Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Возможное обновление алгоритмов DNSSEC в корне DNS
Подписи DNSSEC в глобальном корне DNS появились в 2010 году. Это подписи криптосистемы RSA, которая сейчас считается устаревшей. Ввод DNSSEC прошёл в таком режиме, который не содержал даже механизма обновления корневых ключей – этот механизм внедрили существенно позже. Корневой ключ заменили, но криптосистема осталась той же – RSA. И вот, в 2023 году ICANN “планирует начать процесс подготовки” внедрения новых криптосистем в корневой зоне DNS: на днях опубликовали сообщение о создании рабочей группы. Можно предположить, что в корне DNS появится ECDSA, а может быть даже и что-то из разряда EdDSA (но этот вариант, конечно, вряд ли).
Адрес записки: https://dxdt.blog/2023/02/23/9611/
Похожие записки:
- Сообщения о статусе DNSSEC в резолвере 1.1.1.1
- Один сценарий интернет-измерений и поле SNI HTTPS/TLS
- Про цепочки, RSA и ECDSA
- F-47 и гладкие картинки
- Совпадения и энергоснабжение Испании
- Инструменты ИИ в мировых СМИ и The New York Times
- Техническое: обновление "короткоживущих" TLS-сертификатов для IP-адресов
- HTTPS-запись в DNS для dxdt.ru
- Распределённые сети космических спутников NRO
- Блог: Suricata на сервере
- Статистика публикаций с 2006 года
Новый
Написать комментарий