Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Nox.su – развитие
Потихоньку развиваю nox.su (это иллюстрация использования DNSSEC, которую я планирую показывать на семинарах по теме): дополнил описание, поменял ключи (теперь два ZSK, как положено), опубликовал файлы зон (исходный и с подписями). Как и раньше, все доступно на сайте.
Addon: вообще, как и ожидалось, по сравнению с поддержкой обычной доменной зоны, поддержка DNSSEC значительно сложнее. Более того, если говорить о корпоративном рынке, о рынке сопровождения веб-проектов, то DNSSEC сильно увеличивает шансы передачи поддержки DNS “на сторону”, к тем, кто будет предоставлять подобную услугу профессионально. И сейчас-то поддержка доменных зон довольно экзотическая вещь, с кучей малоизвестных тонкостей, которые готовы породить большие проблемы. А DNSSEC поднимает планку примерно на порядок.
Адрес записки: https://dxdt.blog/2012/01/29/4471/
Похожие записки:
- Новость про постквантовые криптосистемы в вебе
- Имена, не-имена и хостнеймы в DNS
- Планы по замене криптосистемы DNSSEC в корне DNS
- Отслеживание и геолокация чипов GPU
- Twitter за стеной регистрации
- Реплика: GPS и "только приёмник"
- Цифровая реставрация - на физическом полотне
- Серверы dns.1d.pw
- Отмена "фактчекеров" и сервисы Facebook
- Реплика: знание секретных ключей и криптографические операции
- Имена и адреса в TLS-сертификатах
Новый
1 комментарий от читателей
1 <t> // 30th January 2012, 13:34 // Читатель jno написал:
Снова напрашивается аналогия с зоной .РФ – развести корпоратов на бабки :)
Сколько той секурности подпись зоны даёт так и не вполне понятно, но трудозатраты (а значит – и баблозатраты) растут…