HTTPS-записи в DNS и RFC 9460
В конце 2022 года я добавил в DNS для dxdt.ru HTTPS-запись, которая тогда была описана в черновике RFC. В ноябре 2023 года черновик стал RFC 9460, где определяется способ публикации в DNS дополнительной информации о параметрах подключения к сервисам, связанным с данным именем. Например, это могут быть параметры для TLS/HTTPS, в том числе, ключи (см. ECH). Особенность использования DNS тут в том, что параметры можно получить до подключения, это, в свою очередь, позволяет устанавливать скрытые подключения.
Адрес записки: https://dxdt.ru/2024/03/18/12568/
Похожие записки:
- Bluetooth и CVE-2023-45866
- Сертификаты Let's Encrypt на шесть дней
- Правила пакетной фильтрации и "постквантовое" ClientHello
- CVE-2024-3661 (TunnelVision) и "уязвимость" всех VPN
- Имена в TLS для веба (HTTP/HTTPS)
- Статья про "TLS по ГОСТ"
- TOR и анализ трафика в новостях
- Авария такси-робота в Калифорнии и новые риски
- Постквантовая криптография и рост трафика в TLS
- IP-адреса на разных уровнях восприятия
- TLS-сертификаты dxdt.ru
Написать комментарий