Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Реплика: давление на удостоверяющие центры
Интересно, что так как современный Интернет делают для пользователей, то основные проводники пользовательского трафика (производители браузеров, поисковые машины, производители распространённых ОС) имеют полное право надавить на удостоверяющие центры (УЦ), выпускающие сертификаты SSL, в плане внутренних проверок. Более того, например, могут сговориться, и ввести какую-нибудь сертификацию для самих этих удостоверяющих центров. Потому что даже без поддержки лишь одним распространённым браузером, продавать услуги по выпуску SSL станет проблематично. (Собственно, Mozilla уже выступила с предложением о проверке УЦ.)
Адрес записки: https://dxdt.ru/2011/09/15/4094/
Похожие записки:
- DNSSEC и DoS-атаки
- TLS 1.3 в Рунете
- Обновление темы dxdt.ru
- TLS в виртуальных машинах и извлечение ключей хостингом
- Общее представление о шифрах и бэкдоры
- Различительная способность "обезличенных" данных
- Starlink и взаимодействие с наземными GSM-сетями
- Реплика: TLS-сертификаты для IP и DoT
- Пресертификаты в Certificate Transparency
- Радиомодуль в смартфоне и недокументированные возможности
- Имена и адреса в TLS-сертификатах
Комментарии читателей блога: 4
1 <t> // 15th September 2011, 23:09 // Читатель jno написал:
Если государство в это дело не влезет…
2 <t> // 19th September 2011, 13:25 // Читатель kaa написал:
Во-первых, “какой-нибудь” сертификации не бывает – сертификация всегда на соответствие определённым критериям.
Во-вторых, ни Мозилла, ни Майкрософт, ни какой другой производитель софта, – самостоятельно сертификацию не проводят, отдавая её аудиторам. И врядли согласятся взвалить это дело на себя – ибо хлопотное и дорогое оно.
В-обшем, предложение весьма странное, более маркетинговое чем техническое – всё предложенное уже и так делается, только тизим рабочим порядком…
3 <t> // 19th September 2011, 14:20 // Александр Венедюхин:
Ну так именно маркетинговое, да. Сейчас в реализации SSL как раз маркетинга очень много, он играет определяющую роль, на мой взгляд – чисто коммерческое же направление. Mozilla не отстаёт. Случай представился – и остальные подпишутся, я думаю. Скажут: “Давайте переделим!”. Посмотрим.
4 <t> // 20th September 2011, 14:47 // Читатель jno написал:
http://www.opennet.ru/opennews/art.shtml?num=31797
SSL/TLS – “мочить в сортире”(С) :)