Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Экспериментальный сервер TLS: сигналы внутри сертификата
Продолжаем небольшую серию записок про TLS-сервер на tls13.1d.pw. Этот сервер передаёт несколько сертификатов, в том числе и один необычный сертификат, увидеть который можно только в выдаче той или иной специальной утилиты (например, s_client из OpenSSL) или упомянутым сервисом SSLLabs. Этот сертификат сервер генерирует (и даже подписывает, но это тут не важно) в самом начале установления соединения, а в поля Subject и Issuer записываются, соответственно, IP-адрес с номером порта клиента и имя выбранной криптосистемы обмена ключами. Это такой экзотический способ “посигналить” в (закрытой) части TLS-сообщений. Клиенты должны бы игнорировать неподходящий сертификат в процессе валидации (но могут и ошибку выдать, конечно).
Адрес записки: https://dxdt.ru/2023/09/15/11011/
Похожие записки:
- Циклы и логические формулы
- Перебор записей компьютерных доказательств и открытые проблемы
- Бункеры в Fallout
- GigaChat и "прочность шампанского"
- "Краткий пересказ" новой возможности "Яндекс.Браузера"
- Практикум: экспорт ключей TLS на примере библиотеки Go
- Apple и процессор радиоканала 5G
- Алгоритм Шора в фантастической машине превращения вероятностей
- Реплика: учёт номинала монет при производстве
- Техническое: HTTPS и записи IP hint для dxdt.ru
- Ретроспектива заметок: декабрь 2012 года
Кратко этот сайт характеризуется так: здесь можно узнать про технологический прогресс, Интернет, математику, криптографию, авиацию, компьютеры, авиационные компьютеры, вооружения, роботов, вооружение роботов, армии мира, астрономию, космические исследования. И иногда о чём-то ещё (
Написать комментарий