Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Тест SSLLabs и X25519Kyber768
Очень полезный тест SSLLabs для TLS пока что не умеет обнаруживать поддержку криптосистемы X25519Kyber768 сервером – см. фрагмент результатов для tls13.1d.pw на скриншоте ниже (Supported Named Groups). Это, собственно, понятно и логично: использование данной криптосистемы всё ещё находится в экспериментальном статусе, а поддержка на стороне сервера совсем не распространена.

(Кстати, в результатах указано, что имена групп/криптосистем выведены в порядке предпочтений сервера, но для tls13.1d.pw это не так – сейчас “предпочтение” есть только для X25519Kyber768, остальные криптосистемы выбираются по наличию клиентских key_share, перечню поддерживаемых групп, но при этом ещё и случайным образом отправляется HelloRetryRequest – именно из соображений, что иногда нужно отправить HelloRetryRequest, а не по составу полученных клиентских параметров; обычные TLS-серверы так вряд ли делают.)
Адрес записки: https://dxdt.blog/2023/09/15/11004/
Похожие записки:
- Экспериментальный сервер TLS 1.3: замена сертификатов
- Unicode и отображение клинописных цифр
- Постквантовые криптосистемы до алгоритма Шора
- Ретроспектива заметок: апрель 2012 года
- Отмена "фактчекеров" и сервисы Facebook
- Год 2023, новый
- Подпись и использование ключей из TLS-сертификатов для веба
- "Блокирующие" источники случайности в операционных системах
- Записки за май 2025
- Детерминированный вариант ECDSA
- Техническое: ECDSA на кривой Curve25519 в GNS
Новый
Написать комментарий