Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
SSL, TURKTRUST и технические подробности
TURKTRUST – удостоверяющий центр (УЦ), выпустивший левые сертификаты промежуточных УЦ, – публикует некие технические подробности, объясняя, как такое произошло. Это самая правильная реакция.
Они, фактически, в мягких формулировках, признают, что один из сертификатов использовался клиентом в системе инспекции (корпоративного) трафика, для перехвата HTTPS. Этот момент и выплыл наружу, что, естественно, не планировалось. Конечно, не просто поверить, что подходящий для перехвата HTTPS сертификат, к тому же, использовавшийся для такого перехвата, был выпущен в результате настоящей, чисто технической, ошибки. С другой стороны, нельзя исключать, что такое применение сертификату нашёл довольный админ, внезапно заметивший, какое сокровище попало к нему в руки.
Адрес записки: https://dxdt.ru/2013/01/05/5454/
Похожие записки:
- Реплика: история с сертификатом Jabber.ru и "управление доверием"
- Обновление описания TLS, 2024
- Постквантовые криптосистемы и квантовые компьютеры
- Разработчики curl и бессмысленный поток сообщений ИИ/LLM
- Утечка БД DeepSeek
- Подводные кабели и связность Интернета
- Техническое: обновления на тестовом сервере TLS 1.3
- Разноцветные шары и "анонимизация"
- Нормализация символов Unicode и доменные имена
- RSA-шифрование и The Marvin Attack
- Про TLS-сертификаты на "Хабр"
Кратко этот сайт характеризуется так: здесь можно узнать про технологический прогресс, Интернет, математику, криптографию, авиацию, компьютеры, авиационные компьютеры, вооружения, роботов, вооружение роботов, армии мира, астрономию, космические исследования. И иногда о чём-то ещё (