Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Chrome и УЦ Entrust
Google убирает из Chrome доверие оконечным сертификатам, выпущенным Entrust/AffirmTrust, начиная с 1 ноября 2024 года.
Интересно, что, как написано, реализуется это всё по SCT-меткам в сертификатах: то есть, не важно, какие ещё параметры указаны в самом сертификате, учитываются только метки времени в SCT, выданных логами Certificate Transparency (такие метки от доверенных логов должны входить в состав сертификата, иначе он тоже будет считаться недоверенным). Очередная иллюстрация того, насколько процесс валидации серверного сертификата в браузере может отличаться от “обычной реализации”.
Адрес записки: https://dxdt.blog/2024/06/29/13287/
Похожие записки:
- Реплика: внешние капча-сервисы и сегментация
- Kyber768 и TLS-серверы Google
- Решение математических проблем ИИ OpenAI и "Коуровская тетрадь"
- Предварительные результаты расследования катастрофы AI171
- Имена spb.ru и Google
- VPN и DNS-сервисы с ECS: утечка сведений об адресах
- Реплика: катастрофа Boeing 787-8 Dreamliner
- Обобщение "хендшейков" и сокращение этапов согласования
- CVE-2024-3661 (TunnelVision) и "уязвимость" всех VPN
- Рекурсивный ИИ с понижением "сверхразумности"
- Chrome и проверка веб-страниц в браузере
Новый
Написать комментарий