Ресурсы: техническое описание TLS, LaTeX - в картинки (img), криптографическая библиотека Arduino, шифр "Кузнечик" на ассемблере AMD64/AVX и ARM64
Разбор ситуации с неавторизованными сертификатами для 1.1.1.1 от Cloudflare
В Cloudflare выпустили разбор ситуации с выпуском неавторизованных TLS-сертификатов для 1.1.1.1. Пишут, что в логах Certificate Transparency (CT) эти TLS-сертификаты не обнаружили потому, что не отслеживались сертификаты для IP-адресов, в мониторинг приходило слишком много сообщений из CT, а также и не для всех доменов/ресурсов настроили отслеживание сертификатов.
В общем – не следили за сертификатами в CT-логах, несмотря на наличие соответствующего собственного сервиса. Ситуация “сапожник без сапог” – не редка в корпорациях, и, к сожалению, настигла Cloudflare тоже. Но тут, как минимум, оперативно выпустили подробный разбор случившегося.
Адрес записки: https://dxdt.blog/2025/09/04/16253/
Похожие записки:
- Обновление сервиса audit.statdom.ru
- Реплика: технологии разного уровня
- Техническое: HTTPS и записи IP hint для dxdt.ru
- Ссылки: проект радара с открытой архитектурой
- ИИ и математические задачи, "автоматизированные" дважды
- Описание TLS в поисковых машинах
- Цифровые рации и утечки ключей по побочным каналам
- Длина "постквантовых ключей" и немного про будущее DNS
- Превентивное удаление "цифровых следов" и художественное произведение
- Стандарты NIST для "постквантовых" криптосистем
- Как DNS работает через TLS: DNS-over-TLS на практике
Новый
Написать комментарий