Size: a a a

2021 October 19

Б

Борис in NOC Project
каким образом оно делает редирект если соединение ещё не установлено и происходит момент ClientHello?
источник

IE

Ivan EKbfh in NOC Project
Что мешает установить соединение со своим ssl и уже потом разбирать, какой там домен нужен?
источник

Б

Борис in NOC Project
это подмена сертификата будет
источник

Б

Борис in NOC Project
об этом браузер тебе сообщит
источник

Б

Борис in NOC Project
домен ты можешь на моменте ClientHello узнать ещё это не проблема
источник

IE

Ivan EKbfh in NOC Project
esni и проблема
источник

Б

Борис in NOC Project
в 1.3 уже да
источник

A

Alexander in NOC Project
его вроде передумали?
источник

Б

Борис in NOC Project
там что то другое придумали уже помоему
источник

Б

Борис in NOC Project
в замен его
источник

Б

Борис in NOC Project
короче без полноценного установление соединения если ты сидишь по середине (аля как прокся) без подмены сертификата
редирект не сделать
источник

IS

Ilya Somov in NOC Project
ECH
источник

Б

Борис in NOC Project
но тут есть инфа что владельцы DPI могут в теории пользоваться выделенным ЦС
купленным у какого-нить GlobalSign
источник

IE

Ivan EKbfh in NOC Project
На какой домен?
источник

Б

Борис in NOC Project
источник

Б

Борис in NOC Project
ну а почему бы собственно и нет
источник

Б

Борис in NOC Project
Причины использования выделенного УЦ или корневого центра
источник

Б

Борис in NOC Project
Инспекция/дешифрование SSL/TLS
Чтобы устройство проверки SSL могло дешифровать и заново шифровать контент, у него должна быть возможность выдавать сертификаты по мере необходимости. Это означает, что нужен собственный подчинённый УЦ вне публичной иерархии доверия. В этом случае корневой УЦ размещается у GlobalSign, а промежуточный УЦ — на устройстве проверки сертификатов у клиента.
источник

Б

Борис in NOC Project
или я чего то не понял или это фиаско
источник

IE

Ivan EKbfh in NOC Project
используй бритву оккама
источник