<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Kryptering - Information och nyheter om krypto &#187; tls</title>
	<atom:link href="http://kryptera.se/t/tls/feed/" rel="self" type="application/rss+xml" />
	<link>http://kryptera.se</link>
	<description>Senaste nytt om kryptering och krypto</description>
	<lastBuildDate>Thu, 29 Dec 2011 11:16:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
<atom:link rel="hub" href="http://pubsubhubbub.appspot.com"/><atom:link rel="hub" href="http://superfeedr.com/hubbub"/>	<div id='fb-root'></div>
					<script type='text/javascript'>
						window.fbAsyncInit = function()
						{
							FB.init({appId: null, status: true, cookie: true, xfbml: true});
						};
						(function()
						{
							var e = document.createElement('script'); e.async = true;
							e.src = document.location.protocol + '//connect.facebook.net/sv_SE/all.js';
							document.getElementById('fb-root').appendChild(e);
						}());
					</script>	
						<item>
		<title>Felaktig certifikatkontroll  i iPhone iOS</title>
		<link>http://kryptera.se/felaktig-certifikatkontroll-i-iphone-ios/</link>
		<comments>http://kryptera.se/felaktig-certifikatkontroll-i-iphone-ios/#comments</comments>
		<pubDate>Sun, 31 Jul 2011 16:04:38 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[apple]]></category>
		<category><![CDATA[BSI]]></category>
		<category><![CDATA[Federal Office for Information Security]]></category>
		<category><![CDATA[Internet Explorer]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[iphone]]></category>
		<category><![CDATA[man-in-the-middle]]></category>
		<category><![CDATA[mitm]]></category>
		<category><![CDATA[Recurity Labs]]></category>
		<category><![CDATA[SpiderLabs]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[sslsniff]]></category>
		<category><![CDATA[tls]]></category>
		<category><![CDATA[TLS/SSL]]></category>
		<category><![CDATA[Trustwave]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=854</guid>
		<description><![CDATA[En allvarlig säkerhetsbugg har upptäckts i Apples mobiltelefon iPhone som använder operativsystemet iOS. Denna typ av attack upptäcktes för nio år sedan och har drabbat exempelvis webbläsaren Internet Explorer tidigare. Denna bugg medger att någon kan göra en aktiv, oupptäckbar MITM (man-in-the-middle) attack mot TLS/SSL-krypterade anslutningar. För detta kan verktyget sslsniff användas som även uppdaterats. [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/felaktig-certifikatkontroll-i-iphone-ios/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/felaktig-certifikatkontroll-i-iphone-ios/" size="tall" count="true"></div></div><p>En allvarlig säkerhetsbugg har upptäckts i Apples mobiltelefon iPhone som använder operativsystemet <a href="http://kryptera.se/t/ios/" class="st_tag internal_tag" rel="tag" title="Posts tagged with iOS">iOS</a>. Denna typ av attack upptäcktes <a href="http://www.thoughtcrime.org/ie-ssl-chain.txt" target="_blank">för nio år sedan</a> och har drabbat exempelvis webbläsaren <a href="http://kryptera.se/t/internet-explorer/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Internet Explorer">Internet Explorer</a> tidigare.</p>
<p>Denna bugg medger att någon kan göra en aktiv, oupptäckbar MITM (<a href="http://kryptera.se/t/man-in-the-middle/" class="st_tag internal_tag" rel="tag" title="Posts tagged with man-in-the-middle">man-in-the-middle</a>) attack mot <a href="http://kryptera.se/t/tls/" class="st_tag internal_tag" rel="tag" title="Posts tagged with tls">TLS</a>/<a href="http://kryptera.se/t/ssl/" class="st_tag internal_tag" rel="tag" title="Posts tagged with ssl">SSL</a>-krypterade anslutningar. För detta kan verktyget <a href="http://blog.thoughtcrime.org/sslsniff-anniversary-edition" target="_blank">sslsniff </a>användas som även uppdaterats.</p>
<p><img class="aligncenter size-medium wp-image-857" title="Apple iOS" src="http://kryptera.se/wp-content/uploads/2011/07/Apple-iOS-300x246.jpg" alt="" width="300" height="246" /></p>
<p>Buggen hittades av <a href="http://twitter.com/#!/teh_gerg/status/95562909635186690" rel="external" target="_blank">Gregor Kopf</a> (<a href="http://kryptera.se/t/recurity-labs/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Recurity Labs">Recurity Labs</a>) samt <a href="http://twitter.com/#!/reaperhulk/status/95578756453908480" rel="external" target="_blank">Paul Kehrer</a> ( <a href="http://kryptera.se/t/trustwave/" class="st_tag internal_tag" rel="tag" title="Posts tagged with Trustwave">Trustwave</a>&#8217;s <a href="http://kryptera.se/t/spiderlabs/" class="st_tag internal_tag" rel="tag" title="Posts tagged with SpiderLabs">SpiderLabs</a>). Recurity Labs har genomfört granskningar av iOS på uppdrag av tyska myndigheten <a href="http://www.bsi.de" target="_blank">Federal Office for Information Security (BSI)</a>.</p>
<p>Mer information finns hos <a href="http://support.apple.com/kb/HT4824" target="_blank">Apple</a>, <a href="http://nakedsecurity.sophos.com/2011/07/26/unpatched-iphonesipads-secure-connections-not-so-secure/" target="_blank">Sophos</a> eller <a href="http://www.h-online.com/security/news/item/iOS-updates-fix-certificate-validation-vulnerability-update-1285524.html" target="_blank">H-Online</a>.</p>
<p><em>Uppdatering: Buggen är så klart fixad av Apple sedan iOS version 4.3.5 som släpptes för några dagar sedan.</em></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/felaktig-certifikatkontroll-i-iphone-ios/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Snabbare https med SSL False Start</title>
		<link>http://kryptera.se/snabbare-https-med-ssl-false-start/</link>
		<comments>http://kryptera.se/snabbare-https-med-ssl-false-start/#comments</comments>
		<pubDate>Mon, 23 May 2011 19:16:06 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[chrome]]></category>
		<category><![CDATA[False Start]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[google chrome]]></category>
		<category><![CDATA[IETF]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[SSL/TLS]]></category>
		<category><![CDATA[tls]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=778</guid>
		<description><![CDATA[De smarta utvecklarna i Google Chrome teamet har skickat in en draft till IETF som beskriver en metod att snabba upp surfandet på krypterade https-sidor med hjälp av modifiering i SSL/TLS-protokollet. Denna modifiering har fått namnet False Start av Google för att reflektera ändringarna som föreslagits i handskakningen. Googles tester visar på en ökning av [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/snabbare-https-med-ssl-false-start/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/snabbare-https-med-ssl-false-start/" size="tall" count="true"></div></div><p><img class="alignright size-thumbnail wp-image-779" title="Chrome" src="http://kryptera.se/wp-content/uploads/2011/05/Chrome-logo-150x150.png" alt="" width="90" height="90" />De smarta utvecklarna i <a href="http://kryptera.se/t/google/" class="st_tag internal_tag" rel="tag" title="Posts tagged with google">Google</a> <a href="http://kryptera.se/t/chrome/" class="st_tag internal_tag" rel="tag" title="Posts tagged with chrome">Chrome</a> teamet har skickat in en draft till <a href="http://kryptera.se/t/ietf/" class="st_tag internal_tag" rel="tag" title="Posts tagged with IETF">IETF</a> som beskriver en metod att snabba upp surfandet på krypterade https-sidor med hjälp av modifiering i <a href="http://kryptera.se/t/ssltls/" class="st_tag internal_tag" rel="tag" title="Posts tagged with SSL/TLS">SSL/TLS</a>-protokollet.</p>
<p>Denna modifiering har fått namnet <a href="http://kryptera.se/t/false-start/" class="st_tag internal_tag" rel="tag" title="Posts tagged with False Start">False Start</a> av Google för att reflektera ändringarna som föreslagits i handskakningen. Googles tester visar på en ökning av hastigheten på upp till 30%.</p>
<p>IETF Draften kan hittas här: <a href="https://tools.ietf.org/html/draft-bmoeller-tls-falsestart-00#page-3">tools.ietf.org/html/draft-bmoeller-tls-falsestart-00</a></p>
<p>Källa: <a href="http://blog.chromium.org/2011/05/ssl-falsestart-performance-results.html" target="_blank">Chrome Blog</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/snabbare-https-med-ssl-false-start/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Sårbarhet i OpenSSL:s ECDSA-implementation</title>
		<link>http://kryptera.se/sarbarhet-i-openssls-ecdsa-implementation/</link>
		<comments>http://kryptera.se/sarbarhet-i-openssls-ecdsa-implementation/#comments</comments>
		<pubDate>Sun, 22 May 2011 07:45:32 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[ECDSA]]></category>
		<category><![CDATA[iming attack]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[tidsattack]]></category>
		<category><![CDATA[tls]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=774</guid>
		<description><![CDATA[En ny tidsattack (timing attack) har uppdagats i OpenSSL:s implementation av Elliptic Curve Digital Signature Algorithm (ECDSA). Med hjälp av denna attack så är det möjligt att läsa ut den privata nyckeln via exempelvis protokollet TLS. Sårbarheten hittades av Billy Bob Brumley och Nicola Tuveri: &#8221;For over two decades, timing attacks have been an active area of [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/sarbarhet-i-openssls-ecdsa-implementation/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/sarbarhet-i-openssls-ecdsa-implementation/" size="tall" count="true"></div></div><p>En ny <a href="http://kryptera.se/t/tidsattack/" class="st_tag internal_tag" rel="tag" title="Posts tagged with tidsattack">tidsattack</a> (timing attack) har uppdagats i <a href="http://kryptera.se/t/openssl/" class="st_tag internal_tag" rel="tag" title="Posts tagged with openssl">OpenSSL</a>:s implementation av <em>Elliptic Curve Digital Signature Algorithm</em> (<em><a href="http://kryptera.se/t/ecdsa/" class="st_tag internal_tag" rel="tag" title="Posts tagged with ECDSA">ECDSA</a></em>). Med hjälp av denna attack så är det möjligt att läsa ut den privata nyckeln via exempelvis protokollet <a href="http://kryptera.se/t/tls/" class="st_tag internal_tag" rel="tag" title="Posts tagged with tls">TLS</a>. Sårbarheten hittades av Billy Bob Brumley och Nicola Tuveri:</p>
<p><em>&#8221;For over two decades, timing attacks have been an active area of research within applied cryptography. These attacks exploit cryptosystem or protocol implementations that do not run in constant time. When implementing an elliptic curve cryptosystem that provides side-channel resistance, the scalar multiplication routine is a critical component. In such instances, one attractive method often suggested in the literature is Montgomery’s ladder that performs a fixed sequence of curve and field operations. </em></p>
<p><em>This paper describes a timing attack vulnerability in OpenSSL&#8217;s ladder implementation for curves over binary fields. We use this vulnerability to steal the private key of a TLS server where the server authenticates with ECDSA signatures. Using the timing of the exchanged messages, the messages themselves, and the signatures, we mount a lattice attack that recovers the private key.&#8221;</em></p>
<p>Läs även:</p>
<p>Remote Timing Attacks are Still Practical:<br />
<a href="http://eprint.iacr.org/2011/232.pdf" target="_blank">http://eprint.iacr.org/2011/232.pdf</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/sarbarhet-i-openssls-ecdsa-implementation/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ny version av OpenSSL</title>
		<link>http://kryptera.se/ny-version-av-openssl/</link>
		<comments>http://kryptera.se/ny-version-av-openssl/#comments</comments>
		<pubDate>Thu, 03 Jun 2010 16:26:27 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[cmac]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[säkerhetsbrist]]></category>
		<category><![CDATA[sårbarhet]]></category>
		<category><![CDATA[tls]]></category>
		<category><![CDATA[tls v1.1]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=414</guid>
		<description><![CDATA[OpenSSL är ett av världens mest använda krypteringsbibliotek och finns inbyggt i allt från satelliter till bilar och tv-spelskonsoller. Nu har det kommit en uppdatering som får versionsnummer 0.9.8o samt 1.0.0a som åtgärdar ett antal säkerhetsbrister men även innehåller ett antal nya funktioner: Stöd för TLS v1.1 Fixar för två säkerhetsbrister, se mer nedan. Stöd [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/ny-version-av-openssl/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/ny-version-av-openssl/" size="tall" count="true"></div></div><p><a href="/t/openssl">OpenSSL </a>är ett av världens mest använda krypteringsbibliotek och finns inbyggt i allt från satelliter till bilar och tv-spelskonsoller. Nu har det kommit en uppdatering som får versionsnummer 0.9.8o samt 1.0.0a som åtgärdar ett antal säkerhetsbrister men även innehåller ett antal nya funktioner:</p>
<ul>
<li>Stöd för <a href="http://www.ietf.org/rfc/rfc4346.txt">TLS v1.1</a></li>
<li>Fixar för två säkerhetsbrister, se mer nedan.</li>
<li>Stöd för <a href="http://en.wikipedia.org/wiki/CMAC">CMAC</a></li>
</ul>
<p>Säkerhetbristerna är enligt följande:</p>
<blockquote><p>CMS structures containing OriginatorInfo are mishandled this can write to invalid memory addresses or free up memory twice.</p>
<p>When verification recovery fails for RSA keys an uninitialised buffer with an undefined length is returned instead of an error code.</p></blockquote>
<p>Mer information finns som vanligt på <a href="http://openssl.org/">OpenSSL.org</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/ny-version-av-openssl/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>OpenSSL version 0.9.8m släppt</title>
		<link>http://kryptera.se/openssl-version-0-9-8m-slappt/</link>
		<comments>http://kryptera.se/openssl-version-0-9-8m-slappt/#comments</comments>
		<pubDate>Fri, 26 Feb 2010 15:37:05 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[RFC5746]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[tls]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=342</guid>
		<description><![CDATA[En ny version av OpenSSL finns nu ute som åtgärdar den senaste SSL/TLS-buggen genom att implementera RFC5746. OpenSSL kan som vanligt laddas hem här: http://www.openssl.org/source/ F&#246;lj oss p&#229; Twitter: http://twitter.com/kryptera<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/openssl-version-0-9-8m-slappt/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/openssl-version-0-9-8m-slappt/" size="tall" count="true"></div></div><p>En ny version av <a href="http://kryptera.se/t/openssl/" class="st_tag internal_tag" rel="tag" title="Posts tagged with openssl">OpenSSL</a> finns nu ute som åtgärdar den <a href="http://it.slashdot.org/firehose.pl?op=view&amp;type=story&amp;sid=09/11/05/144252">senaste SSL/TLS-buggen</a> genom att implementera <a href="http://tools.ietf.org/html/rfc5746">RFC5746</a>.</p>
<p>OpenSSL kan som vanligt laddas hem här:</p>
<p><a href="http://www.openssl.org/source/">http://www.openssl.org/source/</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/openssl-version-0-9-8m-slappt/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Ny allvarlig brist i SSL/TLS-protokollet</title>
		<link>http://kryptera.se/ny-allvarlig-brist-i-ssltls-protokollet/</link>
		<comments>http://kryptera.se/ny-allvarlig-brist-i-ssltls-protokollet/#comments</comments>
		<pubDate>Fri, 06 Nov 2009 16:53:35 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[ben laurie]]></category>
		<category><![CDATA[sårbarheter]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[tls]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=279</guid>
		<description><![CDATA[SSL/TLS står för mycket stor del av den krypterade trafiken på Internet i dagsläget och används av exempelvis banker över hela världen. Nu har två personer vid namn Marsh Ray samt Steve Dispensa på företaget PhoneFactor hittat en sårbarhet som gör det möjligt att injicera godtyckligt innehåll i början av en SSL/TLS-överföring. Se dokumentet som [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/ny-allvarlig-brist-i-ssltls-protokollet/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/ny-allvarlig-brist-i-ssltls-protokollet/" size="tall" count="true"></div></div><p><img class="alignleft" title="ssl" src="http://security.resist.ca/images/safe.gif" alt="" width="38" height="37" /><a href="http://kryptera.se/t/ssl/" class="st_tag internal_tag" rel="tag" title="Posts tagged with ssl">SSL</a>/<a href="/t/tls">TLS </a>står för mycket stor del av den krypterade trafiken på Internet i dagsläget och används av exempelvis banker över hela världen.</p>
<p>Nu har två personer vid namn Marsh Ray samt Steve Dispensa på företaget PhoneFactor hittat en <a href="http://kryptera.se/t/sarbarhet/" class="st_tag internal_tag" rel="tag" title="Posts tagged with sårbarhet">sårbarhet</a> som gör det möjligt att injicera godtyckligt innehåll i början av en <a href="/t/ssl">SSL/TLS</a>-överföring.</p>
<p>Se dokumentet som beskriver attacken här:</p>
<p><a href="/Renegotiating TLS.pdf">Renegotiating TLS.pdf</a></p>
<p>Bloggare som skriver om detta: <a href="http://extendedsubset.com/?p=8">Extended subset</a>, <a href="http://www.links.org/?p=780">Ben Laurie</a> (har även skapat en fix).</p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/ny-allvarlig-brist-i-ssltls-protokollet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Google Wave Kryptering #2</title>
		<link>http://kryptera.se/google-wave-kryptering-2/</link>
		<comments>http://kryptera.se/google-wave-kryptering-2/#comments</comments>
		<pubDate>Thu, 05 Nov 2009 09:47:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Okategoriserade]]></category>
		<category><![CDATA[google]]></category>
		<category><![CDATA[google wave]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[tls]]></category>

		<guid isPermaLink="false">http://kryptera.se/?p=277</guid>
		<description><![CDATA[I en kommentar av en av våra läsare med alias EDBM fick vi följande förklarande gällande den kryptering som Google Wave använder: TLS/SSL har två funktioner: Autentisering (i första hand av servern) och kryptering, där serverautentisering är obligatoriskt men kryptering är valbart genom val av ”TLS cipher”, där man kan välja bort kryptering om man [...]<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></description>
			<content:encoded><![CDATA[<div class='wpfblike' style='height: 40px;'><fb:like href='http://kryptera.se/google-wave-kryptering-2/' layout='default' show_faces='false' width='400' action='like' colorscheme='light' send='false' /></div><div class="alignleft"><div class="g-plusone" data-href="http://kryptera.se/google-wave-kryptering-2/" size="tall" count="true"></div></div><p>I en kommentar av en av våra läsare med alias <cite>EDBM </cite>fick vi följande förklarande gällande den kryptering som <a href="/t/google-wave">Google Wave</a> använder:</p>
<blockquote><p><a href="http://kryptera.se/t/tls/" class="st_tag internal_tag" rel="tag" title="Posts tagged with tls">TLS</a>/<a href="/t/ssl">SSL </a>har två funktioner: Autentisering (i första hand av servern) och kryptering, där serverautentisering är obligatoriskt men kryptering är valbart genom val av ”<a href="/t/tls">TLS </a>cipher”, där man kan välja bort kryptering om man vill, vilket skulle kunna vara vad man gör om man väljer ”Optional”.</p>
<p>Formuleringen har ingenting alls att göra med om certifikatet är ”självsignerat”. Termen ”självsignerat certifikat” är för övrigt missvisande, det man menar är egentligen att servercertifikatet inte är certifierat en välkänd CA utan bara ett ad hoc-certifikat som man själv har utfärdat.</p></blockquote>
<p>Se orginalinlägget: <a href="http://kryptera.se/google-wave-kryptering/">kryptera.se/google-wave-kryptering</a></p>
<p>F&ouml;lj oss p&aring; Twitter: <a href="http://twitter.com/kryptera">http://twitter.com/kryptera</a></p>
]]></content:encoded>
			<wfw:commentRss>http://kryptera.se/google-wave-kryptering-2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

