
āĻŦāĻŋāĻļā§āĻŦāĻžāϏā§āϰ āĻā§āĻāύāĨ¤ CC BY-SA 4.0
SSL āĻā§āϰāĻžāĻĢāĻŋāĻ āĻĒāϰāĻŋāĻĻāϰā§āĻļāύ (SSL/TLS āĻĄāĻŋāĻā§āϰāĻŋāĻĒāĻļāύ, SSL āĻŦāĻž DPI āĻŦāĻŋāĻļā§āϞā§āώāĻŖ) āĻāϰā§āĻĒā§āϰā§āĻ āϏā§āĻā§āĻāϰ⧠āĻāϞā§āĻāύāĻžāϰ āĻā§āϰāĻŽāĻŦāϰā§āϧāĻŽāĻžāύ āĻāϞā§āĻāĻŋāϤ āĻŦāĻŋāώāϝāĻŧ āĻšāϝāĻŧā§ āĻāĻ āĻā§āĨ¤ āĻā§āϰā§āϝāĻžāĻĢāĻŋāĻ āĻĄāĻŋāĻā§āϰāĻŋāĻĒā§āĻ āĻāϰāĻžāϰ āϧāĻžāϰāĻŖāĻžāĻāĻŋ āĻā§āϰāĻŋāĻĒā§āĻā§āĻā§āϰāĻžāĻĢāĻŋāϰ āϧāĻžāϰāĻŖāĻžāϰ āϏāĻžāĻĨā§ āϏāĻžāĻāĻāϰā§āώāĻŋāĻ āĻŦāϞ⧠āĻŽāύ⧠āĻšāĻā§āĻā§āĨ¤ āϝāĻžāĻāĻšā§āĻ, āĻāĻāύāĻžāĻāĻŋ āĻāĻāĻāĻŋ āϏāϤā§āϝ: āĻŽā§āϝāĻžāϞāĻāϝāĻŧā§āϝāĻžāϰ, āĻĄā§āĻāĻž āĻĢāĻžāĻāϏ āĻāϤā§āϝāĻžāĻĻāĻŋāϰ āĻāύā§āϝ āĻŦāĻŋāώāϝāĻŧāĻŦāϏā§āϤ⧠āĻĒāϰā§āĻā§āώāĻž āĻāϰāĻžāϰ āĻĒā§āϰāϝāĻŧā§āĻāύā§āϝāĻŧāϤāĻžāϰ āĻĻā§āĻŦāĻžāϰāĻž āĻāϰāĻ āĻŦā§āĻļāĻŋ āϏāĻāĻā§āϝāĻ āĻā§āĻŽā§āĻĒāĻžāύāĻŋ DPI āĻĒā§āϰāϝā§āĻā§āϤāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻā§āĨ¤
āĻ āĻŋāĻ āĻāĻā§, āϝāĻĻāĻŋ āĻāĻŽāϰāĻž āĻāĻ āϏāϤā§āϝāĻāĻŋ āĻā§āϰāĻšāĻŖ āĻāϰāĻŋ āϝ⧠āĻāĻ āĻāĻžāϤā§āϝāĻŧ āĻĒā§āϰāϝā§āĻā§āϤāĻŋ āĻĒā§āϰāϝāĻŧā§āĻ āĻāϰāĻž āĻĻāϰāĻāĻžāϰ, āϤāĻŦā§ āĻāĻŽāĻžāĻĻā§āϰ āĻ āύā§āϤāϤāĻĒāĻā§āώ⧠āĻāĻāĻŋāĻā§ āϏāĻŦāĻā§āϝāĻŧā§ āύāĻŋāϰāĻžāĻĒāĻĻ āĻāĻŦāĻ āϏāĻŦāĻā§āϝāĻŧā§ āϏā§-āĻĒāϰāĻŋāĻāĻžāϞāĻŋāϤ āĻāĻĒāĻžāϝāĻŧā§ āĻāϰāĻžāϰ āĻāĻĒāĻžāϝāĻŧāĻā§āϞāĻŋ āĻŦāĻŋāĻŦā§āĻāύāĻž āĻāϰāĻž āĻāĻāĻŋāϤāĨ¤ āĻ āύā§āϤāϤ āϏā§āĻ āĻļāĻāϏāĻžāĻĒāϤā§āϰāĻā§āϞāĻŋāϰ āĻāĻĒāϰ āύāĻŋāϰā§āĻāϰ āĻāϰāĻŦā§āύ āύāĻž, āĻāĻĻāĻžāĻšāϰāĻŖāϏā§āĻŦāϰā§āĻĒ, DPI āϏāĻŋāϏā§āĻā§āĻŽ āϏāϰāĻŦāϰāĻžāĻšāĻāĻžāϰ⧠āĻāĻĒāύāĻžāĻā§ āĻĻā§āϝāĻŧāĨ¤
āĻŦāĻžāϏā§āϤāĻŦāĻžāϝāĻŧāύā§āϰ āĻāĻāĻāĻŋ āĻĻāĻŋāĻ āĻāĻā§ āϝāĻž āϏāĻŦāĻžāĻ āĻāĻžāύ⧠āύāĻžāĨ¤ āĻāϏāϞā§, āĻ
āύā§āĻā§āĻ āĻāĻāĻž āĻļā§āύ⧠āϏāϤā§āϝāĻŋāĻ āĻ
āĻŦāĻžāĻ āĻšāϝāĻŧā§ āϝāĻžāϝāĻŧāĨ¤ āĻāĻāĻŋ āĻāĻāĻāĻŋ āĻĒā§āϰāĻžāĻāĻā§āĻ āϏāĻžāϰā§āĻāĻŋāĻĢāĻŋāĻā§āĻļāύ āĻ
āĻĨāϰāĻŋāĻāĻŋ (CA)āĨ¤ āĻāĻāĻŋ āĻā§āϰā§āϝāĻžāĻĢāĻŋāĻ āĻĄāĻŋāĻā§āϰāĻŋāĻĒā§āĻ āĻāĻŦāĻ āĻĒā§āύāϰāĻžāϝāĻŧ āĻāύāĻā§āϰāĻŋāĻĒā§āĻ āĻāϰāĻžāϰ āĻāύā§āϝ āĻļāĻāϏāĻžāĻĒāϤā§āϰ āϤā§āϰāĻŋ āĻāϰā§āĨ¤
DPI āĻĄāĻŋāĻāĻžāĻāϏ āĻĨā§āĻā§ āϏā§āĻŦ-āϏā§āĻŦāĻžāĻā§āώāϰāĻŋāϤ āĻļāĻāϏāĻžāĻĒāϤā§āϰ āĻŦāĻž āĻļāĻāϏāĻžāĻĒāϤā§āϰā§āϰ āĻāĻĒāϰ āύāĻŋāϰā§āĻāϰ āĻāϰāĻžāϰ āĻĒāϰāĻŋāĻŦāϰā§āϤā§, āĻāĻĒāύāĻŋ āĻā§āϞā§āĻŦāĻžāϞ āϏāĻžāĻāύā§āϰ āĻŽāϤ⧠āϤā§āϤā§āϝāĻŧ āĻĒāĻā§āώā§āϰ āĻļāĻāϏāĻžāĻĒāϤā§āϰ āĻāϰā§āϤā§āĻĒāĻā§āώā§āϰ āĻāĻžāĻ āĻĨā§āĻā§ āĻāĻāĻāĻŋ āĻāϤā§āϏāϰā§āĻā§āĻā§āϤ CA āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāϤ⧠āĻĒāĻžāϰā§āύāĨ¤ āĻāĻŋāύā§āϤ⧠āĻĒā§āϰāĻĨāĻŽ, āĻāϏā§āύ āϏāĻŽāϏā§āϝāĻž āύāĻŋāĻā§āĻ āĻāĻāĻā§ āĻāĻāĻžāϰāĻāĻŋāĻ āĻāϰāϤā§.
SSL āĻĒāϰāĻŋāĻĻāϰā§āĻļāύ āĻāĻŋ āĻāĻŦāĻ āĻā§āύ āĻāĻāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻž āĻšāϝāĻŧ?
āĻāϰāĻ āĻŦā§āĻļāĻŋ āĻāϰ⧠āĻĒāĻžāĻŦāϞāĻŋāĻ āĻāϝāĻŧā§āĻŦāϏāĻžāĻāĻ HTTPS-āĻ āĻāϞ⧠āϝāĻžāĻā§āĻā§āĨ¤ āĻāĻĻāĻžāĻšāϰāĻŖāϏā§āĻŦāϰā§āĻĒ, āĻ āύā§āϝāĻžāϝāĻŧā§ , āϏā§āĻĒā§āĻā§āĻŽā§āĻŦāϰ 2019 āĻāϰ āĻļā§āϰā§āϤā§, āϰāĻžāĻļāĻŋāϝāĻŧāĻžāϝāĻŧ āĻāύāĻā§āϰāĻŋāĻĒā§āĻ āĻāϰāĻž āĻā§āϰāĻžāĻĢāĻŋāĻā§āϰ āĻāĻžāĻ 83% āĻ āĻĒā§āĻāĻā§āĻā§āĨ¤
āĻĻā§āϰā§āĻāĻžāĻā§āϝāĻŦāĻļāϤ, āĻā§āϰāĻžāĻĢāĻŋāĻ āĻāύāĻā§āϰāĻŋāĻĒāĻļāύ āĻāĻā§āϰāĻŽāĻŖāĻāĻžāϰā§āĻĻā§āϰ āĻĻā§āĻŦāĻžāϰāĻž āĻā§āϰāĻŽāĻŦāϰā§āϧāĻŽāĻžāύāĻāĻžāĻŦā§ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻž āĻšāĻā§āĻā§, āĻŦāĻŋāĻļā§āώ āĻāϰ⧠āϝā§āĻšā§āϤ⧠Letâs Encrypt āĻāĻāĻāĻŋ āϏā§āĻŦāϝāĻŧāĻāĻā§āϰāĻŋāϝāĻŧ āĻĒāĻĻā§āϧāϤāĻŋāϤ⧠āĻšāĻžāĻāĻžāϰ āĻšāĻžāĻāĻžāϰ āĻŦāĻŋāύāĻžāĻŽā§āϞā§āϝā§āϰ SSL āϏāĻžāϰā§āĻāĻŋāĻĢāĻŋāĻā§āĻ āĻŦāĻŋāϤāϰāĻŖ āĻāϰā§āĨ¤ āϏā§āϤāϰāĻžāĻ, HTTPS āϏāϰā§āĻŦāϤā§āϰ āĻŦā§āϝāĻŦāĻšā§āϤ āĻšāϝāĻŧ - āĻāĻŦāĻ āĻŦā§āϰāĻžāĻāĻāĻžāϰ āĻ āĻŋāĻāĻžāύāĻž āĻŦāĻžāϰ⧠āĻĒā§āϝāĻžāĻĄāϞāĻ āύāĻŋāϰāĻžāĻĒāϤā§āϤāĻžāϰ āĻāĻāĻāĻŋ āύāĻŋāϰā§āĻāϰāϝā§āĻā§āϝ āϏā§āĻāĻ āĻšāĻŋāϏāĻžāĻŦā§ āĻāĻžāĻ āĻāϰāĻž āĻŦāύā§āϧ āĻāϰ⧠āĻĻāĻŋāϝāĻŧā§āĻā§āĨ¤
āĻĄāĻŋāĻĒāĻŋāĻāĻ āϏāϞāĻŋāĻāĻļāύā§āϰ āύāĻŋāϰā§āĻŽāĻžāϤāĻžāϰāĻž āĻāĻ āĻ āĻŦāϏā§āĻĨāĻžāύ āĻĨā§āĻā§ āϤāĻžāĻĻā§āϰ āĻĒāĻŖā§āϝā§āϰ āĻĒā§āϰāĻāĻžāϰ āĻāϰā§āĨ¤ āĻāĻā§āϞāĻŋ āĻļā§āώ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āĻĻā§āϰ (āϝā§āĻŽāύ āĻāĻĒāύāĻžāϰ āĻāϰā§āĻŽāĻāĻžāϰā§āϰāĻž āĻāϝāĻŧā§āĻŦ āĻŦā§āϰāĻžāĻāĻ āĻāϰāĻā§) āĻāĻŦāĻ āĻāύā§āĻāĻžāϰāύā§āĻā§āϰ āĻŽāϧā§āϝ⧠āĻāĻŽā§āĻŦā§āĻĄ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§, āĻā§āώāϤāĻŋāĻāĻžāϰāĻ āĻā§āϰā§āϝāĻžāĻĢāĻŋāĻ āĻĢāĻŋāϞā§āĻāĻžāϰ āĻāϰā§ā§ˇ āĻŦāĻžāĻāĻžāϰ⧠āĻāĻ āĻāĻ āϧāϰāύā§āϰ āĻ āύā§āĻ āĻĒāĻŖā§āϝ āĻāĻā§, āĻāĻŋāύā§āϤ⧠āĻĒā§āϰāĻā§āϰāĻŋāϝāĻŧāĻžāĻā§āϞāĻŋ āĻŽā§āϞāϤ āĻāĻāĻāĨ¤ HTTPS āĻā§āϰā§āϝāĻžāĻĢāĻŋāĻ āĻāĻāĻāĻŋ āĻĒāϰāĻŋāĻĻāϰā§āĻļāύ āĻĄāĻŋāĻāĻžāĻāϏā§āϰ āĻŽāϧā§āϝ āĻĻāĻŋāϝāĻŧā§ āϝāĻžāϝāĻŧ āϝā§āĻāĻžāύ⧠āĻāĻāĻŋ āĻĄāĻŋāĻā§āϰāĻŋāĻĒā§āĻ āĻāϰāĻž āĻšāϝāĻŧ āĻāĻŦāĻ āĻŽā§āϝāĻžāϞāĻāϝāĻŧā§āϝāĻžāϰā§āϰ āĻāύā§āϝ āĻĒāϰā§āĻā§āώāĻž āĻāϰāĻž āĻšāϝāĻŧāĨ¤
āϝāĻžāĻāĻžāĻāĻāϰāĻŖ āϏāĻŽā§āĻĒā§āϰā§āĻŖ āĻšāϞā§, āĻĄāĻŋāĻāĻžāĻāϏāĻāĻŋ āĻļā§āώ āĻā§āϞāĻžāϝāĻŧā§āύā§āĻā§āϰ āϏāĻžāĻĨā§ āĻŦāĻŋāώāϝāĻŧāĻŦāϏā§āϤā§āĻā§ āĻĄāĻŋāĻā§āϰāĻŋāĻĒā§āĻ āĻāĻŦāĻ āĻĒā§āύāϰāĻžāϝāĻŧ āĻāύāĻā§āϰāĻŋāĻĒā§āĻ āĻāϰāϤ⧠āĻāĻāĻāĻŋ āύāϤā§āύ SSL āϏā§āĻļāύ āϤā§āϰāĻŋ āĻāϰā§āĨ¤
āĻĄāĻŋāĻā§āϰāĻŋāĻĒāĻļāύ/āϰāĻŋ-āĻāύāĻā§āϰāĻŋāĻĒāĻļāύ āĻĒā§āϰāĻā§āϰāĻŋāϝāĻŧāĻž āĻā§āĻāĻžāĻŦā§ āĻāĻžāĻ āĻāϰā§
āĻļā§āώ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āĻĻā§āϰ āĻāĻžāĻā§ āĻĒāĻžāĻ āĻžāύā§āϰ āĻāĻā§ āĻĒā§āϝāĻžāĻā§āĻāĻā§āϞāĻŋāĻā§ āĻĄāĻŋāĻā§āϰāĻŋāĻĒā§āĻ āĻāĻŦāĻ āĻĒā§āύāϰāĻžāϝāĻŧ āĻāύāĻā§āϰāĻŋāĻĒā§āĻ āĻāϰāĻžāϰ āĻāύā§āϝ SSL āĻĒāϰāĻŋāĻĻāϰā§āĻļāύ āϝāύā§āϤā§āϰā§āϰ āĻāύā§āϝ, āĻāĻāĻŋ āĻ āĻŦāĻļā§āϝāĻ āĻĢā§āϞāĻžāĻāϤ⧠SSL āĻļāĻāϏāĻžāĻĒāϤā§āϰ āĻāĻžāϰāĻŋ āĻāϰāϤ⧠āϏāĻā§āώāĻŽ āĻšāĻŦā§āĨ¤ āĻāϰ āĻŽāĻžāύ⧠āĻšāϞ āϝ⧠āĻāĻāĻŋāϤ⧠āĻāĻāĻāĻŋ CA āϏāĻžāϰā§āĻāĻŋāĻĢāĻŋāĻā§āĻ āĻāύāϏā§āĻāϞ āĻĨāĻžāĻāϤ⧠āĻšāĻŦā§āĨ¤
āĻā§āĻŽā§āĻĒāĻžāύāĻŋāϰ (āĻ āĻĨāĻŦāĻž āĻŽāϧā§āϝāĻŽ āϝ⧠āĻā§āĻ) āĻāύā§āϝ āĻāĻāĻž āĻā§āϰā§āϤā§āĻŦāĻĒā§āϰā§āĻŖ āϝ⧠āĻāĻ SSL āϏāĻžāϰā§āĻāĻŋāĻĢāĻŋāĻā§āĻāĻā§āϞāĻŋ āĻŦā§āϰāĻžāĻāĻāĻžāϰ āĻĻā§āĻŦāĻžāϰāĻž āĻŦāĻŋāĻļā§āĻŦāϏā§āϤ (āĻ āϰā§āĻĨāĻžā§, āύāĻŋāĻā§āϰ āĻŽāϤ āĻāϝāĻŧāĻā§āĻāϰ āϏāϤāϰā§āĻāĻŦāĻžāϰā§āϤāĻž āĻā§āϰāĻŋāĻāĻžāϰ āĻāϰāĻŦā§āύ āύāĻž)āĨ¤ āϤāĻžāĻ CA āĻā§āĻāύ (āĻŦāĻž āĻ āύā§āĻā§āϰāĻŽ) āĻ āĻŦāĻļā§āϝāĻ āĻŦā§āϰāĻžāĻāĻāĻžāϰā§āϰ āĻā§āϰāĻžāϏā§āĻ āϏā§āĻā§āϰ⧠āĻĨāĻžāĻāϤ⧠āĻšāĻŦā§āĨ¤ āϝā§āĻšā§āϤ⧠āĻāĻ āĻļāĻāϏāĻžāĻĒāϤā§āϰāĻā§āϞāĻŋ āϏāϰā§āĻŦāĻāύā§āύāĻāĻžāĻŦā§ āĻŦāĻŋāĻļā§āĻŦāϏā§āϤ āĻļāĻāϏāĻžāĻĒāϤā§āϰ āĻāϰā§āϤā§āĻĒāĻā§āώā§āϰ āĻāĻžāĻ āĻĨā§āĻā§ āĻāĻžāϰāĻŋ āĻāϰāĻž āĻšāϝāĻŧ āύāĻž, āϤāĻžāĻ āĻāĻĒāύāĻžāĻā§ āĻ āĻŦāĻļā§āϝāĻ āϏāĻŽāϏā§āϤ āĻļā§āώ āĻā§āϞāĻžāϝāĻŧā§āύā§āĻāĻĻā§āϰ āĻāĻžāĻā§ CA āĻ āύā§āĻā§āϰāĻŽāĻāĻŋ āĻŽā§āϝāĻžāύā§āϝāĻŧāĻžāϞāĻŋ āĻŦāĻŋāϤāϰāĻŖ āĻāϰāϤ⧠āĻšāĻŦā§āĨ¤

Chrome-āĻ āϏā§āĻŦ-āϏā§āĻŦāĻžāĻā§āώāϰāĻŋāϤ āĻļāĻāϏāĻžāĻĒāϤā§āϰā§āϰ āĻāύā§āϝ āϏāϤāϰā§āĻāϤāĻž āĻŦāĻžāϰā§āϤāĻžā§ˇ āĻā§āϏ:
Đа ĐēĐžĐŧĐŋŅŅŅĐĩŅĐ°Ņ Ņ Windows ĐŧĐžĐļĐŊĐž СадĐĩĐšŅŅвОваŅŅ Active Directory и ĐŗŅŅĐŋĐŋОвŅĐĩ ĐŋĐžĐģиŅиĐēи, ĐŊĐž Đ´ĐģŅ ĐŧОйиĐģŅĐŊŅŅ ŅŅŅŅОКŅŅв ĐŋŅĐžŅĐĩĐ´ŅŅа ŅĐģĐžĐļĐŊĐĩĐĩ.
āĻāĻĒāύāĻžāϰ āϝāĻĻāĻŋ āĻāϰā§āĻĒā§āϰā§āĻ āĻĒāϰāĻŋāĻŦā§āĻļā§ āĻ āύā§āϝāĻžāύā§āϝ āϰā§āĻ āϏāĻžāϰā§āĻāĻŋāĻĢāĻŋāĻā§āĻ āϏāĻŽāϰā§āĻĨāύ āĻāϰāĻžāϰ āĻĒā§āϰāϝāĻŧā§āĻāύ āĻšāϝāĻŧ, āĻāĻĻāĻžāĻšāϰāĻŖāϏā§āĻŦāϰā§āĻĒ, Microsoft āĻĨā§āĻā§, āĻŦāĻž OpenSSL-āĻāϰ āĻāĻĒāϰ āĻāĻŋāϤā§āϤāĻŋ āĻāϰ⧠āĻĒāϰāĻŋāϏā§āĻĨāĻŋāϤāĻŋ āĻāϰāĻ āĻāĻāĻŋāϞ āĻšāϝāĻŧā§ āĻāĻ ā§āĨ¤ āĻāĻāĻžāĻĄāĻŧāĻžāĻ āĻŦā§āϝāĻā§āϤāĻŋāĻāϤ āĻā§āĻā§āϞāĻŋāϰ āϏā§āϰāĻā§āώāĻž āĻāĻŦāĻ āĻĒāϰāĻŋāĻāĻžāϞāύāĻž āϝāĻžāϤ⧠āĻā§āύāĻ āĻā§ āĻ āĻĒā§āϰāϤā§āϝāĻžāĻļāĻŋāϤāĻāĻžāĻŦā§ āĻŽā§āϝāĻŧāĻžāĻĻā§āϤā§āϤā§āϰā§āĻŖ āύāĻž āĻšāϝāĻŧāĨ¤
āϏāϰā§āĻŦā§āϤā§āϤāĻŽ āĻŦāĻŋāĻāϞā§āĻĒ: āϤā§āϤā§āϝāĻŧ āĻĒāĻā§āώā§āϰ CA āĻĨā§āĻā§ āĻŦā§āϝāĻā§āϤāĻŋāĻāϤ, āĻāϤā§āϏāϰā§āĻā§āĻā§āϤ āĻŽā§āϞ āĻļāĻāϏāĻžāĻĒāϤā§āϰ
āϝāĻĻāĻŋ āĻāĻāĻžāϧāĻŋāĻ āϰā§āĻ āĻŦāĻž āϏā§āĻŦ-āϏā§āĻŦāĻžāĻā§āώāϰāĻŋāϤ āĻļāĻāϏāĻžāĻĒāϤā§āϰāĻā§āϞāĻŋ āĻĒāϰāĻŋāĻāĻžāϞāύāĻž āĻāϰāĻž āĻāĻŦā§āĻĻāύāĻŽāϝāĻŧ āύāĻž āĻšāϝāĻŧ, āϤāĻŦā§ āĻāϰā§āĻāĻāĻŋ āĻŦāĻŋāĻāϞā§āĻĒ āϰāϝāĻŧā§āĻā§: āϤā§āϤā§āϝāĻŧ āĻĒāĻā§āώā§āϰ CA-āĻāϰ āĻāĻĒāϰ āύāĻŋāϰā§āĻāϰ āĻāϰāĻžāĨ¤ āĻāĻ āĻā§āώā§āϤā§āϰā§, āĻĨā§āĻā§ āϏāĻžāϰā§āĻāĻŋāĻĢāĻŋāĻā§āĻ āĻāĻžāϰāĻŋ āĻāϰāĻž āĻšāϝāĻŧ āĻŦā§āϝāĻā§āϤāĻŋāĻāϤ āĻāĻāĻāĻŋ CA āϝāĻž āĻā§āĻŽā§āĻĒāĻžāύāĻŋāϰ āĻāύā§āϝ āĻŦāĻŋāĻļā§āώāĻāĻžāĻŦā§ āϤā§āϰāĻŋ āĻāϰāĻž āĻāĻāĻāĻŋ āĻāϤā§āϏāϰā§āĻā§āĻā§āϤ, āĻŦā§āϝāĻā§āϤāĻŋāĻāϤ āϰā§āĻ CA-āĻāϰ āϏāĻžāĻĨā§ āĻŦāĻŋāĻļā§āĻŦāĻžāϏā§āϰ āĻāĻāĻāĻŋ āĻļā§āĻā§āĻāϞ⧠āϝā§āĻā§āϤāĨ¤
āĻĄā§āĻĄāĻŋāĻā§āĻā§āĻĄ āĻā§āϞāĻžāϝāĻŧā§āύā§āĻ āϰā§āĻ āϏāĻžāϰā§āĻāĻŋāĻĢāĻŋāĻā§āĻā§āϰ āĻāύā§āϝ āϏāϰāϞā§āĻā§āϤ āĻāϰā§āĻāĻŋāĻā§āĻāĻāĻžāϰ
āĻāĻ āϏā§āĻāĻāĻĒāĻāĻŋ āĻāĻā§ āĻāϞā§āϞāĻŋāĻāĻŋāϤ āĻāĻŋāĻā§ āϏāĻŽāϏā§āϝāĻž āĻĻā§āϰ āĻāϰā§: āĻāĻŽāĻĒāĻā§āώ⧠āĻāĻāĻŋ āĻĒāϰāĻŋāĻāĻžāϞāύāĻž āĻāϰāĻž āĻĒā§āϰāϝāĻŧā§āĻāύ āĻāĻŽāύ āĻļāĻŋāĻāĻĄāĻŧā§āϰ āϏāĻāĻā§āϝāĻž āĻšā§āϰāĻžāϏ āĻāϰā§āĨ¤ āĻāĻāĻžāύ⧠āĻāĻĒāύāĻŋ āϏāĻŽāϏā§āϤ āĻ āĻā§āϝāύā§āϤāϰā§āĻŖ PKI āĻĒā§āϰāϝāĻŧā§āĻāύā§āϰ āĻāύā§āϝ āĻļā§āϧā§āĻŽāĻžāϤā§āϰ āĻāĻāĻāĻŋ āĻŦā§āϝāĻā§āϤāĻŋāĻāϤ āϰā§āĻ āĻ āĻĨāϰāĻŋāĻāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāϤ⧠āĻĒāĻžāϰā§āύ, āϝā§āĻā§āύ⧠āϏāĻāĻā§āϝāĻ āĻŽāϧā§āϝāĻŦāϰā§āϤ⧠CA āϏāĻšāĨ¤ āĻāĻĻāĻžāĻšāϰāĻŖāϏā§āĻŦāϰā§āĻĒ, āĻāĻĒāϰā§āϰ āĻāĻŋāϤā§āϰāĻāĻŋ āĻāĻāĻāĻŋ āĻŦāĻšā§-āϏā§āϤāϰā§āϰ āĻļā§āϰā§āĻŖāĻŋāĻŦāĻŋāύā§āϝāĻžāϏ āĻĻā§āĻāĻžāϝāĻŧ āϝā§āĻāĻžāύ⧠āĻŽāϧā§āϝāĻŦāϰā§āϤ⧠CAāĻā§āϞāĻŋāϰ āĻāĻāĻāĻŋ SSL āϝāĻžāĻāĻžāĻāĻāϰāĻŖ/āĻĄāĻŋāĻā§āϰāĻŋāĻĒāĻļāύā§āϰ āĻāύā§āϝ āĻŦā§āϝāĻŦāĻšā§āϤ āĻšāϝāĻŧ āĻāĻŦāĻ āĻ āύā§āϝāĻāĻŋ āĻ āĻā§āϝāύā§āϤāϰā§āĻŖ āĻāĻŽā§āĻĒāĻŋāĻāĻāĻžāϰāĻā§āϞāĻŋāϰ (āϞā§āϝāĻžāĻĒāĻāĻĒ, āϏāĻžāϰā§āĻāĻžāϰ, āĻĄā§āϏā§āĻāĻāĻĒ, āĻāϤā§āϝāĻžāĻĻāĻŋ) āĻāύā§āϝ āĻŦā§āϝāĻŦāĻšā§āϤ āĻšāϝāĻŧāĨ¤
āĻāĻ āĻĄāĻŋāĻāĻžāĻāύā§, āϏāĻŽāϏā§āϤ āĻā§āϞāĻžāϝāĻŧā§āύā§āĻā§āϰ āĻāύā§āϝ āĻāĻāĻāĻŋ CA āĻšā§āϏā§āĻ āĻāϰāĻžāϰ āĻĒā§āϰāϝāĻŧā§āĻāύ āύā§āĻ āĻāĻžāϰāĻŖ āĻļā§āϰā§āώ-āϏā§āϤāϰā§āϰ CA GlobalSign āĻĻā§āĻŦāĻžāϰāĻž āĻšā§āϏā§āĻ āĻāϰāĻž āĻšāϝāĻŧ, āϝāĻž āĻŦā§āϝāĻā§āϤāĻŋāĻāϤ āĻā§ āϏā§āϰāĻā§āώāĻž āĻāĻŦāĻ āĻŽā§āϝāĻŧāĻžāĻĻ āĻļā§āώ āĻšāĻāϝāĻŧāĻžāϰ āϏāĻŽāϏā§āϝāĻžāĻā§āϞāĻŋ āϏāĻŽāĻžāϧāĻžāύ āĻāϰā§ā§ˇ
āĻāĻ āĻĒāĻĻā§āϧāϤāĻŋāϰ āĻāϰā§āĻāĻāĻŋ āϏā§āĻŦāĻŋāϧāĻž āĻšāϞ āϝ⧠āĻā§āύ⧠āĻāĻžāϰāĻŖā§ SSL āĻĒāϰāĻŋāĻĻāϰā§āĻļāύ āĻāϰā§āϤā§āĻĒāĻā§āώāĻā§ āĻĒā§āϰāϤā§āϝāĻžāĻšāĻžāϰ āĻāϰāĻžāϰ āĻā§āώāĻŽāϤāĻžāĨ¤ āĻĒāϰāĻŋāĻŦāϰā§āϤā§, āĻāĻāĻāĻŋ āύāϤā§āύ āϤā§āϰāĻŋ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§, āϝāĻž āĻāĻĒāύāĻžāϰ āĻāϏāϞ āĻŦā§āϝāĻā§āϤāĻŋāĻāϤ āϰā§āĻā§āϰ āϏāĻžāĻĨā§ āĻāĻŦāĻĻā§āϧ, āĻāĻŦāĻ āĻāĻĒāύāĻŋ āĻ āĻŦāĻŋāϞāĻŽā§āĻŦā§ āĻāĻāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāϤ⧠āĻĒāĻžāϰā§āύāĨ¤
āϏāĻŽāϏā§āϤ āĻŦāĻŋāϤāϰā§āĻ āϏāϤā§āϤā§āĻŦā§āĻ, āĻāĻĻā§āϝā§āĻāĻā§āϞāĻŋ āϤāĻžāĻĻā§āϰ āĻ āĻā§āϝāύā§āϤāϰā§āĻŖ āĻŦāĻž āĻŦā§āϝāĻā§āϤāĻŋāĻāϤ PKI āĻ āĻŦāĻāĻžāĻ āĻžāĻŽā§āϰ āĻ āĻāĻļ āĻšāĻŋāϏāĻžāĻŦā§ SSL āĻā§āϰāĻžāĻĢāĻŋāĻ āĻĒāϰāĻŋāĻĻāϰā§āĻļāύ āĻā§āϰāĻŽāĻŦāϰā§āϧāĻŽāĻžāύāĻāĻžāĻŦā§ āĻŦāĻžāϏā§āϤāĻŦāĻžāϝāĻŧāύ āĻāϰāĻā§āĨ¤ āĻŦā§āϝāĻā§āϤāĻŋāĻāϤ PKI-āĻāϰ āĻ āύā§āϝāĻžāύā§āϝ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻā§āϞāĻŋāϰ āĻŽāϧā§āϝ⧠āϰāϝāĻŧā§āĻā§ āĻĄāĻŋāĻāĻžāĻāϏ āĻŦāĻž āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āϰ āĻĒā§āϰāĻŽāĻžāĻŖā§āĻāϰāĻŖā§āϰ āĻāύā§āϝ āϏāĻžāϰā§āĻāĻŋāĻĢāĻŋāĻā§āĻ āĻĒā§āϰāĻĻāĻžāύ āĻāϰāĻž, āĻ āĻā§āϝāύā§āϤāϰā§āĻŖ āϏāĻžāϰā§āĻāĻžāϰā§āϰ āĻāύā§āϝ SSL āĻāĻŦāĻ āĻŦāĻŋāĻāĻŋāύā§āύ āĻāύāĻĢāĻŋāĻāĻžāϰā§āĻļāύ āϝāĻž CA/āĻŦā§āϰāĻžāĻāĻāĻžāϰ āĻĢā§āϰāĻžāĻŽā§āϰ āĻĒā§āϰāϝāĻŧā§āĻāύ āĻ āύā§āϝāĻžāϝāĻŧā§ āϏāϰā§āĻŦāĻāύā§āύ āĻŦāĻŋāĻļā§āĻŦāϏā§āϤ āĻļāĻāϏāĻžāĻĒāϤā§āϰ⧠āĻ āύā§āĻŽā§āĻĻāĻŋāϤ āύāϝāĻŧāĨ¤
āĻŦā§āϰāĻžāĻāĻāĻžāϰāϰāĻž āϞāĻĄāĻŧāĻžāĻ āĻāϰāĻā§
āĻāĻāĻž āĻāϞā§āϞā§āĻ āĻāϰāĻž āĻāĻāĻŋāϤ āϝ⧠āĻŦā§āϰāĻžāĻāĻāĻžāϰ āĻĄā§āĻā§āϞāĻĒāĻžāϰāϰāĻž āĻāĻ āĻĒā§āϰāĻŦāĻŖāϤāĻžāĻā§ āĻŽā§āĻāĻžāĻŦā§āϞāĻž āĻāϰāĻžāϰ āĻāĻŦāĻ MiTM āĻĨā§āĻā§ āĻļā§āώ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āĻĻā§āϰ āϰāĻā§āώāĻž āĻāϰāĻžāϰ āĻā§āώā§āĻāĻž āĻāϰāĻā§āĨ¤ āϝā§āĻŽāύ āĻāϝāĻŧā§āĻāĻĻāĻŋāύ āĻāĻā§ āĻŽāĻāĻŋāϞāĻž Firefox-āĻāϰ āĻĒāϰāĻŦāϰā§āϤ⧠āĻŦā§āϰāĻžāĻāĻāĻžāϰ āϏāĻāϏā§āĻāϰāĻŖāĻā§āϞāĻŋāϰ āĻāĻāĻāĻŋāϤ⧠āĻĄāĻŋāĻĢāϞā§āĻāϰā§āĻĒā§ DoH (DNS-over-HTTPS) āĻĒā§āϰā§āĻā§āĻāϞ āϏāĻā§āώāĻŽ āĻāϰā§āύ⧎ DoH āĻĒā§āϰā§āĻā§āĻāϞ DPI āϏāĻŋāϏā§āĻā§āĻŽ āĻĨā§āĻā§ DNS āĻĒā§āϰāĻļā§āύ āϞā§āĻāĻŋāϝāĻŧā§ āϰāĻžāĻā§, SSL āĻĒāϰāĻŋāĻĻāϰā§āĻļāύāĻā§ āĻāĻ āĻŋāύ āĻāϰ⧠āϤā§āϞā§āĨ¤
10 āϏā§āĻĒā§āĻā§āĻŽā§āĻŦāϰ, 2019-āĻāϰ āĻ āύā§āϰā§āĻĒ āĻĒāϰāĻŋāĻāϞā§āĻĒāύāĻž āϏāĻŽā§āĻĒāϰā§āĻā§ āĻā§āϰā§āĻŽ āĻŦā§āϰāĻžāĻāĻāĻžāϰā§āϰ āĻāύā§āϝ āĻā§āĻāϞāĨ¤
āĻļā§āϧā§āĻŽāĻžāϤā§āϰ āύāĻŋāĻŦāύā§āϧāĻŋāϤ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āϰāĻž āĻāϰāĻŋāĻĒā§ āĻ āĻāĻļāĻā§āϰāĻšāĻŖ āĻāϰāϤ⧠āĻĒāĻžāϰāĻŦā§āύāĨ¤ āĻāϰā§āύāĨ¤
āĻāĻĒāύāĻŋ āĻāĻŋ āĻŽāύ⧠āĻāϰā§āύ āĻāĻāĻāĻŋ āĻā§āĻŽā§āĻĒāĻžāύāĻŋāϰ āϤāĻžāϰ āĻāϰā§āĻŽā§āĻĻā§āϰ SSL āĻā§āϰāĻžāĻĢāĻŋāĻ āĻĒāϰāĻŋāĻĻāϰā§āĻļāύ āĻāϰāĻžāϰ āĻ āϧāĻŋāĻāĻžāϰ āĻāĻā§?
āĻšā§āϝāĻžāĻ, āϤāĻžāĻĻā§āϰ āϏāĻŽā§āĻŽāϤāĻŋāϤā§
āύāĻž, āĻāĻ āϧāϰāύā§āϰ āϏāĻŽā§āĻŽāϤāĻŋ āĻāĻžāĻāϝāĻŧāĻž āĻ āĻŦā§āϧ āĻāĻŦāĻ/āĻŦāĻž āĻ āύā§āϤāĻŋāĻ
122 āĻāύ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰ⧠āĻā§āĻ āĻĻāĻŋāϝāĻŧā§āĻā§āύāĨ¤ 15 āĻāύ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰ⧠āĻŦāĻŋāϰāϤ āĻāĻŋāϞā§āύāĨ¤
āĻāϤā§āϏ: www.habr.com
