на главнуюВсе эхи RU.CRYPT
войти ?

TLS

От Victor Sudakov (2:5005/49) к Alexey Vissarionov

В ответ на Заголовок предыдущего сообщения в треде (Имя Автора)


Dear Alexey,

22 Sep 16 11:03, you wrote to me:

VS>>>> Что может подразумеваться под фразой "TLS, для которого MITM
VS>>>> сделать сегодня нельзя"? из http://kommersant.ru/doc/3094848
AV>>> Какое именно слово тебе непонятно?
VS>> Слова по отдельности понятны все, непонятно что автор имел в виду
VS>> под "для TLS MITM сделать сегодня нельзя". Если по описанной в
VS>> статье схеме поставить во все браузеры сертификат ФСБ как
VS>> доверенный корневой, то какая разница, SSL там будет или TLS? Так
VS>> понятен вопрос?

AV> Разве что https://en.wikipedia.org/wiki/HTTP_Public_Key_Pinning

Это вещь полезная, но она не является фичей именно TLS, в противопоставлении SSL.

Victor Sudakov, VAS4-RIPE, VAS47-RIPN
--- GoldED+/BSD 1.1.5-b20110223-b20110223
* Origin: Ulthar (2:5005/49)

Ответы на это письмо:

From: Username
Заголовок следующего сообщения в треде может быть длинным и его придется перенести на новую строку

From: Username
Или коротким

FGHI-url этого письма: area://RU.CRYPT?msgid=2:5005/49+57e3ac48