Книги: "Создание сайтов" - "Доменные войны". Защита информации: техническое описание TLS, тестовый сервер TLS 1.3. Ресурсы: LaTeX
Статья Cloudflare про ECH/ESNI
В блоге Cloudflare подробная статья, рассказывающая популярно про технологию сокрытия имени сервера в TLS: Encrypted Client Hello (ECH).
ECH является полностью переработанным вариантом ESNI, однако, как пишут в статье, от ESNI на серверах Cloudflare пока отказываться не собирается, но лишь по той причине, что спецификация ECH ещё не достигла нужной “степени готовности”. Cloudflare сейчас является крупнейшим провайдером веб-доступа, поддерживающим ESNI и, собственно, единственным сервисом с массовой поддержкой этой технологии. При этом спецификация ESNI – так и не достигла статуса RFC, превратившись, на стадии очередного черновика, в ECH.
(Как работает ESNI – можно посмотреть на моём тестовом сервере https://tls13.1d.pw/, а вот поддержку ECH я ещё не собрался дописать.)
Адрес записки: https://dxdt.ru/2020/12/09/8995/
Похожие записки:
- Дирижабли в 2008 году
- Партнёрское API для сертификатов в ТЦИ
- Статья про DNS-измерения в Сети (2020)
- Ретроспектива заметок: ключ по фотографии
- Ретроспектива заметок: июль 2012 года
- Сорок лет Интернету
- Системы счисления и системное администрирование
- Открытые "исходники" и "бинарный" код с точки зрения ИБ
- Про цепочки, RSA и ECDSA
- Удостоверяющий центр TLS ТЦИ
- Возможное обновление алгоритмов DNSSEC в корне DNS
Написать комментарий