[pyar] Auth entre servidor / cliente usando https y evitar robo de info en el medio ...

Ramiro Morales cramm0 en gmail.com
Mar Ene 18 11:05:33 ART 2011


2011/1/18 Emiliano Dalla Verde Marcozzi <edvm en airtrack.com.ar>
>
> El 18 de enero de 2011 10:22, Roberto Alsina <ralsina en netmanagers.com.ar> escribió:
>>
>> Una solución "sencilla" (já) es usar Pound: http://www.apsis.ch/pound/
>
>
> Gracias Roberto, pinta muy bien! pero me tiro un poco abajo esto ...
> [...]
> Please note that this mechanism allows forgeries: a client may (maliciously) send these
> headers to Pound in order to masquerade as an SSL client with a specific certificate.

Pero... obviaste el resto del párrafo.

--
Ramiro Morales



More information about the pyar mailing list