Praktická implementace HTTPS/SSL/TLS v Internet Information Services
Běžný protokol HTTP přenáší veškerá data bez jakékoliv ochrany. Nemůžeme si být jisti identitou serveru, klienta, integritou dat ani jejich důvěrností. Tyto problémy řeší jeho šifrovaná verze: HTTPS. Která se ale používá relativně málo a zdaleka ne všude tam, kde by to bylo vhodné.
Důvodem jsou často předsudky nebo neúplné či zastaralé informace o tom, jak je nasazení takového certifikátu drahé nebo komplikované. V rámci této přednášky bych chtěl ukázat, že použití SSL je ve skutečnosti velice jednoduché a v řadě případů bezplatné.
Předpokládaný obsah:
- Proč se tohle téma týká i vás, i když o tom ještě nevíte
- Představení a vysvětlení vztahu HTTPS, SSL a TLS
- Serverové certifikáty: kde, jak a za kolik je sehnat a používat
- Klientské certifikáty: nejbezpečnější autentizační metoda dneška
- Vlastní certifikační autorita: jak ji provozovat a proč to nedělat
- Stručné představení novinek v oboru v IIS 8.0, podrobněji viz záznam předchozí akce na http://youtu.be/xvblnlbeXX4
Místo konání: Praha - Microsoft
Vyskočilova 1561/4a, 140 00 Praha 4
POZOR, Microsoft se od října 2015 přestěhoval!
Stále sídlí v BB Centru, ovšem nikoliv v budově Alpha, ale v budově Delta. Ta se nachází přibližně 200 m na východ od původního sídla.
Celkem je registrováno 98 účastníků.