Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Nox.su – развитие
Потихоньку развиваю nox.su (это иллюстрация использования DNSSEC, которую я планирую показывать на семинарах по теме): дополнил описание, поменял ключи (теперь два ZSK, как положено), опубликовал файлы зон (исходный и с подписями). Как и раньше, все доступно на сайте.
Addon: вообще, как и ожидалось, по сравнению с поддержкой обычной доменной зоны, поддержка DNSSEC значительно сложнее. Более того, если говорить о корпоративном рынке, о рынке сопровождения веб-проектов, то DNSSEC сильно увеличивает шансы передачи поддержки DNS “на сторону”, к тем, кто будет предоставлять подобную услугу профессионально. И сейчас-то поддержка доменных зон довольно экзотическая вещь, с кучей малоизвестных тонкостей, которые готовы породить большие проблемы. А DNSSEC поднимает планку примерно на порядок.
Адрес записки: https://dxdt.blog/2012/01/29/4471/
Похожие записки:
- Сайт OpenSSL и сегментация интернетов
- TLS-сертификаты и дервья Меркла от Cloudflare
- Ежегодное обновление технического описания TLS
- Детерминированный вариант ECDSA
- RSA-шифрование и The Marvin Attack
- Длина "постквантовых ключей" и немного про будущее DNS
- Реплика: пример про ДСЧ
- Ретроспектива заметок: "умные счётчики"
- Ссылки: про Dual EC на "Хабр"
- Ссылки: проект радара с открытой архитектурой
- Про транслитерацию и LLM на "Хабр"
Новый
1 комментарий от читателей
1 <t> // 30th January 2012, 13:34 // Читатель jno написал:
Снова напрашивается аналогия с зоной .РФ – развести корпоратов на бабки :)
Сколько той секурности подпись зоны даёт так и не вполне понятно, но трудозатраты (а значит – и баблозатраты) растут…