اینترنت کوانتومی سختترین آزمایش در دنیای واقعی را با موفقیت پشتسر گذاشت
🔹دانشمندان برای نخستین بار نشان دادند که ذرات درهمتنیده کوانتومی میتوانند در بستر ناپایدار کابلهای شهری هوایی دوام بیاورند. در این آزمایش، دادهها از ۶۲ کیلومتر فیبر نوری آویزان به تیرهای برق عبور کردند؛ جایی که مدام در معرض وزش باد، تغییر دما و تکانهای ترافیک بودند.
🔹تیم تحقیق با تنظیم هوشمند یک نور لیزری، اثر این لرزشها را خنثی کرده و اطلاعات را بدون نابودی به مقصد رسانده است. موفقیت این روش نشان میدهد ساخت شبکههای غیرقابل نفوذ کوانتومی روی زیرساختهای فعلی شهرها کاملا عملی است.
@ITSecurityComputer
🔹دانشمندان برای نخستین بار نشان دادند که ذرات درهمتنیده کوانتومی میتوانند در بستر ناپایدار کابلهای شهری هوایی دوام بیاورند. در این آزمایش، دادهها از ۶۲ کیلومتر فیبر نوری آویزان به تیرهای برق عبور کردند؛ جایی که مدام در معرض وزش باد، تغییر دما و تکانهای ترافیک بودند.
🔹تیم تحقیق با تنظیم هوشمند یک نور لیزری، اثر این لرزشها را خنثی کرده و اطلاعات را بدون نابودی به مقصد رسانده است. موفقیت این روش نشان میدهد ساخت شبکههای غیرقابل نفوذ کوانتومی روی زیرساختهای فعلی شهرها کاملا عملی است.
@ITSecurityComputer
🤣32👍16❤4👏2
تو صداسیما جایزه واس سر ترامپ
۱۸۱ میلیون جمع شده
بعد بلیط هواپیما تا آمریکا ۴۰۰ میلیونه
@ITSecurityComputer
۱۸۱ میلیون جمع شده
بعد بلیط هواپیما تا آمریکا ۴۰۰ میلیونه
@ITSecurityComputer
🤣389👎2❤1👍1😭1
🔐 SSL/TLS و نصب Certificate؛ HTTPS دقیقاً چطور کار میکنه؟
وقتی وارد یه سایت میشی و اول آدرسش
میبینی، یعنی ارتباط بین مرورگر تو و سرور روی TLS رمزنگاری شده. خیلیها هنوز بهش SSL میگن، ولی از نظر فنی SSL یه استاندارد قدیمی و منسوخشدهست و چیزی که امروزه استفاده میکنیم TLS هست.
حالا وسط این ماجرا یه چیزی داریم به اسم Certificate یا گواهی دیجیتال. Certificate در واقع به مرورگر کمک میکنه بفهمه سروری که بهش وصل شده واقعاً متعلق به همون دامنهایه که کاربر وارد کرده.
مثلاً وقتی وارد
میشی، مرورگر با سرور ارتباط برقرار میکنه و سرور Certificate خودش رو ارسال میکنه. مرورگر بعدش چند چیز مهم رو بررسی میکنه؛ مثلاً اینکه Certificate برای همین دامنه صادر شده باشه، تاریخ اعتبارش نگذشته باشه، امضای دیجیتالش معتبر باشه و زنجیره اعتمادش به یک Certificate Authority یا CA معتبر برسه.
داخل Certificate معمولاً اطلاعاتی مثل نام دامنه، Public Key، صادرکننده گواهی، تاریخ اعتبار و اطلاعات مربوط به امضای دیجیتال وجود داره.
اگر همهچیز درست باشه، فرآیند TLS Handshake ادامه پیدا میکنه. در این مرحله کلاینت و سرور روی کلیدهای لازم برای ارتباط امن توافق میکنن و بعد از برقراری ارتباط، دادههای اصلی با Session Key و رمزنگاری متقارن منتقل میشن؛ چون برای انتقال حجم زیادی از اطلاعات سریعتر و بهینهتره.
یه اشتباه رایج اینه که فکر کنیم کل اطلاعات HTTPS با Private Key رمزنگاری میشه. ❌
در واقع Private Key برای عملیات مربوط به احراز هویت و Handshake استفاده میشه و قرار نیست تمام ترافیک HTTPS با اون رمزنگاری بشه. بعد از برقراری Session، ارتباط اصلی با کلیدهای Session انجام میشه.
برای راهاندازی HTTPS روی سرور معمولاً با سه بخش اصلی سروکار داریم:
🔹 Certificate → گواهی دیجیتال سایت
🔹 Private Key → کلید خصوصی مربوط به Certificate
🔹 Certificate Chain → زنجیره گواهیها، مخصوصاً Intermediate Certificateها
برای گرفتن Certificate میتونی از CAهایی مثل Let's Encrypt استفاده کنی. Let's Encrypt یکی از گزینههای رایج و رایگان برای HTTPS هست و امکان تمدید خودکار Certificateها رو هم فراهم میکنه.
🟢 اگر Nginx داشته باشی
بعد از دریافت Certificate باید مسیر Certificate و Private Key رو در تنظیمات سایت مشخص کنی. معمولاً چیزی شبیه این داریم:
برای Certificate و:
برای Private Key.
بعد از تغییر تنظیمات، Nginx رو Reload میکنی تا تنظیمات جدید اعمال بشن و سرور بتونه روی پورت
درخواستهای HTTPS رو دریافت کنه.
🟣 در IIS ویندوز
Certificate معمولاً داخل Windows Certificate Store وارد میشه و بعد در IIS Manager از قسمت Binding سایت، پروتکل HTTPS و Certificate موردنظر رو انتخاب میکنی.
🔴 در Apache
Certificate و Private Key داخل Virtual Host مربوط به HTTPS تنظیم میشن و بعد سرویس Apache Reload یا Restart میشه.
⚠️ Private Key شوخیبردار نیست!
Certificate عمومی مشکلی نداره و طبیعتاً برای کلاینت ارسال میشه، اما Private Key باید فقط روی سرور باقی بمونه و با Permission مناسب محافظت بشه.
اگر Private Key لو بره، امنیت Certificate و ارتباطات مربوط به اون میتونه به خطر بیفته.
یه بخش مهم دیگه هم Certificate Chain هست.
گاهی Certificate اصلی روی سرور نصب شده، ولی مرورگر همچنان خطای SSL میده. یکی از دلایل رایج این مشکل اینه که سرور Intermediate Certificateها رو درست ارسال نمیکنه و مرورگر نمیتونه زنجیره اعتماد رو تا Root CA کامل کنه.
🔎 بعد از نصب Certificate هم بهتره فقط به سبز شدن قفل مرورگر اکتفا نکنی و تنظیمات TLS رو تست کنی.
موارد مهمی که باید بررسی بشن:
▪️ نسخههای TLS
▪️ Cipher Suiteها
▪️ Certificate Chain
▪️ تاریخ انقضای Certificate
▪️ SNI
▪️ تنظیمات HTTP/2
▪️ تنظیمات HTTP/3
▪️ وضعیت Private Key
▪️ پیکربندی صحیح HTTPS
در سرورهای امروزی بهتره TLS 1.2 و TLS 1.3 فعال باشن و نسخههای قدیمی مثل TLS 1.0 و TLS 1.1 غیرفعال بشن.
برای بررسی و عیبیابی TLS هم ابزارهایی مثل OpenSSL و سرویسهای تست TLS میتونن اطلاعات خیلی خوبی درباره Certificate، Chain، Cipherها و تنظیمات امنیتی سرور بهت بدن.
@ITSecurityComputer
وقتی وارد یه سایت میشی و اول آدرسش
https://
میبینی، یعنی ارتباط بین مرورگر تو و سرور روی TLS رمزنگاری شده. خیلیها هنوز بهش SSL میگن، ولی از نظر فنی SSL یه استاندارد قدیمی و منسوخشدهست و چیزی که امروزه استفاده میکنیم TLS هست.
حالا وسط این ماجرا یه چیزی داریم به اسم Certificate یا گواهی دیجیتال. Certificate در واقع به مرورگر کمک میکنه بفهمه سروری که بهش وصل شده واقعاً متعلق به همون دامنهایه که کاربر وارد کرده.
مثلاً وقتی وارد
example.com
میشی، مرورگر با سرور ارتباط برقرار میکنه و سرور Certificate خودش رو ارسال میکنه. مرورگر بعدش چند چیز مهم رو بررسی میکنه؛ مثلاً اینکه Certificate برای همین دامنه صادر شده باشه، تاریخ اعتبارش نگذشته باشه، امضای دیجیتالش معتبر باشه و زنجیره اعتمادش به یک Certificate Authority یا CA معتبر برسه.
داخل Certificate معمولاً اطلاعاتی مثل نام دامنه، Public Key، صادرکننده گواهی، تاریخ اعتبار و اطلاعات مربوط به امضای دیجیتال وجود داره.
اگر همهچیز درست باشه، فرآیند TLS Handshake ادامه پیدا میکنه. در این مرحله کلاینت و سرور روی کلیدهای لازم برای ارتباط امن توافق میکنن و بعد از برقراری ارتباط، دادههای اصلی با Session Key و رمزنگاری متقارن منتقل میشن؛ چون برای انتقال حجم زیادی از اطلاعات سریعتر و بهینهتره.
یه اشتباه رایج اینه که فکر کنیم کل اطلاعات HTTPS با Private Key رمزنگاری میشه. ❌
در واقع Private Key برای عملیات مربوط به احراز هویت و Handshake استفاده میشه و قرار نیست تمام ترافیک HTTPS با اون رمزنگاری بشه. بعد از برقراری Session، ارتباط اصلی با کلیدهای Session انجام میشه.
برای راهاندازی HTTPS روی سرور معمولاً با سه بخش اصلی سروکار داریم:
🔹 Certificate → گواهی دیجیتال سایت
🔹 Private Key → کلید خصوصی مربوط به Certificate
🔹 Certificate Chain → زنجیره گواهیها، مخصوصاً Intermediate Certificateها
برای گرفتن Certificate میتونی از CAهایی مثل Let's Encrypt استفاده کنی. Let's Encrypt یکی از گزینههای رایج و رایگان برای HTTPS هست و امکان تمدید خودکار Certificateها رو هم فراهم میکنه.
🟢 اگر Nginx داشته باشی
بعد از دریافت Certificate باید مسیر Certificate و Private Key رو در تنظیمات سایت مشخص کنی. معمولاً چیزی شبیه این داریم:
ssl_certificate
برای Certificate و:
ssl_certificate_key
برای Private Key.
بعد از تغییر تنظیمات، Nginx رو Reload میکنی تا تنظیمات جدید اعمال بشن و سرور بتونه روی پورت
443
درخواستهای HTTPS رو دریافت کنه.
🟣 در IIS ویندوز
Certificate معمولاً داخل Windows Certificate Store وارد میشه و بعد در IIS Manager از قسمت Binding سایت، پروتکل HTTPS و Certificate موردنظر رو انتخاب میکنی.
🔴 در Apache
Certificate و Private Key داخل Virtual Host مربوط به HTTPS تنظیم میشن و بعد سرویس Apache Reload یا Restart میشه.
⚠️ Private Key شوخیبردار نیست!
Certificate عمومی مشکلی نداره و طبیعتاً برای کلاینت ارسال میشه، اما Private Key باید فقط روی سرور باقی بمونه و با Permission مناسب محافظت بشه.
اگر Private Key لو بره، امنیت Certificate و ارتباطات مربوط به اون میتونه به خطر بیفته.
یه بخش مهم دیگه هم Certificate Chain هست.
گاهی Certificate اصلی روی سرور نصب شده، ولی مرورگر همچنان خطای SSL میده. یکی از دلایل رایج این مشکل اینه که سرور Intermediate Certificateها رو درست ارسال نمیکنه و مرورگر نمیتونه زنجیره اعتماد رو تا Root CA کامل کنه.
🔎 بعد از نصب Certificate هم بهتره فقط به سبز شدن قفل مرورگر اکتفا نکنی و تنظیمات TLS رو تست کنی.
موارد مهمی که باید بررسی بشن:
▪️ نسخههای TLS
▪️ Cipher Suiteها
▪️ Certificate Chain
▪️ تاریخ انقضای Certificate
▪️ SNI
▪️ تنظیمات HTTP/2
▪️ تنظیمات HTTP/3
▪️ وضعیت Private Key
▪️ پیکربندی صحیح HTTPS
در سرورهای امروزی بهتره TLS 1.2 و TLS 1.3 فعال باشن و نسخههای قدیمی مثل TLS 1.0 و TLS 1.1 غیرفعال بشن.
برای بررسی و عیبیابی TLS هم ابزارهایی مثل OpenSSL و سرویسهای تست TLS میتونن اطلاعات خیلی خوبی درباره Certificate، Chain، Cipherها و تنظیمات امنیتی سرور بهت بدن.
@ITSecurityComputer
❤27👍2👾1
Please open Telegram to view this post
VIEW IN TELEGRAM
💔134🤣12❤1🤬1
▪️گوگل اجرای فرایند جدید احراز هویت توسعه دهندگان اندروید را آغاز کرده، اما کاربران کشورهای تحت تحریم، از جمله ایران، از الزام احراز هویت اجباری مستثنی هستند.
▪️حالا روش جدید نصب APK با نام Advanced flow هم به تدریج در حال فعال شدن است؛ یعنی کاربران ایرانی همچنان میتوانند برنامه هایی رو که خارج از Google Play دریافت کردند، نصب کنند.
+ در واقع، برخلاف نگرانی هایی که درباره محدود شدن نصب APK وجود داشت، فعلا قرار نیست این آزادی مهم اندروید برای کاربران ایرانی از بین برود.
@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
❤42🤣12👍7💋1
ترامپ مجددا فشار اقتصادیشو برای شش ماه دوم سال در ایران برنامه ریزی کرده و قصد داره دی ماه مجددی رو در کشور رقم بزنه.
اگه اعتراضاتی شکل بگیره؛ این بار گسترده تر و خونین تر خواهد بود. چون فشار اقتصادی بی سابقه ای به ایران وارد خواهد شد که تبعاتش رو در آبان و آذر خواهیم دید.
@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥78💔32🤬9❤7👎7🥱3🫡1
1️⃣ اول مدل دقیق مادربردت رو پیدا کن💡 اگر مدل مادربردت رو نمیدونی، CPU-Z رو نصب کن و از تب Mainboard مدل دقیقش رو ببین ؛ بعد مشخصات مادربرد رو بررسی کن تا بدونی چه نسل هایی از CPU، چه نوع و ظرفیتی از RAM و چه امکاناتی رو پشتیبانی میکنه. صرفا بیشتر بودن ظرفیت RAM کافی نیست؛ نوع حافظه، تعداد اسلات و سقف پشتیبانی مادربرد هم مهمه.
2️⃣ برای CPU و RAM، سازگاری رو چک کن💡 بعد از پیدا کردن مدل مادربرد، مشخصات رسمی سازنده رو بررسی کن. اینجا میفهمی مثلا حداکثر RAM قابل نصب چقدره و چه پردازنده هایی با BIOS مناسب روی مادربردت کار میکنن بعضی ارتقاها ممکنه بدون تعویض مادربرد انجام بشن و هزینه خیلی کمتری نسبت به خرید یک سیستم جدید داشته باشن.
3️⃣ کارت گرافیک رو فقط با «اسم قوی» انتخاب نکن
اینجا بحث CPU-GPU Balance مهمه. مثلا ممکنه یک GPU خیلی قدرتمند روی یک پردازنده قدیمی، در بعضی بازی ها نتونه توان واقعی خودش رو نشون بده. برای یک بررسی اولیه میتونی از Bottleneck Calculator استفاده کنی، اما درصدی که این سایت ها میدن قطعی نیست؛ نتیجه واقعی به بازی، رزولوشن، نرخ فریم هدف، RAM، دما و تنظیمات سیستم هم بستگی داره.
4️⃣ آخرش ببین پاورت کم نمیاره💡 بعد از انتخاب قطعات جدید، مشخصات کامل سیستم رو داخل Newegg Power Supply Calculator وارد کن تا توان پیشنهادی پاور رو حساب کنه. این ابزار CPU، GPU، RAM، درایوها و سایر قطعات رو در محاسبه لحاظ میکنه. بهتره فقط به عدد نهایی نگاه نکنی و کمی فضای اضافه برای ارتقای آینده و مصرف لحظه ای قطعات هم در نظر بگیری. خود Newegg هم داشتن حاشیه امن بالاتر از عدد محاسبه شده رو پیشنهاد میکند.
Newegg.com
مادربرد ← CPU/RAM ← GPU ← PSU
+ در ضمن، اگر حوصله بررسی تک تک قطعات رو نداری، Newegg الان یک PC Upgrader هم داره که مشخصات سیستم، نوع استفاده و بودجه رو میگیری و پیشنهاد ارتقا میده.
@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤3😱1
This media is not supported in your browser
VIEW IN TELEGRAM
خواهشا لوازم جانبی گوشی رو تا اطلاع ثانوی گرون نکنید!
هوا به شدت گرمه و ملت دیگه اعصاب ندارن......🥵🤬
@ITSecurityComputer
هوا به شدت گرمه و ملت دیگه اعصاب ندارن......🥵🤬
@ITSecurityComputer
🤣115🤬11🎉2❤1👍1
سیاست دولت، استمرار تأمین برق صنایع و جلوگیری از توقف خطوط تولید است
@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣54❤4🗿2🤷♂1👍1
• ابتدا فایلهایی که نمیخواید انتخاب بشن (همون فایل های اندک) رو انتخاب کنید.
• سپس روی سه نقطه در بالای فایل اکسپلورر (نوار ابزار) کلیک کنید.
• گزینه Invert Selection رو انتخاب کنید.
@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣17❤8👍3
بر و بکس چشمم زدین دیگه یوتیوب بدون وی پی ان نمیاره رو مخابراتم 😂 😂
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣90💔12👍1
تکنولوژی،خبری،هوش مصنوعی،
بر و بکس چشمم زدین دیگه یوتیوب بدون وی پی ان نمیاره رو مخابراتم 😂 😂
خطاب به یکی از بچه ها که گفت وایفای و رو قطع و وصل کن درست میشه اولا که الان حس نیست بلند شم اون سر دنیاست
ثانیا فردا اداره برق خودش زحمتشو میکشه🙁
ثانیا فردا اداره برق خودش زحمتشو میکشه
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣154❤3
رضا محمدی، رئیس سازمان سنجش: نتایج اولیه کنکور ۱۴۰۵ رو تلاش میکنیم اواخر شهریور اعلام کنیم و داوطلبان هم یک هفته برای انتخاب رشته فرصت خواهند داشت؛ سال تحصیلی نیمسال اول هم حفظ میشه.
@ITSecurityComputer
@ITSecurityComputer
🤣34👍1
ایلان ماسک: تلاش برای بازگرداندن بینایی با تراشه مغزی
ایلان ماسک گفته است:
🔹شرکت نورالینک در ۶ تا ۱۲ ماه آینده تلاش میکند نخستین تراشه بینایی خود را در بدن انسان آزمایش کند.
او میگوید:
🔹این فناوری در آینده میتواند اطلاعات را مستقیماً به بخش بینایی مغز منتقل کند و حتی به افراد نابینای مادرزاد کمک کند تا ببینند.
ماسک همچنین گفته است:
🔹در آینده این فناوری ممکن است قابلیتهایی فراتر از دید انسان، مانند دیدن نور مادون قرمز و فرابنفش، ایجاد کند. /چندثانیه
@ITSecurityComputer
ایلان ماسک گفته است:
🔹شرکت نورالینک در ۶ تا ۱۲ ماه آینده تلاش میکند نخستین تراشه بینایی خود را در بدن انسان آزمایش کند.
او میگوید:
🔹این فناوری در آینده میتواند اطلاعات را مستقیماً به بخش بینایی مغز منتقل کند و حتی به افراد نابینای مادرزاد کمک کند تا ببینند.
ماسک همچنین گفته است:
🔹در آینده این فناوری ممکن است قابلیتهایی فراتر از دید انسان، مانند دیدن نور مادون قرمز و فرابنفش، ایجاد کند. /چندثانیه
@ITSecurityComputer
❤77❤🔥7👍4👎3🤣1😐1
🔐 SSL/TLS و نصب Certificate؛ HTTPS دقیقاً چطور کار میکنه؟
وقتی وارد یه سایت میشی و اول آدرسش
حالا وسط این ماجرا یه چیزی داریم به اسم Certificate یا گواهی دیجیتال. Certificate در واقع به مرورگر کمک میکنه بفهمه سروری که بهش وصل شده واقعاً متعلق به همون دامنهایه که کاربر وارد کرده.
مثلاً وقتی وارد
داخل Certificate معمولاً اطلاعاتی مثل نام دامنه، Public Key، صادرکننده گواهی، تاریخ اعتبار و اطلاعات مربوط به امضای دیجیتال وجود داره.
اگر همهچیز درست باشه، فرآیند TLS Handshake ادامه پیدا میکنه. در این مرحله کلاینت و سرور روی کلیدهای لازم برای ارتباط امن توافق میکنن و بعد از برقراری ارتباط، دادههای اصلی با Session Key و رمزنگاری متقارن منتقل میشن؛ چون برای انتقال حجم زیادی از اطلاعات سریعتر و بهینهتره.
یه اشتباه رایج اینه که فکر کنیم کل اطلاعات HTTPS با Private Key رمزنگاری میشه. ❌
در واقع Private Key برای عملیات مربوط به احراز هویت و Handshake استفاده میشه و قرار نیست تمام ترافیک HTTPS با اون رمزنگاری بشه. بعد از برقراری Session، ارتباط اصلی با کلیدهای Session انجام میشه.
برای راهاندازی HTTPS روی سرور معمولاً با سه بخش اصلی سروکار داریم:
🔹 Certificate → گواهی دیجیتال سایت
🔹 Private Key → کلید خصوصی مربوط به Certificate
🔹 Certificate Chain → زنجیره گواهیها، مخصوصاً Intermediate Certificateها
برای گرفتن Certificate میتونی از CAهایی مثل Let's Encrypt استفاده کنی. Let's Encrypt یکی از گزینههای رایج و رایگان برای HTTPS هست و امکان تمدید خودکار Certificateها رو هم فراهم میکنه.
🟢 اگر Nginx داشته باشی
بعد از دریافت Certificate باید مسیر Certificate و Private Key رو در تنظیمات سایت مشخص کنی. معمولاً چیزی شبیه این داریم:
برای Certificate و:
برای Private Key.
بعد از تغییر تنظیمات، Nginx رو Reload میکنی تا تنظیمات جدید اعمال بشن و سرور بتونه روی پورت
🟣 در IIS ویندوز
Certificate معمولاً داخل Windows Certificate Store وارد میشه و بعد در IIS Manager از قسمت Binding سایت، پروتکل HTTPS و Certificate موردنظر رو انتخاب میکنی.
🔴 در Apache
Certificate و Private Key داخل Virtual Host مربوط به HTTPS تنظیم میشن و بعد سرویس Apache Reload یا Restart میشه.
⚠️ Private Key شوخیبردار نیست!
Certificate عمومی مشکلی نداره و طبیعتاً برای کلاینت ارسال میشه، اما Private Key باید فقط روی سرور باقی بمونه و با Permission مناسب محافظت بشه.
اگر Private Key لو بره، امنیت Certificate و ارتباطات مربوط به اون میتونه به خطر بیفته.
یه بخش مهم دیگه هم Certificate Chain هست.
گاهی Certificate اصلی روی سرور نصب شده، ولی مرورگر همچنان خطای SSL میده. یکی از دلایل رایج این مشکل اینه که سرور Intermediate Certificateها رو درست ارسال نمیکنه و مرورگر نمیتونه زنجیره اعتماد رو تا Root CA کامل کنه.
🔎 بعد از نصب Certificate هم بهتره فقط به سبز شدن قفل مرورگر اکتفا نکنی و تنظیمات TLS رو تست کنی.
موارد مهمی که باید بررسی بشن:
▪️ نسخههای TLS
▪️ Cipher Suiteها
▪️ Certificate Chain
▪️ تاریخ انقضای Certificate
▪️ SNI
▪️ تنظیمات HTTP/2
▪️ تنظیمات HTTP/3
▪️ وضعیت Private Key
▪️ پیکربندی صحیح HTTPS
در سرورهای امروزی بهتره TLS 1.2 و TLS 1.3 فعال باشن و نسخههای قدیمی مثل TLS 1.0 و TLS 1.1 غیرفعال بشن.
برای بررسی و عیبیابی TLS هم ابزارهایی مثل OpenSSL و سرویسهای تست TLS میتونن اطلاعات خیلی خوبی درباره Certificate، Chain، Cipherها و تنظیمات امنیتی سرور بهت بدن.
@ITSecurityComputer
وقتی وارد یه سایت میشی و اول آدرسش
https:// میبینی، یعنی ارتباط بین مرورگر تو و سرور روی TLS رمزنگاری شده. خیلیها هنوز بهش SSL میگن، ولی از نظر فنی SSL یه استاندارد قدیمی و منسوخشدهست و چیزی که امروزه استفاده میکنیم TLS هست.حالا وسط این ماجرا یه چیزی داریم به اسم Certificate یا گواهی دیجیتال. Certificate در واقع به مرورگر کمک میکنه بفهمه سروری که بهش وصل شده واقعاً متعلق به همون دامنهایه که کاربر وارد کرده.
مثلاً وقتی وارد
example.com میشی، مرورگر با سرور ارتباط برقرار میکنه و سرور Certificate خودش رو ارسال میکنه. مرورگر بعدش چند چیز مهم رو بررسی میکنه؛ مثلاً اینکه Certificate برای همین دامنه صادر شده باشه، تاریخ اعتبارش نگذشته باشه، امضای دیجیتالش معتبر باشه و زنجیره اعتمادش به یک Certificate Authority یا CA معتبر برسه.داخل Certificate معمولاً اطلاعاتی مثل نام دامنه، Public Key، صادرکننده گواهی، تاریخ اعتبار و اطلاعات مربوط به امضای دیجیتال وجود داره.
اگر همهچیز درست باشه، فرآیند TLS Handshake ادامه پیدا میکنه. در این مرحله کلاینت و سرور روی کلیدهای لازم برای ارتباط امن توافق میکنن و بعد از برقراری ارتباط، دادههای اصلی با Session Key و رمزنگاری متقارن منتقل میشن؛ چون برای انتقال حجم زیادی از اطلاعات سریعتر و بهینهتره.
یه اشتباه رایج اینه که فکر کنیم کل اطلاعات HTTPS با Private Key رمزنگاری میشه. ❌
در واقع Private Key برای عملیات مربوط به احراز هویت و Handshake استفاده میشه و قرار نیست تمام ترافیک HTTPS با اون رمزنگاری بشه. بعد از برقراری Session، ارتباط اصلی با کلیدهای Session انجام میشه.
برای راهاندازی HTTPS روی سرور معمولاً با سه بخش اصلی سروکار داریم:
🔹 Certificate → گواهی دیجیتال سایت
🔹 Private Key → کلید خصوصی مربوط به Certificate
🔹 Certificate Chain → زنجیره گواهیها، مخصوصاً Intermediate Certificateها
برای گرفتن Certificate میتونی از CAهایی مثل Let's Encrypt استفاده کنی. Let's Encrypt یکی از گزینههای رایج و رایگان برای HTTPS هست و امکان تمدید خودکار Certificateها رو هم فراهم میکنه.
🟢 اگر Nginx داشته باشی
بعد از دریافت Certificate باید مسیر Certificate و Private Key رو در تنظیمات سایت مشخص کنی. معمولاً چیزی شبیه این داریم:
ssl_certificateبرای Certificate و:
ssl_certificate_keyبرای Private Key.
بعد از تغییر تنظیمات، Nginx رو Reload میکنی تا تنظیمات جدید اعمال بشن و سرور بتونه روی پورت
443 درخواستهای HTTPS رو دریافت کنه.🟣 در IIS ویندوز
Certificate معمولاً داخل Windows Certificate Store وارد میشه و بعد در IIS Manager از قسمت Binding سایت، پروتکل HTTPS و Certificate موردنظر رو انتخاب میکنی.
🔴 در Apache
Certificate و Private Key داخل Virtual Host مربوط به HTTPS تنظیم میشن و بعد سرویس Apache Reload یا Restart میشه.
⚠️ Private Key شوخیبردار نیست!
Certificate عمومی مشکلی نداره و طبیعتاً برای کلاینت ارسال میشه، اما Private Key باید فقط روی سرور باقی بمونه و با Permission مناسب محافظت بشه.
اگر Private Key لو بره، امنیت Certificate و ارتباطات مربوط به اون میتونه به خطر بیفته.
یه بخش مهم دیگه هم Certificate Chain هست.
گاهی Certificate اصلی روی سرور نصب شده، ولی مرورگر همچنان خطای SSL میده. یکی از دلایل رایج این مشکل اینه که سرور Intermediate Certificateها رو درست ارسال نمیکنه و مرورگر نمیتونه زنجیره اعتماد رو تا Root CA کامل کنه.
🔎 بعد از نصب Certificate هم بهتره فقط به سبز شدن قفل مرورگر اکتفا نکنی و تنظیمات TLS رو تست کنی.
موارد مهمی که باید بررسی بشن:
▪️ نسخههای TLS
▪️ Cipher Suiteها
▪️ Certificate Chain
▪️ تاریخ انقضای Certificate
▪️ SNI
▪️ تنظیمات HTTP/2
▪️ تنظیمات HTTP/3
▪️ وضعیت Private Key
▪️ پیکربندی صحیح HTTPS
در سرورهای امروزی بهتره TLS 1.2 و TLS 1.3 فعال باشن و نسخههای قدیمی مثل TLS 1.0 و TLS 1.1 غیرفعال بشن.
برای بررسی و عیبیابی TLS هم ابزارهایی مثل OpenSSL و سرویسهای تست TLS میتونن اطلاعات خیلی خوبی درباره Certificate، Chain، Cipherها و تنظیمات امنیتی سرور بهت بدن.
@ITSecurityComputer
❤14👍1👎1
تنهایی فکر کردی؟
@ITSecurityComputer
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣104🤯5🤨3🙏1
🔴 شرکت نفت ستاره خلیج فارس رسما تایید کرد که دارن بنزین با متانول ۳ درصد تولید و تو جایگاه ها بین مردم ایران پخش میکنن این بنزین سیستم سوخت رسانی، باک، فیلتر و پمپ بنزین، لوله های فلزی، واشرها و قطعات پلاستیکی ماشینای مردمو چه ماشینشون ایرانی باشه چه خارجی باشه نابود میکنه.
+عملا برای بالا نبردن قیمت بنزین دارن ماشینای مردمو نابود میکنن.
@ITSecurityComputer
+عملا برای بالا نبردن قیمت بنزین دارن ماشینای مردمو نابود میکنن.
@ITSecurityComputer
😐103🤬19👍9❤3👎2👏1🤣1🤪1
🔴پزشکیان:
کی گفته دولت باید بنزین رو 130 هزار تومان بخره و 1500 تومن بفروشه؟
دولت با محدودیتهای مالی مواجه شده؛ ما برای افزایش اعتبار کالابرگ، پرداخت مطالبات گندمکاران، بیمهها و معیشت کارگران، بازنشستگان و کارمندان به مشکل میخوریم.
+۱۰ میلیوننفر فقط راننده اسنپ هست تومملکت که از طریق مسافر کشی زندگی شونو میگذرونند حالا دست به بنزین هم ببرید ملت رو رسما گدا کنید
نه میشه ماشین خرید نه میشه خونه گرفت نه میشه گوشی خرید نه میشه لپ تاپ یا کامپیوتر گرفت چی میخواین از جون ما؟
@ITSecurityComputer
کی گفته دولت باید بنزین رو 130 هزار تومان بخره و 1500 تومن بفروشه؟
دولت با محدودیتهای مالی مواجه شده؛ ما برای افزایش اعتبار کالابرگ، پرداخت مطالبات گندمکاران، بیمهها و معیشت کارگران، بازنشستگان و کارمندان به مشکل میخوریم.
+۱۰ میلیوننفر فقط راننده اسنپ هست تومملکت که از طریق مسافر کشی زندگی شونو میگذرونند حالا دست به بنزین هم ببرید ملت رو رسما گدا کنید
نه میشه ماشین خرید نه میشه خونه گرفت نه میشه گوشی خرید نه میشه لپ تاپ یا کامپیوتر گرفت چی میخواین از جون ما؟
@ITSecurityComputer
1💔122🤬38👍16🤣9❤5👎5😡2👻1