Π•ΡΡ‚ΡŒ ΠΌΠ½Π΅Π½ΠΈΠ΅: тСхнология DANE для Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ² ΠΏΡ€ΠΎΠ²Π°Π»ΠΈΠ»Π°ΡΡŒ

Π“ΠΎΠ²ΠΎΡ€ΠΈΠΌ ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ собой прСдставляСт тСхнология DANE для Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹Ρ… ΠΈΠΌΠ΅Π½ ΠΏΠΎ DNS ΠΈ ΠΏΠΎΡ‡Π΅ΠΌΡƒ ΠΎΠ½Π° Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»Π° ΡˆΠΈΡ€ΠΎΠΊΠΎΠ³ΠΎ распространСния Π² Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°Ρ….

Π•ΡΡ‚ΡŒ ΠΌΠ½Π΅Π½ΠΈΠ΅: тСхнология DANE для Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ² ΠΏΡ€ΠΎΠ²Π°Π»ΠΈΠ»Π°ΡΡŒ
/ Unsplash / Paulius Dragunas

Π§Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ DANE

Π‘Π΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ Ρ†Π΅Π½Ρ‚Ρ€Ρ‹ (CA) β€” это ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‚ΡΡ удостовСрСниСм криптографичСских SSL-сСртификатов. Они ставят Π½Π° Π½ΠΈΡ… свою ΡΠ»Π΅ΠΊΡ‚Ρ€ΠΎΠ½Π½ΡƒΡŽ подпись, подтвСрТдая ΠΏΠΎΠ΄Π»ΠΈΠ½Π½ΠΎΡΡ‚ΡŒ. Однако ΠΏΠΎΡ€ΠΎΠΉ Π²ΠΎΠ·Π½ΠΈΠΊΠ°ΡŽΡ‚ ситуации, ΠΊΠΎΠ³Π΄Π° удостовСрСния Π²Ρ‹Π΄Π°ΡŽΡ‚ΡΡ с Π½Π°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡΠΌΠΈ. НапримСр, Π² ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΌ Π³ΠΎΠ΄Ρƒ Google ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Π»ΠΈ Β«ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Ρƒ прСкращСния довСрия» ΠΊ сСртификатам Symantec ΠΈΠ·-Π·Π° ΠΈΡ… ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ (ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ эту ΠΈΡΡ‚ΠΎΡ€ΠΈΡŽ ΠΌΡ‹ освСщали Π² нашСм Π±Π»ΠΎΠ³Π΅ β€” Ρ€Π°Π· ΠΈ Π΄Π²Π°).

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ Ρ‚Π°ΠΊΠΈΡ… ситуаций, нСсколько Π»Π΅Ρ‚ Π½Π°Π·Π°Π΄ Π² IETF Π½Π°Ρ‡Π°Π»ΠΈ Ρ€Π°Π·Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Ρ‚ΡŒ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΡŽ DANE (Π½ΠΎ ΠΎΠ½Π° Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»Π° ΡˆΠΈΡ€ΠΎΠΊΠΎΠ³ΠΎ распространСния Π² Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°Ρ… β€” ΠΏΠΎΡ‡Π΅ΠΌΡƒ Ρ‚Π°ΠΊ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΎΡΡŒ, ΠΏΠΎΠ³ΠΎΠ²ΠΎΡ€ΠΈΠΌ Π΄Π°Π»Π΅Π΅).

DANE (DNS-based Authentication of Named Entities) β€” это Π½Π°Π±ΠΎΡ€ спСцификаций, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ позволяСт ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ DNSSEC (Name System Security Extensions) для контроля достовСрности SSL-сСртификатов. DNSSEC прСдставляСт собой Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ для систСмы Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹Ρ… ΠΈΠΌΠ΅Π½, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡ€ΡƒΠ΅Ρ‚ Π°Ρ‚Π°ΠΊΠΈ, связанныС с ΠΏΠΎΠ΄ΠΌΠ΅Π½ΠΎΠΉ адрСсов. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Π΄Π²Π΅ эти Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ, Π²Π΅Π±-мастСр ΠΈΠ»ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΠ±Ρ€Π°Ρ‚ΠΈΡ‚ΡŒΡΡ ΠΊ ΠΎΠ΄Π½ΠΎΠΌΡƒ ΠΈΠ· ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€ΠΎΠ² Π·ΠΎΠ½ DNS ΠΈ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€Π΄ΠΈΡ‚ΡŒ Π²Π°Π»ΠΈΠ΄Π½ΠΎΡΡ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠ³ΠΎ сСртификата.

По сути, DANE выступаСт Π² качСствС самоподписанного сСртификата (Π³Π°Ρ€Π°Π½Ρ‚ΠΎΠΌ Π΅Π³ΠΎ надСТности являСтся DNSSEC) ΠΈ дополняСт Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ CA.

Как это Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚

БпСцификация DANE описана Π² RFC6698. Богласно Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρƒ, Π² рСсурсныС записи DNS Π±Ρ‹Π» Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ Π½ΠΎΠ²Ρ‹ΠΉ Ρ‚ΠΈΠΏ β€” TLSA. Он содСрТит ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π΅ΠΌΠΎΠΌ сСртификатС, Ρ€Π°Π·ΠΌΠ΅Ρ€Π½ΠΎΡΡ‚ΡŒ ΠΈ Ρ‚ΠΈΠΏ ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π΅ΠΌΡ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…, Π° Ρ‚Π°ΠΊΠΆΠ΅ сами Π΄Π°Π½Π½Ρ‹Π΅. Π’Π΅Π±-мастСр создаСт Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎΠΉ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ сСртификата, подписываСт Π΅Π³ΠΎ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ DNSSEC ΠΈ Ρ€Π°Π·ΠΌΠ΅Ρ‰Π°Π΅Ρ‚ Π² TLSA.

ΠšΠ»ΠΈΠ΅Π½Ρ‚ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ ΠΊ сайту Π² ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅ ΠΈ сравниваСт Π΅Π³ΠΎ сСртификат с Β«ΠΊΠΎΠΏΠΈΠ΅ΠΉΒ», ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½Π½ΠΎΠΉ ΠΎΡ‚ DNS-ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΎΡ€Π°. Если ΠΎΠ½ΠΈ ΡΠΎΠ²ΠΏΠ°Π΄Π°ΡŽΡ‚, Ρ‚ΠΎ рСсурс считаСтся Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½Ρ‹ΠΌ.

На wiki-страницС DANE ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Π½ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ DNS-запроса ΠΊ сСрвСру example.org ΠΏΠΎ TCP-ΠΏΠΎΡ€Ρ‚Ρƒ 443:

IN TLSA _443._tcp.example.org

ΠžΡ‚Π²Π΅Ρ‚ Π½Π° Π½Π΅Π³ΠΎ выглядит Ρ‚Π°ΠΊ:

 _443._tcp.example.com. IN TLSA (
   3 0 0 30820307308201efa003020102020... )

DANE ΠΈΠΌΠ΅Π΅Ρ‚ нСсколько Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ с Π΄Ρ€ΡƒΠ³ΠΈΠΌΠΈ записями DNS ΠΏΠΎΠΌΠΈΠΌΠΎ TLSA. ΠŸΠ΅Ρ€Π²ΠΎΠ΅ β€” DNS-запись SSHFP для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΊΠ»ΡŽΡ‡Π΅ΠΉ ΠΏΡ€ΠΈ SSH-соСдинСниях. Оно описано Π² RFC4255,Β RFC6594Β ΠΈΒ RFC7479. Π’Ρ‚ΠΎΡ€ΠΎΠ΅ β€” запись OPENPGPKEY для ΠΎΠ±ΠΌΠ΅Π½Π° ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ PGP (RFC7929). НаконСц, Ρ‚Ρ€Π΅Ρ‚ΡŒΠ΅ β€” запись SMIMEA (Π² RFC стандарт Π½Π΅ ΠΎΡ„ΠΎΡ€ΠΌΠ»Π΅Π½, Π΅ΡΡ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π΅Π³ΠΎ Ρ‡Π΅Ρ€Π½ΠΎΠ²ΠΈΠΊ) для криптографичСского ΠΎΠ±ΠΌΠ΅Π½Π° ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ ΠΏΠΎ S/MIME.

Π’ Ρ‡Π΅ΠΌ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° с DANE

Π’ сСрСдинС мая ΠΏΡ€ΠΎΡˆΠ»Π° конфСрСнция DNS-OARC (это нСкоммСрчСская организация, которая занимаСтся вопросами бСзопасности, ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½ΠΎΡΡ‚ΠΈ ΠΈ развития систСмы Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹Ρ… ΠΈΠΌΡ‘Π½). На ΠΎΠ΄Π½ΠΎΠΉ ΠΈΠ· ΠΏΠ°Π½Π΅Π»Π΅ΠΉ экспСрты ΠΏΡ€ΠΈΡˆΠ»ΠΈ ΠΊ Π²Ρ‹Π²ΠΎΠ΄Ρƒ, Ρ‡Ρ‚ΠΎ тСхнология DANE Π² Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°Ρ… ΠΏΡ€ΠΎΠ²Π°Π»ΠΈΠ»Π°ΡΡŒ (ΠΏΠΎ ΠΊΡ€Π°ΠΉΠ½Π΅ΠΉ ΠΌΠ΅Ρ€Π΅, Π² Ρ‚Π΅ΠΊΡƒΡ‰Π΅ΠΌ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π΅ Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ). ΠŸΡ€ΠΈΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠΉ Π½Π° ΠΊΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΠΈ Π”ΠΆΠ΅Ρ„Ρ„ Π₯астон (Geoff Huston), Π²Π΅Π΄ΡƒΡ‰ΠΈΠΉ Π½Π°ΡƒΡ‡Π½Ρ‹ΠΉ сотрудник APNIC, ΠΎΠ΄Π½ΠΎΠ³ΠΎ ΠΈΠ· пяти Ρ€Π΅Π³ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Ρ… ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-рСгистраторов, отозвался ΠΎ DANE ΠΊΠ°ΠΊ ΠΎ Β«ΠΌΠ΅Ρ€Ρ‚Π²ΠΎΠΉ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈΒ».

ΠŸΠΎΠΏΡƒΠ»ΡΡ€Π½Ρ‹Π΅ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Ρ‹ Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ сСртификатов с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ DANE. На Ρ€Ρ‹Π½ΠΊΠ΅ Π²ΡΡ‚Ρ€Π΅Ρ‡Π°ΡŽΡ‚ΡΡ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠ»Π°Π³ΠΈΠ½Ρ‹, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ€Π°ΡΠΊΡ€Ρ‹Π²Π°ΡŽΡ‚ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ TLSA-записСй, ΠΎΠ΄Π½Π°ΠΊΠΎ ΠΈ ΠΈΡ… ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ постСпСнно ΠΏΡ€Π΅ΠΊΡ€Π°Ρ‰Π°ΡŽΡ‚.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с распространСниСм DANE Π² Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°Ρ… ΡΠ²ΡΠ·Ρ‹Π²Π°ΡŽΡ‚ с Π΄Π»ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒΡŽ процСсса Π²Π°Π»ΠΈΠ΄Π°Ρ†ΠΈΠΈ ΠΏΠΎ DNSSEC. БистСма Π²Ρ‹Π½ΡƒΠΆΠ΄Π΅Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚ΡŒ криптографичСскиС расчСты для подтвСрТдСния подлинности SSL-сСртификата ΠΈ ΠΏΡ€ΠΎΡ…ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΏΠΎ всСй Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠ΅ DNS-сСрвСров (ΠΎΡ‚ ΠΊΠΎΡ€Π½Π΅Π²ΠΎΠΉ Π·ΠΎΠ½Ρ‹ Π΄ΠΎ Π΄ΠΎΠΌΠ΅Π½Π° хоста) ΠΏΡ€ΠΈ ΠΏΠ΅Ρ€Π²ΠΎΠΌ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ ΠΊ рСсурсу.

Π•ΡΡ‚ΡŒ ΠΌΠ½Π΅Π½ΠΈΠ΅: тСхнология DANE для Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ² ΠΏΡ€ΠΎΠ²Π°Π»ΠΈΠ»Π°ΡΡŒ
/ Unsplash / Kaley Dykstra

Π­Ρ‚ΠΎΡ‚ нСдостаток ΠΏΡ‹Ρ‚Π°Π»ΠΈΡΡŒ ΡƒΡΡ‚Ρ€Π°Π½ΠΈΡ‚ΡŒ Π² Mozilla с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ° DNSSEC Chain Extension для TLS. Он Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Π» ΡΠΎΠΊΡ€Π°Ρ‚ΠΈΡ‚ΡŒ количСство DNS-записСй, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€ΠΈΡ…ΠΎΠ΄ΠΈΠ»ΠΎΡΡŒ ΠΏΡ€ΠΎΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρƒ Π²ΠΎ врСмя Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ. Однако Π²Π½ΡƒΡ‚Ρ€ΠΈ Π³Ρ€ΡƒΠΏΠΏΡ‹ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² Π²ΠΎΠ·Π½ΠΈΠΊΠ»ΠΈ разногласия, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ€Π°Π·Ρ€Π΅ΡˆΠΈΡ‚ΡŒ Π½Π΅ ΡƒΠ΄Π°Π»ΠΎΡΡŒ. Π’ ΠΈΡ‚ΠΎΠ³Π΅ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ забросили, хотя ΠΎΠ½ Π±Ρ‹Π» ΠΎΠ΄ΠΎΠ±Ρ€Π΅Π½ IETF Π² ΠΌΠ°Ρ€Ρ‚Π΅ 2018 Π³ΠΎΠ΄Π°.

Π•Ρ‰Π΅ ΠΎΠ΄Π½ΠΎΠΉ ΠΏΡ€ΠΈΡ‡ΠΈΠ½ΠΎΠΉ Π½ΠΈΠ·ΠΊΠΎΠΉ популярности DANE считаСтся слабая Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½Π΅Π½Π½ΠΎΡΡ‚ΡŒ DNSSEC Π² ΠΌΠΈΡ€Π΅ β€” с Π½ΠΈΠΌ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ всСго 19% рСсурсов. ЭкспСрты посчитали, Ρ‡Ρ‚ΠΎ этого нСдостаточно для Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ продвиТСния DANE.

Π‘ΠΊΠΎΡ€Π΅Π΅ всСго, индустрия Π±ΡƒΠ΄Π΅Ρ‚ Ρ€Π°Π·Π²ΠΈΠ²Π°Ρ‚ΡŒΡΡ Π² Π΄Ρ€ΡƒΠ³ΠΎΠΌ Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΈ. ВмСсто Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ DNS для Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ сСртификатов SSL/TLS, ΠΈΠ³Ρ€ΠΎΠΊΠΈ Ρ€Ρ‹Π½ΠΊΠ°, Π½Π°ΠΎΠ±ΠΎΡ€ΠΎΡ‚, Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΡ€ΠΎΠ΄Π²ΠΈΠ³Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ DNS-over-TLS (DoT) ΠΈ DNS-over-HTTPS (DoH). ПослСдний ΠΌΡ‹ ΡƒΠΏΠΎΠΌΠΈΠ½Π°Π»ΠΈ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΈΠ· Π½Π°ΡˆΠΈΡ… ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΡ… ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»ΠΎΠ² Π½Π° Π₯Π°Π±Ρ€Π΅. Они ΡˆΠΈΡ„Ρ€ΡƒΡŽΡ‚ ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡŽΡ‚ запросы ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΊ DNS-сСрвСру, Π½Π΅ давая Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ возмоТности ΠΏΠΎΠ΄ΠΌΠ΅Π½ΠΈΡ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅. Π’ Π½Π°Ρ‡Π°Π»Π΅ Π³ΠΎΠ΄Π° DoT ΡƒΠΆΠ΅ Π²Π½Π΅Π΄Ρ€ΠΈΠ»ΠΈ Π² Google для своСго Public DNS. Π§Ρ‚ΠΎ касаСтся DANE β€” получится Π»ΠΈ Ρƒ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Β«Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒΡΡ Π² сСдло» ΠΈ всС ΠΆΠ΅ ΡΡ‚Π°Ρ‚ΡŒ массовой, прСдстоит ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ Π² Π±ΡƒΠ΄ΡƒΡ‰Π΅ΠΌ.

Π§Ρ‚ΠΎ Π΅Ρ‰Π΅ Ρƒ нас Π΅ΡΡ‚ΡŒ для Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ³ΠΎ чтСния:

Π•ΡΡ‚ΡŒ ΠΌΠ½Π΅Π½ΠΈΠ΅: тСхнология DANE для Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ² ΠΏΡ€ΠΎΠ²Π°Π»ΠΈΠ»Π°ΡΡŒ Как Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ИВ-инфраструктурой β€” обсуТдаСм Ρ‚Ρ€ΠΈ Ρ‚Ρ€Π΅Π½Π΄Π°
Π•ΡΡ‚ΡŒ ΠΌΠ½Π΅Π½ΠΈΠ΅: тСхнология DANE для Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ² ΠΏΡ€ΠΎΠ²Π°Π»ΠΈΠ»Π°ΡΡŒ JMAP β€” ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Π·Π°ΠΌΠ΅Π½ΠΈΡ‚ IMAP ΠΏΡ€ΠΈ ΠΎΠ±ΠΌΠ΅Π½Π΅ элСктронными письмами

Π•ΡΡ‚ΡŒ ΠΌΠ½Π΅Π½ΠΈΠ΅: тСхнология DANE для Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ² ΠΏΡ€ΠΎΠ²Π°Π»ΠΈΠ»Π°ΡΡŒ Как ΡΡΠΊΠΎΠ½ΠΎΠΌΠΈΡ‚ΡŒ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ интСрфСйса
Π•ΡΡ‚ΡŒ ΠΌΠ½Π΅Π½ΠΈΠ΅: тСхнология DANE для Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ² ΠΏΡ€ΠΎΠ²Π°Π»ΠΈΠ»Π°ΡΡŒ DevOps Π² ΠΎΠ±Π»Π°Ρ‡Π½ΠΎΠΌ сСрвисС Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ 1cloud.ru
Π•ΡΡ‚ΡŒ ΠΌΠ½Π΅Π½ΠΈΠ΅: тСхнология DANE для Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ² ΠΏΡ€ΠΎΠ²Π°Π»ΠΈΠ»Π°ΡΡŒ Π­Π²ΠΎΠ»ΡŽΡ†ΠΈΡ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρ‹ ΠΎΠ±Π»Π°ΠΊΠ° 1cloud

Π•ΡΡ‚ΡŒ ΠΌΠ½Π΅Π½ΠΈΠ΅: тСхнология DANE для Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ² ΠΏΡ€ΠΎΠ²Π°Π»ΠΈΠ»Π°ΡΡŒ Как Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Ρ‚Π΅Ρ…ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° 1cloud
Π•ΡΡ‚ΡŒ ΠΌΠ½Π΅Π½ΠΈΠ΅: тСхнология DANE для Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ² ΠΏΡ€ΠΎΠ²Π°Π»ΠΈΠ»Π°ΡΡŒ ΠœΠΈΡ„Ρ‹ ΠΎΠ± ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Ρ… тСхнологиях

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: habr.com