From bf29103ff3a3029c43f92b8f45b5c9e2ada25895 Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Wed, 15 Apr 2020 16:17:49 +0300 Subject: [PATCH] =?utf8?q?SSH=20=D0=BF=D1=83=D0=B1=D0=BB=D0=B8=D1=87=D0=BD?= =?utf8?q?=D1=8B=D0=B9=20=D0=BA=D0=BB=D1=8E=D1=87=20=D0=B2=20DNSSEC?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit https://habr.com/ru/company/ruvds/blog/497326/ В реальной жизни почти никто не проверяет отпечаток SSH-ключа сервера не особенно задумываясь о возможности MiTM-атаках. Ага, то есть, SSH делает всё что бы было безопасно, но особо умные в реальной жизни не проверяют всё равно, хотя процедура тривиальнейшая. Если человек так плевать хотел на безопасность, где везде соломка уже подложена, то может ему SSH то в принципе не стоит использовать и подпускать к нему? Но нет! Мы теперь аутентичность нашего SSH ключа просто отдадим в руки DNS регистраторам, которые DNSSEC подписывают. Ага, давайте. -- 2.50.0