inquire-city
14.10.02, 11:34
Hi zusammen!
Nach einer ständigen Optimierung suchend, kam ich auf die Idee (um einer Manipulation am DNS Server - und somit der Umleitung auf einen Cracker PC vozubeugen) die URL meines Homebankings in IP bei den Favoriten abzuspeichern!
Doch für https wollte er xxx.xxx.xxx.xxx:443 nicht akzeptieren!
Die haben wohl den SSL Port verlegt!
a.) Aber warum? Wo wird denn https nach dem Port aufgelöst?
*interessehab
Zur Not klappt es ja auch mit https://[IP]
b.) was haltet ihr davon? gibt es noch mehr Mögllichkeiten, die Verbindung sicherer zu gestalten?
c.) wieso mach die Bank es nicht so, das sich nicht nur der Server per SSL identifizieren muß, sondern auch der Client! Das wäre doch ein weiteres Hindernis (neben PIN/TAN) für Cracker, oder?
Habt Vielen Dank für alle weiteren Denkanstöße!
Nach einer ständigen Optimierung suchend, kam ich auf die Idee (um einer Manipulation am DNS Server - und somit der Umleitung auf einen Cracker PC vozubeugen) die URL meines Homebankings in IP bei den Favoriten abzuspeichern!
Doch für https wollte er xxx.xxx.xxx.xxx:443 nicht akzeptieren!
Die haben wohl den SSL Port verlegt!
a.) Aber warum? Wo wird denn https nach dem Port aufgelöst?
*interessehab
Zur Not klappt es ja auch mit https://[IP]
b.) was haltet ihr davon? gibt es noch mehr Mögllichkeiten, die Verbindung sicherer zu gestalten?
c.) wieso mach die Bank es nicht so, das sich nicht nur der Server per SSL identifizieren muß, sondern auch der Client! Das wäre doch ein weiteres Hindernis (neben PIN/TAN) für Cracker, oder?
Habt Vielen Dank für alle weiteren Denkanstöße!