Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Политики SSL: Mozilla и “плохие” удостоверяющие центры
Mozilla опубликовала новую политику управления корневыми сертификатами, входящими в дистрибутив браузера. В новой версии включили пункт, ставший реакцией на скандалы с удостоверяющими центрами (пункт 3 в разделе Enforcement Policy). Речь там о потенциальном исключении корневого сертификата УЦ из браузерного списка доверенных, если станет известно, что удостоверяющий центр выпустил сертификат для того или иного домена не убедившись, что получатель сертификата действительно этим доменом управляет.
Опубликованный текст политики, в итоге, содержит ссылку на требования CA/Browser Forum (CAB-форум – это сообщество, в рамках которого производители браузеров взаимодействуют с УЦ), а не прямое упоминание процедур проверки контроля над доменом. Но, в принципе, требования CAB-форума как раз и состоят в необходимости проведения такой проверки. Так что, по крайней мере формально, удостоверяющий центр, содействующий выпуску SSL-сертификатов для “чужих доменов”, рискует вылететь из списка доверенных. (Напомню, что упомянутые сертификаты служат для перехвата HTTPS-трафика, адресованного любому домену, в прозрачном для пользователя режиме.)
Адрес записки: https://dxdt.ru/2013/08/01/6057/
Похожие записки:
- "Постквантовый" компьютер
- Бывшая "Яндекс.Почта"
- Про цепочки, RSA и ECDSA
- Нормализация символов Unicode и доменные имена
- Метки в текстах LLM и целевое влияние на результат
- Стандарты NIST для "постквантовых" криптосистем
- Работа GPS и коррекция по данным многих устройств
- Вывод полей ECH на tls13.1d.pw
- Спагеттизация Интернета как проявление битвы за банхаммер
- Техническое описание TLS: обновление 2022
- Скорость из OBD и программы-навигаторы
Кратко этот сайт характеризуется так: здесь можно узнать про технологический прогресс, Интернет, математику, криптографию, авиацию, компьютеры, авиационные компьютеры, вооружения, роботов, вооружение роботов, армии мира, астрономию, космические исследования. И иногда о чём-то ещё (
1 комментарий от читателей
1 <t> // 1st August 2013, 15:56 // Читатель jno написал:
и где разъяснения госдепа о великой государственной нужде?
или появятся вместе с первым пойманным?