Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Примеры провалов CA (УЦ) в браузерах
Нередко спрашивают, где посмотреть на примеры SSL-сертификатов, связанных с тем или иным инцидентом, отражающим очередной провал в работе удостоверяющих центров. Откроем браузер Firefox, я взял версию 19.0.2, найдём там в настройках раздел Advanced, воспользуемся вкладкой Encryption и кнопкой View Certificates, выбрав в открывшемся окне вкладку Servers (я сделал скриншот):

– пожалуйста, вот некоторые сертификаты, выпущенные с использованием брешей в инфраструктуре УЦ. В базе Mozilla они отмечены как недоверенные. В дистрибутиве браузера они находятся по практически историческим причинам, так как использовались (или могли использоваться) в Сети. В принципе, воспользовавшись ручными настройками и сейчас можно сделать некоторые из представленных сертификатов доверенными (кроме тех, у которых истёк срок действия). Естественно, если настройки не изменять, то при обнаружении любого из этих сертификатов в ответе TLS-сервера, браузер выдаст предупреждение системы безопасности.
Адрес записки: https://dxdt.blog/2013/03/23/5610/
Похожие записки:
- Постквантовые криптосистемы в Великобритании
- IP-сети, подмена сессий и доверенные ключи RSA
- Приложения и разбитые абстракции интернетов
- Ключи X25519 для гибрида с Kyber в Firefox
- Детерминированный вариант ECDSA
- Один сценарий интернет-измерений и поле SNI HTTPS/TLS
- Маскирование криптографических ключей в памяти
- Задержки пакетов, СУБД, TCP и РЛС
- Правильное отключение DNSSEC
- STARTTLS и SMTP
- Разбор ситуации с неавторизованными сертификатами для 1.1.1.1 от Cloudflare
Новый