The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз FreeBSD 13.0, opennews (??), 13-Апр-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


213. "Релиз FreeBSD 13.0"  –1 +/
Сообщение от Аноним (213), 14-Апр-21, 20:09 
Кто-то знает, вот это kTLS позволяет использовать шифрование в ядре для веб сервера? Apache или nginx это умеют использовать?
Ответить | Правка | Наверх | Cообщить модератору

220. "Релиз FreeBSD 13.0"  –1 +/
Сообщение от iZENemail (ok), 14-Апр-21, 20:19 
> Кто-то знает, вот это kTLS позволяет использовать шифрование в ядре для веб
> сервера? Apache или nginx это умеют использовать?

kTLS на уровне сокетов. Приложения используют сокеты, если умеют с ними работать напрямую (параметризовать при создании сокета, например). По умолчанию сокет создаётся с возможностью шифрования TLS в режиме ядра. Из прессрелиза понятно, что есть флаг компиляции ядра, когда в пересобранном ядре сокет может быть создан с шифрованием в пространстве пользователя — в этом случае возможна более гибкая настройка параметров шифрования со стороны приложений.

Apache и nginx используют то, что есть.


Ответить | Правка | Наверх | Cообщить модератору

239. "Релиз FreeBSD 13.0"  +1 +/
Сообщение от Ivan_83 (ok), 14-Апр-21, 21:56 
Абсолютно бессмысленный набор буков, не дающий ответа на вопрос.

Чтобы юзать ktls из приложения - приложение должно это уметь, и быть собрано с правильным openssl.
Смысл в том, что приложение делает хэндшейк и в сокет вливает ключ через опции, а дальше ядро уже внутри работает с криптой и отдаёт/принимает не шифрованный трафик через send()/recv(), и разумеется sendfile() - то, ради чего и затевалась ядерная крипта.

Ответить | Правка | Наверх | Cообщить модератору

347. Скрыто модератором  +/
Сообщение от Аноним (-), 18-Апр-21, 09:37 
Ответить | Правка | Наверх | Cообщить модератору

238. "Релиз FreeBSD 13.0"  +/
Сообщение от Ivan_83 (ok), 14-Апр-21, 21:53 
nginx точно умеет, при сборке на 13 фре появляется опция ktls. Апач не юзаю, так что хз.
Ответить | Правка | К родителю #213 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру