beldmit: (Программизм)
Dmitry Belyavskiy ([personal profile] beldmit) wrote2019-02-19 11:26 pm

Хождение в IETF со своим draft-ом, попытка очередная

Породил концепцию Fake SNI. Потому что ходят слухи, что ESNI некоторые шибко шустрые блюстители контента уже считают основанием блокировать.

Формулировки совсем сырые, и надо будет раскрывать подробнее, так что отклик приветствуется.
vitus_wagner: My photo 2005 (Default)

[personal profile] vitus_wagner 2019-02-21 01:30 pm (UTC)(link)
Я тут читал, читал RFC 8446 и вынес из него что теперь сертификат уже в зашифрованном виде ходит. Это раньше, в старых версиях TLS сертификат передавался до change cipher spec, и соответственно, шел в открытом виде.
lumag: (Default)

[personal profile] lumag 2019-02-21 01:48 pm (UTC)(link)
В 1.3 да. Переход на него займет еще какое-то время.
vitus_wagner: My photo 2005 (Default)

[personal profile] vitus_wagner 2019-02-21 01:56 pm (UTC)(link)
Я так понял, что твой драфт именно к 1.3 относится и к применению с более ранними спецификациями не предлагается. Именно по причине того, что сертификат с настоящим именем в незашифрованном виде лишает смысла всю затею.