Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Реплика: Certificate Transparency и Cloudflare
В продолжение предыдущей заметки, про подозрительные сертификаты для 1.1.1.1, выпущенные УЦ Fina RDC 2020: интересно, что, согласно crt.sh, соответствующие пресертификаты есть и в CT-логах (Certificate Transparency) Cloudflare. Выпускать такие “странные” сертификаты в данном УЦ начали ещё в прошлом году. То есть, получается, что либо Cloudflare вообще не следит за именами из сертификатов даже в тех CT-логах, в которых является провайдером, либо это всё же по согласованию с Cloudflare выпущено. Естественно, последний вариант – ну уж совсем маловероятен, а вот в то, что Certificate Transparency не отслеживается – поверить как раз нетрудно.
Адрес записки: https://dxdt.blog/2025/09/04/16247/
Похожие записки:
- Технические подробности: постквантовая криптосистема X25519Kyber768 в TLS
- Теги ключей DNSSEC: продолжение
- Квантовая криптография и стойкость
- Имена и адреса в TLS-сертификатах
- Наложенные сети Chrome для размещения сервисов
- Полностью зашифрованные протоколы и DPI-блокирование
- Реплика: снова биометрия
- Mozilla Firefox и внедрение рекламных сообщений
- Про GitHub
- Автомобили-роботы из "обязательной" сети такси
- Реплика: TLS-сертификаты для IP и DoT
Новый
Написать комментарий