Безопасность на dxdt.ru
После того, как я перевёл dxdt.ru на HTTPS, можно сказать, что на сайте используются обе современные ключевые интернетовские технологии обеспечения безопасности. Вторая – это DNSSEC: домен dxdt.ru подписан с декабря 2012 года (пора, наверное, поменять ключи). Для полноты картины осталось добавить запись DANE TLSA, как это сделано на тестовом сервере 1d.pw.
(Кстати, предлагали сразу добавить SPDY – это разработанный с подачи и при ключевом участии Google перспективный протокол, оптимизирующий загрузку веб-страниц через TLS-соединение. На мой взгляд, хоть SPDY и поддерживают современные браузеры, но это всё ещё экзотика, не хуже DANE или даже DNSSEC, так что можно подождать HTTP/2.)
Адрес записки: https://dxdt.ru/2014/11/26/7060/
Похожие записки:
- Обновление описания TLS, 2024
- Публикация про "туннели и протоколы"
- Ретроспектива заметок: январь и февраль 2012
- Смартфон-шпион: восемь лет спустя
- Боты ChatGPT с некорректными настройками
- Про домены и dxdt.ru
- Ретроспектива заметок: подземный робот, 2014
- Статья про защиту DNS-доступа
- Умение писать код и DevOps c SRE
- Обновление "Избранного"
- DNSSEC для dxdt.ru
1 комментарий от читателей
1 <t> // 27th November 2014, 00:26 // Читатель jno написал:
Эх, опять бинарный протокол :)