Size: a a a

2021 January 16

NT

Nikita Tsukanov in pro.net
ну почему же, там целый индекс.штимель можно передать
источник

NT

Nikita Tsukanov in pro.net
и начать с сервака сразу пушить js-ки
источник

E

EgorBo in pro.net
индекс штимель плейн текстом?
источник

E

EgorBo in pro.net
шоб его подменили по дороге?))
источник

NT

Nikita Tsukanov in pro.net
смари
источник

NT

Nikita Tsukanov in pro.net
на серваке генеришь ключ
источник

NT

Nikita Tsukanov in pro.net
им шифруешь индекс штимель
источник

NT

Nikita Tsukanov in pro.net
по дороге делаешь согласование ключей
источник

NT

Nikita Tsukanov in pro.net
и передаёшь первый ключ зашифрованный согласованным
источник

NT

Nikita Tsukanov in pro.net
т. е. процедура согласования ключей не обязана проходить ДО передачи данных
источник

E

EgorBo in pro.net
я не очень понимаю что за "на серваке генеришь ключ" ? его же клиент должен сгенерить
источник

E

EgorBo in pro.net
клиент генерит приватный ключ, отдает серверу публичный - сервер им шифрует контент
источник

E

EgorBo in pro.net
ускорить можно только если у сервера уже есть публик ключ клиента (rtt0 картинка)
источник

E

EgorBo in pro.net
но это противоречит концепции perfect forward secrecy
источник

E

EgorBo in pro.net
но если представить что как в телеге дурова ключи меняются не часто то можно предположить что у сервака еще валидный ключ клиента
источник

NT

Nikita Tsukanov in pro.net
EgorBo
я не очень понимаю что за "на серваке генеришь ключ" ? его же клиент должен сгенерить
смари
источник

NT

Nikita Tsukanov in pro.net
ты когда шлёшь почтой шифрованый rar архив
источник

NT

Nikita Tsukanov in pro.net
ты его можешь вообще по открытому каналу гнать
источник

E

EgorBo in pro.net
ну
источник

NT

Nikita Tsukanov in pro.net
а пароль к нему по TLS
источник