Size: a a a

VDSina.ru хостинг серверов

2020 September 16

A

AleXXX in VDSina.ru хостинг серверов
mixa3607
Там же обязали хранить сессионные ключи tls или как их?
КОГО?)
источник

A

AleXXX in VDSina.ru хостинг серверов
И как их хранить? Они только в памяти процесса живут, сдампить их – то ещё занятие)
источник

A

AleXXX in VDSina.ru хостинг серверов
А потом привязать к сессии, та ну… проще ничего не хранить)
источник

m

mysh in VDSina.ru хостинг серверов
AleXXX
Как настроишь, то и будет писаться. А писать весь зашифрованный трафик никто не будет. Да и если всё правильно настроить, расшифровать его в будущем будет невозможно, даже имея ключи.
Хорошо, что у нас не форсят свои серты на все сервисы в мире. А то где-то такое придумали)
источник

A

AleXXX in VDSina.ru хостинг серверов
mysh
Хорошо, что у нас не форсят свои серты на все сервисы в мире. А то где-то такое придумали)
Дык вон в Казахстане недавно пытались)
источник

A

AleXXX in VDSina.ru хостинг серверов
У меня товарищ работает на контору, которая им это всё сделала)))
источник

A

AleXXX in VDSina.ru хостинг серверов
Куда ж без помощи РФ)))
источник

m

mysh in VDSina.ru хостинг серверов
Ну опыт, чоуж
источник

m

mixa3607 in VDSina.ru хостинг серверов
AleXXX
И как их хранить? Они только в памяти процесса живут, сдампить их – то ещё занятие)
Не так давно было что там есть спец либа которая в прелоал пишется и логирует их
источник

m

mixa3607 in VDSina.ru хостинг серверов
Для пассивной расшифровки современного TLS недостаточно иметь приватный ключ сервера, так как для шифрования используются временные ключи (Perfect Forward Secrecy).
источник

m

mixa3607 in VDSina.ru хостинг серверов
Не могу отрыть статью
источник

KV

Kamenetsky Vladislav in VDSina.ru хостинг серверов
Все понял я понял что все что я читал это бред.
источник

KV

Kamenetsky Vladislav in VDSina.ru хостинг серверов
Верно?
источник

m

mysh in VDSina.ru хостинг серверов
Ну не бред, но новости уже старенькие
источник

A

AleXXX in VDSina.ru хостинг серверов
mixa3607
Не так давно было что там есть спец либа которая в прелоал пишется и логирует их
ну, либы наверняка есть, сделать их можно, но ЗАЧЕМ?) на публичных серваках может и есть смысл, если РКН паяльник в жопу засунет
источник

A

AleXXX in VDSina.ru хостинг серверов
на своём серваке настраиваешь всё сам
источник

m

mixa3607 in VDSina.ru хостинг серверов
Нашёл
источник

m

mixa3607 in VDSina.ru хостинг серверов
Начиная с истории с Telegram часто упоминается, что силовики хотят какие-то там ключи шифрования. Из нормативной базы неясно, что конкретно имеет ввиду закон. Дело в том, что знание ключей шифрования, которые мы прописываем в конфиги серверов, может помочь «прослушивать» шифрованный канал, но расшифровать записанный трафик в 2019 году в большинстве случаев не получится. Для этого нужен журнал так называемых «сессионных ключей». Я несколько раз публично голословно (не имея даже косвенных подтверждений, на которые я мог сослаться) утверждал, что ФСБ стало требовать журнал этих ключей от ОРИ. Но тут некто случайно приоткрыл завесу над методиками ОРД (это противозаконно):
https://www.mail-archive.com/nginx-ru@nginx.org/msg12178.html

‼️ Как видите — сделать такой журнал можно несколькими движениями рук. К сожалению.
источник

A

AleXXX in VDSina.ru хостинг серверов
mixa3607
Начиная с истории с Telegram часто упоминается, что силовики хотят какие-то там ключи шифрования. Из нормативной базы неясно, что конкретно имеет ввиду закон. Дело в том, что знание ключей шифрования, которые мы прописываем в конфиги серверов, может помочь «прослушивать» шифрованный канал, но расшифровать записанный трафик в 2019 году в большинстве случаев не получится. Для этого нужен журнал так называемых «сессионных ключей». Я несколько раз публично голословно (не имея даже косвенных подтверждений, на которые я мог сослаться) утверждал, что ФСБ стало требовать журнал этих ключей от ОРИ. Но тут некто случайно приоткрыл завесу над методиками ОРД (это противозаконно):
https://www.mail-archive.com/nginx-ru@nginx.org/msg12178.html

‼️ Как видите — сделать такой журнал можно несколькими движениями рук. К сожалению.
Для шаред хостинга наверняка актуально… или для ресурсов крупных, типа авито всяких.
источник

MO

Mikhail Ozorovich in VDSina.ru хостинг серверов
источник