The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Let's Encrypt празднует 10 лет, opennews (?), 04-Авг-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


60. "Let's Encrypt празднует 10 лет"  +/
Сообщение от Аноним (60), 04-Авг-23, 13:38 
Так если есть гарантия что "на том конце находится именно тот, кто тебе нужен" (по сертификатам же, да?), и ты доступность этих обоих концов ограничишь только этими двумя разрешенными _самоподписанными_ сертификатами и отбрасываешь всё остальное и ты гарантируешь, что закрытые ключи только на этих двух концах и никуда не утекли, то никакое подслушивание и MITM невозможны. Гарантировано. Если только у MITM-менов нет какого-нибудь мощного квантового компутера из будущего, а у тебя используются слабые алгоритмы при генерации ключей и установке соединений.
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

77. "Let's Encrypt празднует 10 лет"  +/
Сообщение от Атон (?), 04-Авг-23, 14:59 
> Так если есть гарантия что "на том конце находится именно тот, кто
> тебе нужен" (по сертификатам же, да?), и ты доступность этих обоих
> концов ограничишь только этими двумя разрешенными _самоподписанными_ сертификатами и

сертификаты и сейчас самоподписанные.  просто подписаны "третьей стороной" которой доверяют оба - и сайт и ты.

если ты не доверяешь третьей стороне, то тебе нужно вначале обменятся своими сертификатами напрямую, с всеми сайтами в интернете.

> отбрасываешь всё остальное и ты гарантируешь, что закрытые ключи только на
> этих двух концах и никуда не утекли, то никакое подслушивание и
> MITM невозможны. Гарантировано.

не гарантированно, а с достаточной степенью вероятности, которая определяется ценностью передаваемых данных.

хостинг с картинками кисок вполне может использовать 64 битные ключи, потому что от MITM пострадают только котики. а админ публичного wifi в кафе не сможет воспользоваться фоткой в плохих целях.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру