Книги: "Создание сайтов" - "Доменные войны". Защита информации: техническое описание TLS, тестовый сервер TLS 1.3. Ресурсы: LaTeX
DNSSEC – поддержка российскими регистраторами
Многие спрашивали про поддержку DNSSEC российскими регистраторами. Вот, буквально только что, запустили такую поддержку RU-CENTER и R01. Причём, RU-CENTER поддерживает DNSSEC и для зон .com и .net (R01 – пока только .su).
Собственно, от регистраторов требуется одна техническая операция: размещение DS-записей в соответствующей зоне (обычно, первого уровня). DS-записи скрепляют “цепочку доверия”, поэтому, хоть операция и одна, но она очень важная, так как первоначальная передача криптографической информации, в данном случае, должна происходить с использованием внешнего, относительно DNS, доверенного канала. Таким каналом оказывается панель управления доменами регистратора.
Подробнее про DNSSEC на практике можно почитать на странице, размещённой под “демонстрационным доменом” nox.su, который, конечно, DNSSEC поддерживает.
Если у кого есть вопросы по данной технологии – пишите, можно почтой (адрес справа на этой странице), можно в комментарии.
()
Похожие записки:
- Статья Cloudflare про ECH/ESNI
- DNS-over-TLS на авторитативных серверах DNS
- Криптографическая библиотека для Arduino: дополнение для новых IDE
- DNS-over-TLS как инструмент трансляции доверия в DNSSEC
- Обновление описания TLS
- TLS 1.3 в Рунете
- Капитолийские ноутбуки
- Удостоверяющие центры TLS-сертификатов Рунета
- Симметрии и дискретное логарифмирование
- Взлом Twitter и влияние на офлайн
- Персоны и идентификаторы
- Мониторинг: фитнес-браслет и смартфон
- Полностью зашифрованные протоколы в Интернете
- Сервис проверки настроек веб-узлов