From a2ad84bdb7efdcb5d629bcbd67d139bee4e7e58f Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Mon, 22 May 2023 17:07:59 +0300 Subject: [PATCH] =?utf8?q?=D0=A1=D1=82=D0=B0=D1=82=D1=8C=D0=B8=20=D0=BF?= =?utf8?q?=D1=80=D0=BE=20TLS,=20=D0=A3=D0=A6,=20DNS=20=D0=B8=20=D0=B2?= =?utf8?q?=D1=81=D1=8F=D0=BA=D0=BE=D0=B5=20=D0=BF=D0=BE=D0=B4=D0=BE=D0=B1?= =?utf8?q?=D0=BD=D0=BE=D0=B5?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit https://dxdt.ru/2023/05/22/10124/ Понравилось, что в статье про certificate transparency явно отмечено, что CT-журналы являются всего-лишь ещё одним дополнительным компонентом, но который тоже может быть скомпрометирован. А то, чуть ли не поголовно, люди считают CT какой-то панацеей от плохих CA. В статье про CA сертификаты явно отмечено, что там пофиг на подпись и алгоритм подписи -- поэтому даже с MD5/SHA1 *CA* сертификат годен для использования. А то как-то народ со мной спорил на ЛОРе, видя CACert.org сертификаты с "небезопасным алгоритмом". -- 2.48.1