Na serveru PHPBuilder vyšel návod popisující vytvoření přihlašovacího formuláře založeného na AJAXu, který pro posílání přihlašovacích údajů využívá SSL/TLS. Návod ukazuje použití knihovny aSSL (AJAX Server Secure Layer) pro šifrování komunikace probíhající AJAXem.
Nějak jsem z toho nepochopil jak se ověří otisk klíče serveru. U SSL/TLS to funguje tak, že mám předem nainstalované certifikáty důvěryhodných CA nebo mám ověřený otisk samopodepsaného certifikátu, který mi provozovatel serveru poslal nějakým jiným kanálem.
Tak nějak mi přijde, že aSSL sice šifruje, ale uživatel neví, jestli na druhé straně šifrovaného kanálu je daný server, nebo někdo mezi ním a tím serverem (útočník) a nemá šanci to zjistit. Nebo je tu nějaký způsob, jak ověřit otisk klíče serveru?
Responzivní design bez řádku CSS, zpracování obrázků přesunuté z PHP do prohlížeče a poznámky, které konečně umí zmínit kolegu. WordPress 7.1 není revoluce v architektuře, ale je to vydání, po kterém si spousta lidí zjednoduší práci. Podívejme se, co konkrétně přináší a co to znamená pro vývojáře témat i pluginů.
Docker logy nemusíte hledat ručně na každém serveru. Ukážeme si, jak pomocí Vectoru sbírat logy z Dockeru i journald, ukládat je do Loki a pohodlně procházet v Grafaně. Vše prakticky, pomocí Docker Compose a konkrétních příkladů konfigurace.
Zeptáte se asistenta, jak vyřešit drobný problém v kódu. Odpověď přijde za dvě vteřiny a je dobrá. Napíšete si to znovu jinými slovy a odpověď je zase dobrá — a nápadně podobná. Kolega…
Nějak jsem z toho nepochopil jak se ověří otisk klíče serveru. U SSL/TLS to funguje tak, že mám předem nainstalované certifikáty důvěryhodných CA nebo mám ověřený otisk samopodepsaného certifikátu, který mi provozovatel serveru poslal nějakým jiným kanálem.
Tak nějak mi přijde, že aSSL sice šifruje, ale uživatel neví, jestli na druhé straně šifrovaného kanálu je daný server, nebo někdo mezi ním a tím serverem (útočník) a nemá šanci to zjistit. Nebo je tu nějaký způsob, jak ověřit otisk klíče serveru?