Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Nox.su – развитие
Потихоньку развиваю nox.su (это иллюстрация использования DNSSEC, которую я планирую показывать на семинарах по теме): дополнил описание, поменял ключи (теперь два ZSK, как положено), опубликовал файлы зон (исходный и с подписями). Как и раньше, все доступно на сайте.
Addon: вообще, как и ожидалось, по сравнению с поддержкой обычной доменной зоны, поддержка DNSSEC значительно сложнее. Более того, если говорить о корпоративном рынке, о рынке сопровождения веб-проектов, то DNSSEC сильно увеличивает шансы передачи поддержки DNS “на сторону”, к тем, кто будет предоставлять подобную услугу профессионально. И сейчас-то поддержка доменных зон довольно экзотическая вещь, с кучей малоизвестных тонкостей, которые готовы породить большие проблемы. А DNSSEC поднимает планку примерно на порядок.
Адрес записки: https://dxdt.ru/2012/01/29/4471/
Похожие записки:
- Стандарты NIST для "постквантовых" криптосистем
- Разноцветные шары и "анонимизация"
- "Умные колонки" и отключение микрофона кнопкой
- Вывод полей ECH на tls13.1d.pw
- Перенос статей "Википедии"
- Хеш-функции для анонимизации
- Подмена хостнейма WHOIS-сервиса .MOBI
- Техническое: переходим с ECDH на ML-KEM в проекте на Go
- Домены и адреса
- IP-адреса и октеты
- Техническое: связь SCT-меток с логами Certificate Transparency
1 комментарий от читателей
1 <t> // 30th January 2012, 13:34 // Читатель jno написал:
Снова напрашивается аналогия с зоной .РФ – развести корпоратов на бабки :)
Сколько той секурности подпись зоны даёт так и не вполне понятно, но трудозатраты (а значит – и баблозатраты) растут…