Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Fedora: локальный валидирующий резолвер
Для дистрибутива Fedora Linux планируют внедрение локального DNS-резолвера, валидирующего DNSSEC. Этот резолвер предлагается использовать по умолчанию. То есть, дистрибутив будет проводить проверку адресной информации непосредственно на клиенте, что обозначает завершающий этап развёртывания технологии DNSSEC. Естественно, только обозначает: потому что для окончания данного этапа – мы должны увидеть локальную валидацию по умолчанию в распространённых клиентских системах (ни Fedora, ни Linux к таким, к сожалению, не относятся).
Кстати, напомню, что я как-то сделал небольшой сервис для проверки средствами браузера того, поддерживается ли DNSSEC вашим системным окружением.
Адрес записки: https://dxdt.ru/2014/05/03/6805/
Похожие записки:
- Реплика: история с сертификатом Jabber.ru и "управление доверием"
- Техническое: опция, отклоняющая TLS-соединение в Nginx
- Быстрые, но "нечестные" подписи в DNSSEC
- Реплика: теоретическая разборка карамелек
- Ретроспектива заметок: июль 2012 года
- Интернет-протокол "дымовой завесы"
- Постквантовая криптография и рост трафика в TLS
- Firefox и наложенные сети в браузерах
- Квантовые компьютеры, АНБ и битовые строки
- Unicode и отображение клинописных цифр
- Экспериментальный сервер TLS 1.3 - отключение
Кратко этот сайт характеризуется так: здесь можно узнать про технологический прогресс, Интернет, математику, криптографию, авиацию, компьютеры, авиационные компьютеры, вооружения, роботов, вооружение роботов, армии мира, астрономию, космические исследования. И иногда о чём-то ещё (
Комментарии читателей блога: 4
1 <t> // 3rd May 2014, 20:46 // Читатель Alexander написал:
> …поддерживается ли DNSSEC вашим системным окружением
openSuse 13.1. Пишет что работает.
2 <t> // 5th May 2014, 16:05 // Читатель Z.T. написал:
@Александр Венедюхин :
https://www.ssllabs.com/ssltest/analyze.html?d=dxdt.ru
https://wiki.mozilla.org/Security/Server_Side_TLS
3 <t> // 5th May 2014, 19:11 // Александр Венедюхин:
Z.T., это да, я знаю. Но на dxdt.ru – считайте, что HTTPS нет, потому что этот протокол здесь используется только для моих внутренних нужд. (Хотя, я и думаю сделать HTTPS основным.) Для тестов – я сделал отдельный ресурс: 1d.pw. Соответственно, вот: https://www.ssllabs.com/ssltest/analyze.html?d=1d.pw
4 <t> // 6th May 2014, 12:59 // Александр Венедюхин:
Z.T., и я таки поправил список шифров в mod_ssl на dxdt.ru; а вот ставить сертификат от хорошо известного УЦ – пока не готов.