Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Реплика: TLS-сертификаты для IP и DoT
TLS-cертификаты для IP-адресов, которые собирается выпускать Let’s Encrypt, могут быть полезны и для решения задач внедрения DNS-over-TLS (DoT) на авторитативных серверах DNS. Аутентификационное имя DNS к узлу, поддерживающему DoT, привязать довольно сложно, а вот IP-адрес всегда есть. Другое дело, что DNS уже централизована дважды: через управление содержанием корневой зоны (это архитектурное требование DNS, позволяющее сохранять глобальность) и через управление корневым ключом DNSSEC (это архитектурное требование уже для глобальности DNSSEC, усиливающее позиции корня DNS). Если ещё и транспорт для DNS завести на центральный УЦ, то централизация усилится многократно. Конечно, возможно, это и является целью.
Адрес записки: https://dxdt.ru/2025/01/28/14901/
Похожие записки:
- Падения "Хабра"
- Техническое: ключи DNSSEC и их теги
- Отслеживание и геолокация чипов GPU
- Занятный замок Fichet 787
- Неверные обобщения "принципа Керкгоффса"
- Rowhammer-атака и код сравнения с нулём
- Полиморфизм закладок в стиле ROP
- Описание DoS-атаки с HTTP/2 от Cloudflare
- Уводящие помехи GPS/GNSS
- DNS как транспорт для сигналов и данных
- Реплика: катастрофа Boeing 787-8 Dreamliner
Кратко этот сайт характеризуется так: здесь можно узнать про технологический прогресс, Интернет, математику, криптографию, авиацию, компьютеры, авиационные компьютеры, вооружения, роботов, вооружение роботов, армии мира, астрономию, космические исследования. И иногда о чём-то ещё (
Написать комментарий