Port forwarding på NAS

Permalänk
Medlem
Skrivet av shogun-r:

Något jag funderar på angående SSL är att när jag skall använda det första gången så står det något om att det inte finns certifikat eller något liknande och om jag vill fortsätta. Betyder det att SSL inte är säkert att använda då, eller fungerar det ändå och är säkert?

Det är säkert ändå, men man saknar en funktion. Certifikatets uppgift är att verifiera att den server du pratar med verkligen är den servern. En tredje part där du verifierar det certifikat servern skickar.

Om du får den varningen när du går till tex. "www.din-bank.se" ska du dra öronen åt dig eftersom det kan vara en helt annan server som har ett falskt certifikat. Medan på din nas har du ett självsignerat där nasen intygar att han är nasen.

Jag skulle tex. kunna sätta upp ett publikt wifi-nät på en strategisk plats med en namnserver(DNS) som tar och pekar alla förfrågningar på myQNAPcloud.com till min elaka server och samlar in inloggningsuppgifterna. Du hade svurit några gånger på att du inte kommer åt nasen och kopplat ner wifit. Med ett riktigt certifikat hade du fått en sådan varning på att certifikatet inte kunde verifierats och förhoppningsvis tagit det på allvar.