DPI (SSL ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°) ΠΏΡ€ΠΎΡ‚ΠΈΠ²ΠΎΡ€Π΅Ρ‡ΠΈ Π½Π° криптографията, Π½ΠΎ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈΡ‚Π΅ Π³ΠΎ ΠΏΡ€ΠΈΠ»Π°Π³Π°Ρ‚

DPI (SSL ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°) ΠΏΡ€ΠΎΡ‚ΠΈΠ²ΠΎΡ€Π΅Ρ‡ΠΈ Π½Π° криптографията, Π½ΠΎ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈΡ‚Π΅ Π³ΠΎ ΠΏΡ€ΠΈΠ»Π°Π³Π°Ρ‚
Π’Π΅Ρ€ΠΈΠ³Π° Π½Π° Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅. CC BY-SA 4.0 Янпас

Π˜Π½ΡΠΏΠ΅ΠΊΡ†ΠΈΡΡ‚Π° Π½Π° SSL Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° (SSL/TLS Π΄Π΅ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅, SSL ΠΈΠ»ΠΈ DPI Π°Π½Π°Π»ΠΈΠ·) става всС ΠΏΠΎ-Π³ΠΎΡ€Π΅Ρ‰Π° Ρ‚Π΅ΠΌΠ° Π½Π° дискусии Π² корпоративния сСктор. Π˜Π΄Π΅ΡΡ‚Π° Π·Π° Π΄Π΅ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΈΠ·Π³Π»Π΅ΠΆΠ΄Π° ΠΏΡ€ΠΎΡ‚ΠΈΠ²ΠΎΡ€Π΅Ρ‡ΠΈ Π½Π° самата концСпция Π·Π° криптография. Π€Π°ΠΊΡ‚ΡŠΡ‚ ΠΎΠ±Π°Ρ‡Π΅ Π΅ Ρ„Π°ΠΊΡ‚: всС ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΈ ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ DPI Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ, обяснявайки Ρ‚ΠΎΠ²Π° с нСобходимостта Π΄Π° провСряват ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π·Π° Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ софтуСр, ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ ΠΈ Ρ‚.Π½.

Π•, Π°ΠΊΠΎ ΠΏΡ€ΠΈΠ΅ΠΌΠ΅ΠΌ Ρ„Π°ΠΊΡ‚Π°, Ρ‡Π΅ Ρ‚Π°ΠΊΠ°Π²Π° тСхнология трябва Π΄Π° бъдС Π²Π½Π΅Π΄Ρ€Π΅Π½Π°, Ρ‚ΠΎΠ³Π°Π²Π° трябва ΠΏΠΎΠ½Π΅ Π΄Π° обмислим Π½Π°Ρ‡ΠΈΠ½ΠΈ Π΄Π° Π³ΠΎ Π½Π°ΠΏΡ€Π°Π²ΠΈΠΌ ΠΏΠΎ възмоТно Π½Π°ΠΉ-бСзопасния ΠΈ Π΄ΠΎΠ±Ρ€Π΅ управляван Π½Π°Ρ‡ΠΈΠ½. ПонС Π½Π΅ Ρ€Π°Π·Ρ‡ΠΈΡ‚Π°ΠΉΡ‚Π΅ Π½Π° Ρ‚Π΅Π·ΠΈ сСртификати, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΊΠΎΠΈΡ‚ΠΎ Π²ΠΈ Π΄Π°Π²Π° Π΄ΠΎΡΡ‚Π°Π²Ρ‡ΠΈΠΊΡŠΡ‚ Π½Π° DPI систСма.

Има Π΅Π΄ΠΈΠ½ аспСкт Π½Π° ΠΏΡ€ΠΈΠ»Π°Π³Π°Π½Π΅Ρ‚ΠΎ, Π·Π° ΠΊΠΎΠΉΡ‚ΠΎ Π½Π΅ всСки Π·Π½Π°Π΅. Π’ΡΡŠΡ‰Π½ΠΎΡΡ‚ ΠΌΠ½ΠΎΠ³ΠΎ Ρ…ΠΎΡ€Π° са наистина ΠΈΠ·Π½Π΅Π½Π°Π΄Π°Π½ΠΈ, ΠΊΠΎΠ³Π°Ρ‚ΠΎ чуят Π·Π° Ρ‚ΠΎΠ²Π°. Π’ΠΎΠ²Π° Π΅ частСн сСртифициращ ΠΎΡ€Π³Π°Π½ (CA). Π’ΠΎΠΉ Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π° сСртификати Π·Π° Π΄Π΅ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°Π½Π΅ ΠΈ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊ.

ВмСсто Π΄Π° Ρ€Π°Π·Ρ‡ΠΈΡ‚Π°Ρ‚Π΅ Π½Π° самоподписани сСртификати ΠΈΠ»ΠΈ сСртификати ΠΎΡ‚ DPI устройства, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ спСциалСн CA ΠΎΡ‚ сСртифициращ ΠΎΡ€Π³Π°Π½ Π½Π° Ρ‚Ρ€Π΅Ρ‚Π° страна, ΠΊΠ°Ρ‚ΠΎ GlobalSign. Но ΠΏΡŠΡ€Π²ΠΎ, Π½Π΅ΠΊΠ° Π½Π°ΠΏΡ€Π°Π²ΠΈΠΌ ΠΊΡ€Π°Ρ‚ΡŠΠΊ ΠΏΡ€Π΅Π³Π»Π΅Π΄ Π½Π° самия ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ.

Какво Π΅ SSL ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΈ Π·Π°Ρ‰ΠΎ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°?

ВсС ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΈ уСбсайтовС ΠΏΡ€Π΅ΠΌΠΈΠ½Π°Π²Π°Ρ‚ към HTTPS. НапримСр спорСд Бтатистика Π½Π° Chrome, Π² Π½Π°Ρ‡Π°Π»ΠΎΡ‚ΠΎ Π½Π° сСптСмври 2019 Π³. Π΄Π΅Π»ΡŠΡ‚ Π½Π° криптирания Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π² Русия достигна 83%.

DPI (SSL ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°) ΠΏΡ€ΠΎΡ‚ΠΈΠ²ΠΎΡ€Π΅Ρ‡ΠΈ Π½Π° криптографията, Π½ΠΎ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈΡ‚Π΅ Π³ΠΎ ΠΏΡ€ΠΈΠ»Π°Π³Π°Ρ‚

Π—Π° съТалСниС ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° всС ΠΏΠΎΠ²Π΅Ρ‡Π΅ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΎΡ‚ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π»ΠΈΡ‚Π΅, особСно слСд ΠΊΠ°Ρ‚ΠΎ Let's Encrypt разпространява хиляди Π±Π΅Π·ΠΏΠ»Π°Ρ‚Π½ΠΈ SSL сСртификати ΠΏΠΎ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€Π°Π½ Π½Π°Ρ‡ΠΈΠ½. По Ρ‚ΠΎΠ·ΠΈ Π½Π°Ρ‡ΠΈΠ½ HTTPS сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° навсякъдС - ΠΈ ΠΊΠ°Ρ‚ΠΈΠ½Π°Ρ€ΡŠΡ‚ Π² адрСсната Π»Π΅Π½Ρ‚Π° Π½Π° Π±Ρ€Π°ΡƒΠ·ΡŠΡ€Π° Π΅ прСстанал Π΄Π° слуТи ΠΊΠ°Ρ‚ΠΎ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ ΠΈΠ½Π΄ΠΈΠΊΠ°Ρ‚ΠΎΡ€ Π·Π° сигурност.

ΠŸΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π½Π° DPI Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Ρ€Π΅ΠΊΠ»Π°ΠΌΠΈΡ€Π°Ρ‚ своитС ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ ΠΎΡ‚ Ρ‚Π΅Π·ΠΈ ΠΏΠΎΠ·ΠΈΡ†ΠΈΠΈ. Π’Π΅ са Π²Π³Ρ€Π°Π΄Π΅Π½ΠΈ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΡ€Π°ΠΉΠ½ΠΈΡ‚Π΅ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ (Ρ‚.Π΅. Π²Π°ΡˆΠΈΡ‚Π΅ слуТитСли, ΡΡŠΡ€Ρ„ΠΈΡ€Π°Ρ‰ΠΈ Π² ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π°) ΠΈ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚, ΠΊΠ°Ρ‚ΠΎ Ρ„ΠΈΠ»Ρ‚Ρ€ΠΈΡ€Π°Ρ‚ злонамСрСния Ρ‚Ρ€Π°Ρ„ΠΈΠΊ. Има Ρ€Π΅Π΄ΠΈΡ†Π° Ρ‚Π°ΠΊΠΈΠ²Π° ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ Π½Π° ΠΏΠ°Π·Π°Ρ€Π° днСс, Π½ΠΎ процСситС са ΠΏΠΎ ΡΡŠΡ‰Π΅ΡΡ‚Π²ΠΎ Π΅Π΄Π½ΠΈ ΠΈ ΡΡŠΡ‰ΠΈ. HTTPS Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ ΠΏΡ€Π΅ΠΌΠΈΠ½Π°Π²Π° ΠΏΡ€Π΅Π· устройство Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°, ΠΊΡŠΠ΄Π΅Ρ‚ΠΎ сС Π΄Π΅ΡˆΠΈΡ„Ρ€ΠΈΡ€Π° ΠΈ провСрява Π·Π° Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ софтуСр.

Π‘Π»Π΅Π΄ ΠΊΠ°Ρ‚ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°Ρ‚Π° ΠΏΡ€ΠΈΠΊΠ»ΡŽΡ‡ΠΈ, устройството създава Π½ΠΎΠ²Π° SSL сСсия с крайния ΠΊΠ»ΠΈΠ΅Π½Ρ‚ Π·Π° Π΄Π΅ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°Π½Π΅ ΠΈ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅ Π½Π° ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ.

Как Ρ€Π°Π±ΠΎΡ‚ΠΈ ΠΏΡ€ΠΎΡ†Π΅ΡΡŠΡ‚ Π½Π° Π΄Π΅ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°Π½Π΅/ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅

Π—Π° Π΄Π° ΠΌΠΎΠΆΠ΅ устройството Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° SSL Π΄Π° Π΄Π΅ΡˆΠΈΡ„Ρ€ΠΈΡ€Π° ΠΈ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ, ΠΏΡ€Π΅Π΄ΠΈ Π΄Π° Π³ΠΈ ΠΈΠ·ΠΏΡ€Π°Ρ‚ΠΈ Π΄ΠΎ ΠΊΡ€Π°ΠΉΠ½ΠΈΡ‚Π΅ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ, Ρ‚ΠΎ трябва Π΄Π° ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠ·Π΄Π°Π²Π° SSL сСртификати Π² Π΄Π²ΠΈΠΆΠ΅Π½ΠΈΠ΅. Π’ΠΎΠ²Π° ΠΎΠ·Π½Π°Ρ‡Π°Π²Π°, Ρ‡Π΅ трябва Π΄Π° ΠΈΠΌΠ° инсталиран CA сСртификат.

Π—Π° компанията (ΠΈΠ»ΠΈ ΠΊΠΎΠΉΡ‚ΠΎ ΠΈ Π΄Π° Π΅ ΠΏΠΎ срСдата) Π΅ Π²Π°ΠΆΠ½ΠΎ Ρ‚Π΅Π·ΠΈ SSL сСртификати Π΄Π° сС довСряват Π½Π° Π±Ρ€Π°ΡƒΠ·ΡŠΡ€ΠΈΡ‚Π΅ (Ρ‚.Π΅. Π΄Π° Π½Π΅ задСйстват ΡΡ‚Ρ€Π°ΡˆΠ½ΠΈ ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅Π΄ΠΈΡ‚Π΅Π»Π½ΠΈ ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ ΠΊΠ°Ρ‚ΠΎ Ρ‚ΠΎΠ²Π° ΠΏΠΎ-Π΄ΠΎΠ»Ρƒ). Π‘Π»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»Π½ΠΎ CA Π²Π΅Ρ€ΠΈΠ³Π°Ρ‚Π° (ΠΈΠ»ΠΈ йСрархията) трябва Π΄Π° бъдС Π² Π΄ΠΎΠ²Π΅Ρ€Π΅Π½ΠΎΡ‚ΠΎ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ Π½Π° Π±Ρ€Π°ΡƒΠ·ΡŠΡ€Π°. Въй ΠΊΠ°Ρ‚ΠΎ Ρ‚Π΅Π·ΠΈ сСртификати Π½Π΅ сС ΠΈΠ·Π΄Π°Π²Π°Ρ‚ ΠΎΡ‚ общСствСно Π΄ΠΎΠ²Π΅Ρ€Π΅Π½ΠΈ сСртифициращи ΠΎΡ€Π³Π°Π½ΠΈ, трябва Ρ€ΡŠΡ‡Π½ΠΎ Π΄Π° Ρ€Π°Π·ΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚Π΅ йСрархията Π½Π° CA Π΄ΠΎ всички ΠΊΡ€Π°ΠΉΠ½ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈ.

DPI (SSL ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°) ΠΏΡ€ΠΎΡ‚ΠΈΠ²ΠΎΡ€Π΅Ρ‡ΠΈ Π½Π° криптографията, Π½ΠΎ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈΡ‚Π΅ Π³ΠΎ ΠΏΡ€ΠΈΠ»Π°Π³Π°Ρ‚
ΠŸΡ€Π΅Π΄ΡƒΠΏΡ€Π΅Π΄ΠΈΡ‚Π΅Π»Π½ΠΎ ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅ Π·Π° самоподписан сСртификат Π² Chrome. ΠΈΠ·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: BadSSL.com

На ΠΊΠΎΠΌΠΏΡŽΡ‚Ρ€ΠΈ с Windows ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ Active Directory ΠΈ Π³Ρ€ΡƒΠΏΠΎΠ²ΠΈ ΠΏΡ€Π°Π²ΠΈΠ»Π°, Π½ΠΎ Π·Π° ΠΌΠΎΠ±ΠΈΠ»Π½ΠΈ устройства ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π°Ρ‚Π° Π΅ ΠΏΠΎ-слоТна.

Битуацията става ΠΎΡ‰Π΅ ΠΏΠΎ-слоТна, Π°ΠΊΠΎ трябва Π΄Π° ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Ρ‚Π΅ Π΄Ρ€ΡƒΠ³ΠΈ основни сСртификати Π² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Π° срСда, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΎΡ‚ Microsoft ΠΈΠ»ΠΈ Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° OpenSSL. Плюс Π·Π°Ρ‰ΠΈΡ‚Π°Ρ‚Π° ΠΈ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° частнитС ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ някой ΠΎΡ‚ ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅Ρ‚Π΅ Π΄Π° Π½Π΅ ΠΈΠ·Ρ‚Π΅Ρ‡Π΅ Π½Π΅ΠΎΡ‡Π°ΠΊΠ²Π°Π½ΠΎ.

Най-добрият Π²Π°Ρ€ΠΈΠ°Π½Ρ‚: частСн, спСциалСн основСн сСртификат ΠΎΡ‚ CA Π½Π° Ρ‚Ρ€Π΅Ρ‚Π° страна

Ако ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° мноТСство ΠΊΠΎΡ€Π΅Π½ΠΈ ΠΈΠ»ΠΈ самоподписани сСртификати Π½Π΅ Π΅ ΠΏΡ€ΠΈΠ²Π»Π΅ΠΊΠ°Ρ‚Π΅Π»Π½ΠΎ, ΠΈΠΌΠ° Π΄Ρ€ΡƒΠ³Π° опция: Ρ€Π°Π·Ρ‡ΠΈΡ‚Π°Π½Π΅ Π½Π° CA Π½Π° Ρ‚Ρ€Π΅Ρ‚Π° страна. Π’ Ρ‚ΠΎΠ·ΠΈ случай удостовСрСнията сС ΠΈΠ·Π΄Π°Π²Π°Ρ‚ ΠΎΡ‚ частни CA, ΠΊΠΎΠΉΡ‚ΠΎ Π΅ ΡΠ²ΡŠΡ€Π·Π°Π½ във Π²Π΅Ρ€ΠΈΠ³Π° Π½Π° Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅ със спСциалСн частСн root CA, създадСн спСциално Π·Π° компанията.

DPI (SSL ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°) ΠΏΡ€ΠΎΡ‚ΠΈΠ²ΠΎΡ€Π΅Ρ‡ΠΈ Π½Π° криптографията, Π½ΠΎ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈΡ‚Π΅ Π³ΠΎ ΠΏΡ€ΠΈΠ»Π°Π³Π°Ρ‚
ΠžΠΏΡ€ΠΎΡΡ‚Π΅Π½Π° Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π° Π·Π° спСциални клиСнтски Π³Π»Π°Π²Π½ΠΈ сСртификати

Π’Π°Π·ΠΈ настройка Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π° някои ΠΎΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅, спомСнати ΠΏΠΎ-Ρ€Π°Π½ΠΎ: ΠΏΠΎΠ½Π΅ намалява броя Π½Π° ΠΊΠΎΡ€Π΅Π½ΠΈΡ‚Π΅, ΠΊΠΎΠΈΡ‚ΠΎ трябва Π΄Π° сС управляват. Π’ΡƒΠΊ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ само Π΅Π΄ΠΈΠ½ частСн основСн ΠΎΡ€Π³Π°Π½ Π·Π° всички Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½ΠΈ PKI Π½ΡƒΠΆΠ΄ΠΈ, с ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π΅Π½ Π±Ρ€ΠΎΠΉ ΠΌΠ΅ΠΆΠ΄ΠΈΠ½Π½ΠΈ CA. НапримСр Π³ΠΎΡ€Π½Π°Ρ‚Π° Π΄ΠΈΠ°Π³Ρ€Π°ΠΌΠ° ΠΏΠΎΠΊΠ°Π·Π²Π° многостСпСнна йСрархия, ΠΊΡŠΠ΄Π΅Ρ‚ΠΎ Π΅Π΄ΠΈΠ½ ΠΎΡ‚ ΠΌΠ΅ΠΆΠ΄ΠΈΠ½Π½ΠΈΡ‚Π΅ CA сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° SSL ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°/Π΄Π΅ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅, Π° другият сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½ΠΈ ΠΊΠΎΠΌΠΏΡŽΡ‚Ρ€ΠΈ (Π»Π°ΠΏΡ‚ΠΎΠΏΠΈ, ΡΡŠΡ€Π²ΡŠΡ€ΠΈ, настолни ΠΊΠΎΠΌΠΏΡŽΡ‚Ρ€ΠΈ ΠΈ Ρ‚.Π½.).

ΠŸΡ€ΠΈ Ρ‚ΠΎΠ·ΠΈ Π΄ΠΈΠ·Π°ΠΉΠ½ Π½Π΅ Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΄Π° сС хоства CA Π½Π° всички ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈ, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ CA ΠΎΡ‚ Π½Π°ΠΉ-високо Π½ΠΈΠ²ΠΎ сС хоства ΠΎΡ‚ GlobalSign, ΠΊΠΎΠ΅Ρ‚ΠΎ Ρ€Π΅ΡˆΠ°Π²Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ със Π·Π°Ρ‰ΠΈΡ‚Π°Ρ‚Π° Π½Π° частния ΠΊΠ»ΡŽΡ‡ ΠΈ ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅Ρ‚ΠΎ.

Π”Ρ€ΡƒΠ³ΠΎ прСдимство Π½Π° Ρ‚ΠΎΠ·ΠΈ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ Π΅ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° отмяна Π½Π° ΠΎΡ€Π³Π°Π½Π° Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° SSL ΠΏΠΎ ΠΊΠ°ΠΊΠ²Π°Ρ‚ΠΎ ΠΈ Π΄Π° Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°. ВмСсто Ρ‚ΠΎΠ²Π° просто сС създава Π½ΠΎΠ², ΠΊΠΎΠΉΡ‚ΠΎ Π΅ ΡΠ²ΡŠΡ€Π·Π°Π½ с вашия ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π»Π΅Π½ частСн ΠΊΠΎΡ€Π΅Π½ ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π³ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚Π΅ Π²Π΅Π΄Π½Π°Π³Π°.

Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ всички противорСчия, прСдприятията всС ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΏΡ€ΠΈΠ»Π°Π³Π°Ρ‚ SSL инспСкция Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΊΠ°Ρ‚ΠΎ част ΠΎΡ‚ тяхната Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½Π° ΠΈΠ»ΠΈ частна PKI инфраструктура. Π”Ρ€ΡƒΠ³ΠΈ прилоТСния Π·Π° частни PKI Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‚ ΠΈΠ·Π΄Π°Π²Π°Π½Π΅ Π½Π° сСртификати Π·Π° удостовСряванС Π½Π° устройство ΠΈΠ»ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π», SSL Π·Π° Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ½ΠΈ ΡΡŠΡ€Π²ΡŠΡ€ΠΈ ΠΈ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ са Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈ Π² ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΈΡ‚Π΅ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½ΠΈ сСртификати, ΠΊΠ°ΠΊΡ‚ΠΎ сС изисква ΠΎΡ‚ CA/Browser Forum.

Π‘Ρ€Π°ΡƒΠ·ΡŠΡ€ΠΈΡ‚Π΅ ΠΎΡ‚Π²Ρ€ΡŠΡ‰Π°Ρ‚ Π½Π° ΡƒΠ΄Π°Ρ€Π°

Врябва Π΄Π° сС ΠΎΡ‚Π±Π΅Π»Π΅ΠΆΠΈ, Ρ‡Π΅ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° Π±Ρ€Π°ΡƒΠ·ΡŠΡ€ΠΈ сС ΠΎΠΏΠΈΡ‚Π²Π°Ρ‚ Π΄Π° противодСйстват Π½Π° Ρ‚Π°Π·ΠΈ тСндСнция ΠΈ Π΄Π° защитят ΠΊΡ€Π°ΠΉΠ½ΠΈΡ‚Π΅ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ ΠΎΡ‚ MiTM. НапримСр ΠΏΡ€Π΅Π΄ΠΈ няколко Π΄Π½ΠΈ Mozilla Π²Π·Π΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ АктивирайтС ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° DoH (DNS-over-HTTPS) ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π² Π΅Π΄Π½Π° ΠΎΡ‚ слСдващитС вСрсии Π½Π° Π±Ρ€Π°ΡƒΠ·ΡŠΡ€Π° във Firefox. ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΡŠΡ‚ DoH скрива DNS заявкитС ΠΎΡ‚ DPI систСмата, ΠΊΠΎΠ΅Ρ‚ΠΎ затруднява ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°Ρ‚Π° Π½Π° SSL.

Π—Π° ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΈ ΠΏΠ»Π°Π½ΠΎΠ²Π΅ 10 сСптСмври 2019 Π³ обявиха Google Π·Π° Π±Ρ€Π°ΡƒΠ·ΡŠΡ€Π° Chrome.

DPI (SSL ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°) ΠΏΡ€ΠΎΡ‚ΠΈΠ²ΠΎΡ€Π΅Ρ‡ΠΈ Π½Π° криптографията, Π½ΠΎ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈΡ‚Π΅ Π³ΠΎ ΠΏΡ€ΠΈΠ»Π°Π³Π°Ρ‚

Π’ Π°Π½ΠΊΠ΅Ρ‚Π°Ρ‚Π° ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° участват само рСгистрирани ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ. Π’ΠΏΠΈΡˆΠΈ сС, Моля Ρ‚Π΅.

БмятатС Π»ΠΈ, Ρ‡Π΅ Π΅Π΄Π½Π° компания ΠΈΠΌΠ° ΠΏΡ€Π°Π²ΠΎ Π΄Π° провСрява SSL Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π° своитС слуТитСли?

  • Π”Π°, с тяхно съгласиС

  • НС, исканСто Π½Π° Ρ‚Π°ΠΊΠΎΠ²Π° съгласиС Π΅ Π½Π΅Π·Π°ΠΊΠΎΠ½Π½ΠΎ ΠΈ/ΠΈΠ»ΠΈ Π½Π΅Π΅Ρ‚ΠΈΡ‡Π½ΠΎ

122 ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ гласуваха. 15 ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈ сС Π²ΡŠΠ·Π΄ΡŠΡ€ΠΆΠ°Ρ…Π°.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€