beldmit: (Программизм)
[personal profile] beldmit
В ICANN считают, что текущая система PKI небезопасна, и спасти её можно, опираясь на DANE (то есть на DNSSec) и Certificate Transparency.

Теоретически, конечно, это верно. А практически неудобен тот DNSSec, не любят в браузерах DANE, с Certificate Transparency есть масса вопросов и дырок в спецификации, а попытки, например, сказать, что для доверенных сертификатов надо ограничивать доменные зоны, в которых они могут выпускать сертификаты, вызовут грандиозные политические склоки. И в криптографических библиотеках поддержка всех этих ограничений работает не всегда.

Date: 2015-12-13 12:21 pm (UTC)
From: [identity profile] beldmit.livejournal.com
CT даёт таки возможность верифицировать деятельность CA независимыми от них сущностями.

Profile

beldmit: (Default)
Dmitry Belyavskiy

June 2026

S M T W T F S
 123456
7 8910111213
14151617181920
21222324252627
282930    

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 11th, 2026 02:27 pm
Powered by Dreamwidth Studios