Datatrafiken över både Internet och i interna nätverk behöver i de flesta skyddas på något sätt. Med hjälp av certifikat och TLS-protokollet skyddar vi mycket av trafiken idag, vilket är en de facto standard. Vi förlitar oss på att det är säkert att surfa till websidor som applicerar HTTPS och att vi ansluter till externa applikationer med TLS – men hur funkar allt det här med publika/privata nycklar, certifikat, TLS-konfigurationer och protokoll? Vi går igenom grundläggande koncept, tekniker och undersöker vidare vilka problem, risker och attackytor som finns kring PKI och TLS idag. Avslutningsvis går vi igenom hur man som systemutvecklare bör tänka när man med kod implementerar en TLS-anslutning.
Kom och lyssna till Hannes Salin som jobbat inom säkerhetsdomänen och på olika sätt inom bank- och finanssektorn sedan 2012, både som konsult och på produktionsbolag. Hannes arbetar idag som senior IT-utvecklare och Scrum Master på Nordea med autentiserings- och signeringslösningar. Hannes är utbildad civilingenjör i datateknik med stort intresse av kryptografi, såväl teoretisk som tillämpbar.
Anmäl dig här
Fel: Kontaktformulär hittades inte.