Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Новый олимпийский сайт “Сочи-2014” и HTTPS
Новый сайт Sochi2014.com вполне логично размещён на мощностях Akamai (один из крупнейших мировых провайдеров услуг CDN) – это хорошо. Но вот с HTTPS повторяется типичная для Akamai история: при попытке безопасного соединения с https://www.sochi2014.com/ – серверы отдают “провайдерские” SSL-сертификаты, выпущенные не для sochi2014.com, а для имён вроде *.akamaihd.net, a248.e.akamai.net и прочих. В результате – имеем в браузере предупреждение системы безопасности, что уже не очень хорошо.
Проблема, кстати, весьма старая, и Akamai её, похоже, так и не поправил.
Адрес записки: https://dxdt.ru/2014/01/11/6526/
Похожие записки:
- Развитие атак класса Spectre: Training Solo
- Google и телефонные номера для авторизации
- Сертификаты для IP-адресов от Let's Encrypt
- SSL.com и TLS-сертификаты для непроверенных имён
- Экспериментальный сервер TLS 1.3: замена сертификатов
- Домен SU в его развитии
- Техническое: сложная рекурсия в DNS
- ChatGPT и Volkswagen
- Быстрая факторизация и постквантовые алгоритмы
- Статья про защиту DNS-доступа
- Open Source и добавление "вредоносного кода"
Кратко этот сайт характеризуется так: здесь можно узнать про технологический прогресс, Интернет, математику, криптографию, авиацию, компьютеры, авиационные компьютеры, вооружения, роботов, вооружение роботов, армии мира, астрономию, космические исследования. И иногда о чём-то ещё (
Комментарии читателей блога: 2
1 <t> // 11th January 2014, 21:51 // Читатель Дмитрий Белявский написал:
А ты представляешь, как корректно CDN должен жить с HTTPS? Распихать сертификат повсюду? Как-то некузяво с точки зрения безопасности, ИМХО.
2 <t> // 11th January 2014, 22:37 // Александр Венедюхин:
Я бы предложил распихать сертификат, потому что – куда деваться? В принципе, можно поставить отдельные прокси для SSL, и держать ключи/сертифкаты там. Но, с другой стороны, можно и просто не отвечать по HTTPS.