Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Реплика: CNNIC и Certificate Transparency
Сейчас корни китайского УЦ CNNIC не поддерживается браузерами (Chrome и Firefox) в полном объёме, это результат истории с выпуском “перехватывающих” промежуточных сертификатов. Google ставит в качестве условия возврата доверия CNNIC-у – полную поддержку Certificate Transparency (CT). Интересно, что если CNNIC такую поддержку реализует, то это будет первый УЦ, который реализовал CT в полном масштабе даже не потому, что есть RFC, а лишь под давлением разработчиков браузеров.
Адрес записки: https://dxdt.blog/2015/04/13/7379/
Похожие записки:
- Байты ключей в квантовом компьютере
- Терминологическое: "подбор на квантовом компьютере" и криптология
- Архитектура микропроцессоров и изоляция уровней исполнения
- Cloudflare и авария сервиса резолвера 1.1.1.1
- Пробное расшифрование и скрытые сетевые сервисы
- TIKTAG и процессоры с кешированием
- Интерпретация количества "опубликованных уязвимостей"
- Атака Opossum - атака не на TLS
- Согласование траекторий автомобилей-роботов
- Техническое: ECDSA на кривой Curve25519 в GNS
- Ретроспектива заметок: "умные счётчики"
Новый
Комментарии читателей блога: 2
1 <t> // 13th April 2015, 14:55 // Читатель dss написал:
О, да. Гугль большой борец с недобросовестными УЦ.
Такой большой, что выпилил готовую реализацию DANE из хрома со словами «да кому она нахрен нужна?»
А меж тем, DANE выглядит наименее костыльным способом решить проблему сертификатов в интернет.
2 <t> // 13th April 2015, 17:25 // Александр Венедюхин:
Про DANE у Langley есть обоснование: https://www.imperialviolet.org/2015/01/17/notdane.html