به یک Certificate Authority یا CA معتبر برسه.
داخل Certificate معمولاً اطلاعاتی مثل نام دامنه، Public Key، صادرکننده گواهی، تاریخ اعتبار و اطلاعات مربوط به امضای دیجیتال وجود داره.
اگر همهچیز درست باشه، فرآیند TLS Handshake ادامه پیدا میکنه. در این مرحله کلاینت و سرور روی کلیدهای لازم برای ارتباط امن توافق میکنن و بعد از برقراری ارتباط، دادههای اصلی با Session Key و رمزنگاری متقارن منتقل میشن؛ چون برای انتقال حجم زیادی از اطلاعات سریعتر و بهینهتره.
یه اشتباه رایج اینه که فکر کنیم کل اطلاعات HTTPS با Private Key رمزنگاری میشه. ❌
در واقع Private Key برای عملیات مربوط به احراز هویت و Handshake استفاده میشه و قرار نیست تمام ترافیک HTTPS با اون رمزنگاری بشه. بعد از برقراری Session، ارتباط اصلی با کلیدهای Session انجام میشه.
برای راهاندازی HTTPS روی سرور معمولاً با سه بخش اصلی سروکار داریم:
🔹 Certificate → گواهی دیجیتال سایت
🔹 Private Key → کلید خصوصی مربوط به Certificate
🔹 Certificate Chain → زنجیره گواهیها، مخصوصاً Intermediate Certificateها
برای گرفتن Certificate میتونی از CAهایی مثل Let's Encrypt استفاده کنی. Let's Encrypt یکی از گزینههای رایج و رایگان برای HTTPS هست و امکان تمدید خودکار Certificateها رو هم فراهم میکنه.
🟢 اگر Nginx داشته باشی
بعد از دریافت Certificate باید مسیر Certificate و Private Key رو در تنظیمات سایت مشخص کنی. معمولاً چیزی شبیه این داریم:
برای Certificate و:
برای Private Key.
بعد از تغییر تنظیمات، Nginx رو Reload میکنی تا تنظیمات جدید اعمال بشن و سرور بتونه روی پورت
درخواستهای HTTPS رو دریافت کنه.
🟣 در IIS ویندوز
Certificate معمولاً داخل Windows Certificate Store وارد میشه و بعد در IIS Manager از قسمت Binding سایت، پروتکل HTTPS و Certificate موردنظر رو انتخاب میکنی.
🔴 در Apache
Certificate و Private Key داخل Virtual Host مربوط به HTTPS تنظیم میشن و بعد سرویس Apache Reload یا Restart میشه.
⚠️ Private Key شوخیبردار نیست!
Certificate عمومی مشکلی نداره و طبیعتاً برای کلاینت ارسال میشه، اما Private Key باید فقط روی سرور باقی بمونه و با Permission مناسب محافظت بشه.
اگر Private Key لو بره، امنیت Certificate و ارتباطات مربوط به اون میتونه به خطر بیفته.
یه بخش مهم دیگه هم Certificate Chain هست.
گاهی Certificate اصلی روی سرور نصب شده، ولی مرورگر همچنان خطای SSL میده. یکی از دلایل رایج این مشکل اینه که سرور Intermediate Certificateها رو درست ارسال نمیکنه و مرورگر نمیتونه زنجیره اعتماد رو تا Root CA کامل کنه.
🔎 بعد از نصب Certificate هم بهتره فقط به سبز شدن قفل مرورگر اکتفا نکنی و تنظیمات TLS رو تست کنی.
موارد مهمی که باید بررسی بشن:
▪️ نسخههای TLS
▪️ Cipher Suiteها
▪️ Certificate Chain
▪️ تاریخ انقضای Certificate
▪️ SNI
▪️ تنظیمات HTTP/2
▪️ تنظیمات HTTP/3
▪️ وضعیت Private Key
▪️ پیکربندی صحیح HTTPS
در سرورهای امروزی بهتره TLS 1.2 و TLS 1.3 فعال باشن و نسخههای قدیمی مثل TLS 1.0 و TLS 1.1 غیرفعال بشن.
برای بررسی و عیبیابی TLS هم ابزارهایی مثل OpenSSL و سرویسهای تست TLS میتونن اطلاعات خیلی خوبی درباره Certificate، Chain، Cipherها و تنظیمات امنیتی سرور بهت بدن.
@ITSecurityComputer
وقتی وارد یه سایت میشی و اول آدرسش
https://
میبینی، یعنی ارتباط بین مرورگر تو و سرور روی TLS رمزنگاری شده. خیلیها هنوز بهش SSL میگن، ولی از نظر فنی SSL یه استاندارد قدیمی و منسوخشدهست و چیزی که امروزه استفاده میکنیم TLS هست.
حالا وسط این ماجرا یه چیزی داریم به اسم Certificate یا گواهی دیجیتال. Certificate در واقع به مرورگر کمک میکنه بفهمه سروری که بهش وصل شده واقعاً متعلق به همون دامنهایه که کاربر وارد کرده.
مثلاً وقتی وارد
example.com
میشی، مرورگر با سرور ارتباط برقرار میکنه و سرور Certificate خودش رو ارسال میکنه. مرورگر بعدش چند چیز مهم رو بررسی میکنه؛ مثلاً اینکه Certificate برای همین دامنه صادر شده باشه، تاریخ اعتبارش نگذشته باشه، امضای دیجیتالش معتبر باشه و زنجیره اعتمادش به یک Certificate Authority یا CA معتبر برسه.
داخل Certificate معمولاً اطلاعاتی مثل نام دامنه، Public Key، صادرکننده گواهی، تاریخ اعتبار و اطلاعات مربوط به امضای دیجیتال وجود داره.
اگر همهچیز درست باشه، فرآیند TLS Handshake ادامه پیدا میکنه. در این مرحله کلاینت و سرور روی کلیدهای لازم برای ارتباط امن توافق میکنن و بعد از برقراری ارتباط، دادههای اصلی با Session Key و رمزنگاری متقارن منتقل میشن؛ چون برای انتقال حجم زیادی از اطلاعات سریعتر و بهینهتره.
یه اشتباه رایج اینه که فکر کنیم کل اطلاعات HTTPS با Private Key رمزنگاری میشه. ❌
در واقع Private Key برای عملیات مربوط به احراز هویت و Handshake استفاده میشه و قرار نیست تمام ترافیک HTTPS با اون رمزنگاری بشه. بعد از برقراری Session، ارتباط اصلی با کلیدهای Session انجام میشه.
برای راهاندازی HTTPS روی سرور معمولاً با سه بخش اصلی سروکار داریم:
🔹 Certificate → گواهی دیجیتال سایت
🔹 Private Key → کلید خصوصی مربوط به Certificate
🔹 Certificate Chain → زنجیره گواهیها، مخصوصاً Intermediate Certificateها
برای گرفتن Certificate میتونی از CAهایی مثل Let's Encrypt استفاده کنی. Let's Encrypt یکی از گزینههای رایج و رایگان برای HTTPS هست و امکان تمدید خودکار Certificateها رو هم فراهم میکنه.
🟢 اگر Nginx داشته باشی
بعد از دریافت Certificate باید مسیر Certificate و Private Key رو در تنظیمات سایت مشخص کنی. معمولاً چیزی شبیه این داریم:
ssl_certificate
برای Certificate و:
ssl_certificate_key
برای Private Key.
بعد از تغییر تنظیمات، Nginx رو Reload میکنی تا تنظیمات جدید اعمال بشن و سرور بتونه روی پورت
443
درخواستهای HTTPS رو دریافت کنه.
🟣 در IIS ویندوز
Certificate معمولاً داخل Windows Certificate Store وارد میشه و بعد در IIS Manager از قسمت Binding سایت، پروتکل HTTPS و Certificate موردنظر رو انتخاب میکنی.
🔴 در Apache
Certificate و Private Key داخل Virtual Host مربوط به HTTPS تنظیم میشن و بعد سرویس Apache Reload یا Restart میشه.
⚠️ Private Key شوخیبردار نیست!
Certificate عمومی مشکلی نداره و طبیعتاً برای کلاینت ارسال میشه، اما Private Key باید فقط روی سرور باقی بمونه و با Permission مناسب محافظت بشه.
اگر Private Key لو بره، امنیت Certificate و ارتباطات مربوط به اون میتونه به خطر بیفته.
یه بخش مهم دیگه هم Certificate Chain هست.
گاهی Certificate اصلی روی سرور نصب شده، ولی مرورگر همچنان خطای SSL میده. یکی از دلایل رایج این مشکل اینه که سرور Intermediate Certificateها رو درست ارسال نمیکنه و مرورگر نمیتونه زنجیره اعتماد رو تا Root CA کامل کنه.
🔎 بعد از نصب Certificate هم بهتره فقط به سبز شدن قفل مرورگر اکتفا نکنی و تنظیمات TLS رو تست کنی.
موارد مهمی که باید بررسی بشن:
▪️ نسخههای TLS
▪️ Cipher Suiteها
▪️ Certificate Chain
▪️ تاریخ انقضای Certificate
▪️ SNI
▪️ تنظیمات HTTP/2
▪️ تنظیمات HTTP/3
▪️ وضعیت Private Key
▪️ پیکربندی صحیح HTTPS
در سرورهای امروزی بهتره TLS 1.2 و TLS 1.3 فعال باشن و نسخههای قدیمی مثل TLS 1.0 و TLS 1.1 غیرفعال بشن.
برای بررسی و عیبیابی TLS هم ابزارهایی مثل OpenSSL و سرویسهای تست TLS میتونن اطلاعات خیلی خوبی درباره Certificate، Chain، Cipherها و تنظیمات امنیتی سرور بهت بدن.
@ITSecurityComputer
❤27👍2👾1