Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Поддержка STARTTLS сервисом audit.statdom.ru
Сервис audit.statdom.ru проверяет разнообразные настройки по доменному имени и выводит отчёт. В том числе, проверяются настройки электронной почты (по MX-записям). Недавно добавили проверку TLS для STARTTLS. STARTTLS в SMTP означает возможность использовать TLS при доставке сообщений на сервер. О поддержке STARTTLS сервер может заявить в перечне опций, который передаёт клиенту в ответ на начальную команду EHLO. Собственно, раньше сервис audit.statdom.ru проверял только наличие флага STARTTLS, но не пытался установить TLS-соединение. В очередном обновлении – добавили фактическую проверку наличия TLS и сопоставление имён из сертификата, если сертификат сервера удалось получить. (Вообще, в практике SMTP, проверка соответствия имени в TLS-сертификате имени хоста не относится к необходимым процедурам: уже хорошо, что сервер хоть какой-то всё ещё валидный сертификат прислал – это позволяет перейти к защищённому соединению, а это часто лучше, чем открытый канал. Но, конечно, ещё лучше, если сертификат соответствует по имени.)
Ссылка: audit.statdom.ru
Адрес записки: https://dxdt.blog/2023/08/15/10754/
Похожие записки:
- CVE-2024-3094 про бэкдор в liblzma и теория ИБ
- HTTPS-записи в DNS и RFC 9460
- Цифровая реставрация - на физическом полотне
- Техническое: Google Public DNS и DNSSEC
- Постквантовые криптосистемы на экспериментальном сервере TLS
- Сайт OpenSSL и сегментация интернетов
- ИИ, "помои" и мировая научная деятельность
- ML-KEM и возможности бэкдоров без гибридов
- Как правильно "показать TLS-сертификат", рекомендации
- SSL.com и TLS-сертификаты для непроверенных имён
- Доверенные программы для обмена сообщениями
Новый
Написать комментарий