Video: Michael Farb - SafeSlinger: Easy-to-Use and Secure Public-Key Exchange 2025
Secure SSL (SSL), Secure Sockets Layer (SSL), Transport Layer Security (TLS) og HyperText Transfer Protocol over SSL / TLS > HTTPS) repræsenterer teknologier, der kan bruges til at sikre kommunikation mellem en klient og en server. Hver har vist sig som en metode til at sikre kablede eller trådløse data og holde det sikkert. Når du bruger trådløst netværk, skal du bruge følgende: Secure Shell:
-
SSH er den sikre erstatning for Telnet. I modsætning til Telnet, som overfører sine data i klar tekst via netværket, krypterer SSH alle data, som den sender mellem klienter og servere. SSH giver dig også mulighed for at autentificere med enten et brugernavn og en adgangskode eller ved at bruge certifikatbaseret godkendelse.
de facto -standarden, når den kommunikerer med UNIX / Linux-servere og netværksenheder, som routere og switches. I WLC / AP-miljøet kan SSH bruges som en sikker måde at nå styringskommandolinjens grænseflade for disse enheder. Brug altid SSH over Telnet til denne type adgang. Secure Sockets Layer:
-
SSL blev udviklet af Netscape og blev oprettet som standard for HTTP-trafikkryptering. SSL er siden blevet forbedret og erstattet af TLS.
-
TLS er standardmetoden til kryptering af klient / serverdata, der starter med en nøgleudveksling, godkendelse og implementering af standardcifre. Mange IP-baserede protokoller, som HTTP (HTTPS), Simple Mail Transfer Protocol (SMTP), Post Office Protocol version 3 (POP3), File Transfer Protocol (FTP) og Network News Transfer Protocol (NNTP) understøtter TLS for at kryptere data.
HyperText Transfer Protocol over SSL / TLS (HTTPS):
-
Som navnet antyder, implementerer HTTPS standard HTTP, men krypterer alle dataoverførsler med klientenheder. Det er derfor, at dine internetbankwebsites alle kræver, at du bruger HTTPS, når du håndterer dem. Din WLC og AP'er giver dig mulighed for at foretage konfigurationsændringer fra din yndlingswebbrowser. Ofte har de som standard HTTP-adgang aktiveret ud af boksen. Selv om HTTP-adgang er tilgængelig, giver den mulighed for personer med værktøjer, som
Wire s hark (et netværkspakkeoptagelsesværktøj) til at indfange dine brugeroplysninger, som du bruger til at Administrer din WLC og AP'er.Dette er et alvorligt sikkerhedsbrud, der er løst ved at aktivere HTTPS. De fleste enheder på markedet, der understøtter HTTP-adgang til administration, understøtter også HTTPS-adgang, og det er typisk aktiveret med et enkelt klik i et afkrydsningsfelt på administrationswebsiden.