From 584463be1b8e3cbc0bd47314e90196cfd6b9996e Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Fri, 4 Dec 2020 15:34:27 +0300 Subject: [PATCH] =?utf8?q?Moxie=20=D0=BD=D0=B5=20=D0=BE=D1=81=D0=BE=D0=B1?= =?utf8?q?=D0=BE=20=D0=BF=D0=BE=D0=BD=D0=B8=D0=BC=D0=B0=D0=B5=D1=82=20?= =?utf8?q?=D0=BA=D0=B0=D0=BA=20=D0=BC=D0=BE=D0=B6=D0=BD=D0=BE=20=D0=B4?= =?utf8?q?=D0=BE=D0=B2=D0=B5=D1=80=D1=8F=D1=82=D1=8C=20=D0=BE=D0=B4=D0=BD?= =?utf8?q?=D0=BE=D0=BC=D1=83=20=D0=BA=D0=BE=D1=80=D0=BD=D1=8E=20DNSSEC?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit https://moxie.org/2011/04/11/ssl-and-the-future-of-authenticity.html https://www.theregister.com/2011/02/18/fed_domain_seizure_slammed/ Намекая что, так как это в США (да и к любой другой стране это также бы относилось, просто США уже показали свою суть), то в любой момент они могут заставить сделать всё что угодно. Проблемы CA, как он описывает: и в том что непонятно откуда у человека появляется доверие к XXX CA, и то, что даже если Comodo и обосрётся (что уже произошло), то доверие к нему никуда не денется и его CA сертификаты всё равно останутся в trust anchor-ах. Причём с DNSSEC-ом всё гораздо хуже, ибо CA для TLS можно менять, их много, а DNSSEC корень один. -- 2.48.1