āĻāĻŽāĻ°āĻž DNS āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻĄā§āĻŽā§āĻ¨ āĻ¨āĻžāĻŽ āĻĒā§āĻ°āĻŽāĻžāĻŖā§āĻāĻ°āĻŖā§āĻ° āĻāĻ¨ā§āĻ¯ DANE āĻĒā§āĻ°āĻ¯ā§āĻā§āĻ¤āĻŋ āĻā§ āĻāĻŦāĻ āĻā§āĻ¨ āĻāĻāĻŋ āĻŦā§āĻ°āĻžāĻāĻāĻžāĻ°ā§ āĻŦā§āĻ¯āĻžāĻĒāĻāĻāĻžāĻŦā§ āĻŦā§āĻ¯āĻŦāĻšā§āĻ¤ āĻšāĻ¯āĻŧ āĻ¨āĻž āĻ¸ā§ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻā§ āĻāĻĨāĻž āĻŦāĻ˛āĻŋāĨ¤
/āĻāĻ¨āĻ¸ā§āĻĒā§āĻ˛ā§āĻ¯āĻžāĻļ/
DANE āĻāĻŋ
āĻ¸āĻžāĻ°ā§āĻāĻŋāĻĢāĻŋāĻā§āĻļāĻ¨ āĻ
āĻĨāĻ°āĻŋāĻāĻŋāĻ¸ (CAs) āĻšāĻ˛ āĻāĻŽāĻ¨ āĻĒā§āĻ°āĻ¤āĻŋāĻˇā§āĻ āĻžāĻ¨ āĻ¯āĻž
āĻāĻŽāĻ¨ āĻĒāĻ°āĻŋāĻ¸ā§āĻĨāĻŋāĻ¤āĻŋ āĻāĻĄāĻŧāĻžāĻ¤ā§ āĻŦā§āĻļ āĻāĻ¯āĻŧā§āĻ āĻŦāĻāĻ° āĻāĻā§ āĻāĻ.āĻ.āĻāĻŋ.āĻāĻĢ
DANE (āĻ¨āĻžāĻŽāĻŋāĻ¤ āĻ¸āĻ¤ā§āĻ¤āĻžāĻ° DNS-āĻāĻŋāĻ¤ā§āĻ¤āĻŋāĻ āĻĒā§āĻ°āĻŽāĻžāĻŖā§āĻāĻ°āĻŖ) āĻšāĻ˛ āĻ¸ā§āĻĒā§āĻ¸āĻŋāĻĢāĻŋāĻā§āĻļāĻ¨ā§āĻ° āĻāĻāĻāĻŋ āĻ¸ā§āĻ āĻ¯āĻž āĻāĻĒāĻ¨āĻžāĻā§ SSL āĻ¸āĻžāĻ°ā§āĻāĻŋāĻĢāĻŋāĻā§āĻā§āĻ° āĻŦā§āĻ§āĻ¤āĻž āĻ¨āĻŋāĻ¯āĻŧāĻ¨ā§āĻ¤ā§āĻ°āĻŖ āĻāĻ°āĻ¤ā§ DNSSEC (āĻ¨āĻžāĻŽ āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽ āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž āĻāĻā§āĻ¸āĻā§āĻ¨āĻļāĻ¨) āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻ¤ā§ āĻĻā§āĻ¯āĻŧāĨ¤ DNSSEC āĻšāĻ˛ āĻĄā§āĻŽā§āĻāĻ¨ āĻ¨ā§āĻŽ āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽā§āĻ° āĻāĻāĻāĻŋ āĻāĻā§āĻ¸āĻā§āĻ¨āĻļāĻ¨ āĻ¯āĻž āĻ ā§āĻ¯āĻžāĻĄā§āĻ°ā§āĻ¸ āĻ¸ā§āĻĒā§āĻĢāĻŋāĻ āĻāĻā§āĻ°āĻŽāĻŖ āĻāĻŽāĻŋāĻ¯āĻŧā§ āĻĻā§āĻ¯āĻŧāĨ¤ āĻāĻ āĻĻā§āĻāĻŋ āĻĒā§āĻ°āĻ¯ā§āĻā§āĻ¤āĻŋ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§, āĻāĻāĻāĻ¨ āĻāĻ¯āĻŧā§āĻŦāĻŽāĻžāĻ¸ā§āĻāĻžāĻ° āĻŦāĻž āĻā§āĻ˛āĻžāĻ¯āĻŧā§āĻ¨ā§āĻ DNS āĻā§āĻ¨ āĻ āĻĒāĻžāĻ°ā§āĻāĻ°āĻĻā§āĻ° āĻāĻāĻāĻ¨ā§āĻ° āĻ¸āĻžāĻĨā§ āĻ¯ā§āĻāĻžāĻ¯ā§āĻ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§āĻ¨ āĻāĻŦāĻ āĻļāĻāĻ¸āĻžāĻĒāĻ¤ā§āĻ°ā§āĻ° āĻŦā§āĻ§āĻ¤āĻž āĻ¨āĻŋāĻļā§āĻāĻŋāĻ¤ āĻāĻ°āĻ¤ā§ āĻĒāĻžāĻ°ā§āĻ¨āĨ¤
āĻŽā§āĻ˛āĻ¤, DANE āĻāĻāĻāĻŋ āĻ¸ā§āĻŦ-āĻ¸ā§āĻŦāĻžāĻā§āĻˇāĻ°āĻŋāĻ¤ āĻļāĻāĻ¸āĻžāĻĒāĻ¤ā§āĻ° āĻšāĻŋāĻ¸āĻžāĻŦā§ āĻāĻžāĻ āĻāĻ°ā§ (āĻāĻ° āĻ¨āĻŋāĻ°ā§āĻāĻ°āĻ¯ā§āĻā§āĻ¯āĻ¤āĻžāĻ° āĻā§āĻ¯āĻžāĻ°āĻžāĻ¨ā§āĻāĻžāĻ° āĻšāĻ˛ DNSSEC) āĻāĻŦāĻ āĻāĻāĻāĻŋ CA-āĻāĻ° āĻāĻžāĻāĻā§āĻ˛āĻŋāĻā§ āĻĒāĻ°āĻŋāĻĒā§āĻ°āĻ āĻāĻ°ā§ā§ˇ
āĻāĻā§āĻ˛ā§ āĻāĻŋāĻāĻžāĻŦā§ āĻāĻžāĻ āĻāĻ°ā§
DANE āĻ¸ā§āĻĒā§āĻ¸āĻŋāĻĢāĻŋāĻā§āĻļāĻ¨ āĻŦāĻ°ā§āĻŖāĻ¨āĻž āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§
āĻā§āĻ˛āĻžāĻ¯āĻŧā§āĻ¨ā§āĻ āĻāĻ¨ā§āĻāĻžāĻ°āĻ¨ā§āĻā§ āĻāĻāĻāĻŋ āĻ¸āĻžāĻāĻā§āĻ° āĻ¸āĻžāĻĨā§ āĻ¸āĻāĻ¯ā§āĻ āĻāĻ°ā§ āĻāĻŦāĻ DNS āĻ āĻĒāĻžāĻ°ā§āĻāĻ° āĻĨā§āĻā§ āĻĒā§āĻ°āĻžāĻĒā§āĻ¤ "āĻāĻĒāĻŋ" āĻāĻ° āĻ¸āĻžāĻĨā§ āĻ¤āĻžāĻ° āĻļāĻāĻ¸āĻžāĻĒāĻ¤ā§āĻ°ā§āĻ° āĻ¤ā§āĻ˛āĻ¨āĻž āĻāĻ°ā§āĨ¤ āĻ¯āĻĻāĻŋ āĻ¤āĻžāĻ°āĻž āĻŽā§āĻ˛ā§, āĻ¤āĻžāĻšāĻ˛ā§ āĻ¸āĻŽā§āĻĒāĻĻ āĻŦāĻŋāĻļā§āĻŦāĻ¸ā§āĻ¤ āĻŦāĻ˛ā§ āĻŦāĻŋāĻŦā§āĻāĻŋāĻ¤ āĻšāĻ¯āĻŧāĨ¤
DANE āĻāĻāĻāĻŋ āĻĒā§āĻˇā§āĻ āĻžāĻāĻŋ TCP āĻĒā§āĻ°ā§āĻ 443-āĻ example.org-āĻ āĻāĻāĻāĻŋ DNS āĻ āĻ¨ā§āĻ°ā§āĻ§ā§āĻ° āĻ¨āĻŋāĻŽā§āĻ¨āĻ˛āĻŋāĻāĻŋāĻ¤ āĻāĻĻāĻžāĻšāĻ°āĻŖ āĻĒā§āĻ°āĻĻāĻžāĻ¨ āĻāĻ°ā§:
IN TLSA _443._tcp.example.org
āĻāĻ¤ā§āĻ¤āĻ° āĻāĻ āĻŽāĻ¤ āĻĻā§āĻāĻžāĻ¯āĻŧ:
_443._tcp.example.com. IN TLSA (
3 0 0 30820307308201efa003020102020... )
DANE-āĻāĻ° āĻŦā§āĻļ āĻāĻ¯āĻŧā§āĻāĻāĻŋ āĻāĻā§āĻ¸āĻā§āĻ¨āĻļāĻ¨ āĻ°āĻ¯āĻŧā§āĻā§ āĻ¯āĻž TLSA āĻāĻžāĻĄāĻŧāĻž āĻ
āĻ¨ā§āĻ¯ DNS āĻ°ā§āĻāĻ°ā§āĻĄā§āĻ° āĻ¸āĻžāĻĨā§ āĻāĻžāĻ āĻāĻ°ā§āĨ¤ āĻĒā§āĻ°āĻĨāĻŽāĻāĻŋ āĻšāĻ˛ SSH āĻ¸āĻāĻ¯ā§āĻā§ āĻā§ āĻ¯āĻžāĻāĻžāĻ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ SSHFP DNS āĻ°ā§āĻāĻ°ā§āĻĄāĨ¤ āĻāĻāĻŋ āĻŦāĻ°ā§āĻŖāĻ¨āĻž āĻāĻ°āĻž āĻšāĻ¯āĻŧā§āĻā§
DANE āĻāĻ° āĻ¸āĻŽāĻ¸ā§āĻ¯āĻž āĻāĻŋ
āĻŽā§ āĻŽāĻžāĻ¸ā§āĻ° āĻŽāĻžāĻāĻžāĻŽāĻžāĻāĻŋ āĻ¸āĻŽāĻ¯āĻŧā§, DNS-OARC āĻ¸āĻŽā§āĻŽā§āĻ˛āĻ¨ āĻ
āĻ¨ā§āĻˇā§āĻ āĻŋāĻ¤ āĻšāĻ¯āĻŧā§āĻāĻŋāĻ˛ (āĻāĻāĻŋ āĻāĻāĻāĻŋ āĻ
āĻ˛āĻžāĻāĻāĻ¨āĻ āĻ¸āĻāĻ¸ā§āĻĨāĻž āĻ¯āĻž āĻĄā§āĻŽā§āĻ¨ āĻ¨āĻžāĻŽ āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽā§āĻ° āĻ¨āĻŋāĻ°āĻžāĻĒāĻ¤ā§āĻ¤āĻž, āĻ¸ā§āĻĨāĻŋāĻ¤āĻŋāĻļā§āĻ˛āĻ¤āĻž āĻāĻŦāĻ āĻāĻ¨ā§āĻ¨āĻ¯āĻŧāĻ¨ āĻ¨āĻŋāĻ¯āĻŧā§ āĻāĻžāĻ āĻāĻ°ā§)āĨ¤ āĻĒā§āĻ¯āĻžāĻ¨ā§āĻ˛ā§āĻ° āĻāĻāĻāĻŋāĻ¤ā§ āĻŦāĻŋāĻļā§āĻˇāĻā§āĻāĻ°āĻž
āĻāĻ¨āĻĒā§āĻ°āĻŋāĻ¯āĻŧ āĻŦā§āĻ°āĻžāĻāĻāĻžāĻ° DANE āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻ¸āĻžāĻ°ā§āĻāĻŋāĻĢāĻŋāĻā§āĻ āĻĒā§āĻ°āĻŽāĻžāĻŖā§āĻāĻ°āĻŖ āĻ¸āĻŽāĻ°ā§āĻĨāĻ¨ āĻāĻ°ā§ āĻ¨āĻžāĨ¤ āĻŦāĻžāĻāĻžāĻ°ā§
āĻŦāĻŋāĻļā§āĻˇ āĻĒā§āĻ˛āĻžāĻāĻāĻ¨ āĻāĻā§ , āĻ¯āĻž TLSA āĻ°ā§āĻāĻ°ā§āĻĄā§āĻ° āĻāĻžāĻ°ā§āĻ¯āĻāĻžāĻ°āĻŋāĻ¤āĻž āĻĒā§āĻ°āĻāĻžāĻļ āĻāĻ°ā§, āĻāĻŋāĻ¨ā§āĻ¤ā§ āĻ¤āĻžāĻĻā§āĻ° āĻ¸āĻŽāĻ°ā§āĻĨāĻ¨āĻāĻ§ā§āĻ°ā§ āĻ§ā§āĻ°ā§ āĻŦāĻ¨ā§āĻ§ .
āĻŦā§āĻ°āĻžāĻāĻāĻžāĻ°ā§ DANE āĻŦāĻŋāĻ¤āĻ°āĻŖā§āĻ° āĻ¸āĻŽāĻ¸ā§āĻ¯āĻžāĻā§āĻ˛āĻŋ DNSSEC āĻŦā§āĻ§āĻ¤āĻž āĻĒā§āĻ°āĻā§āĻ°āĻŋāĻ¯āĻŧāĻžāĻ° āĻĻā§āĻ°ā§āĻā§āĻ¯ā§āĻ° āĻ¸āĻžāĻĨā§ āĻ¯ā§āĻā§āĻ¤āĨ¤ āĻ¸āĻŋāĻ¸ā§āĻā§āĻŽāĻāĻŋāĻā§ SSL āĻ¸āĻžāĻ°ā§āĻāĻŋāĻĢāĻŋāĻā§āĻā§āĻ° āĻ¸āĻ¤ā§āĻ¯āĻ¤āĻž āĻ¨āĻŋāĻļā§āĻāĻŋāĻ¤ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻā§āĻ°āĻŋāĻĒā§āĻā§āĻā§āĻ°āĻžāĻĢāĻŋāĻ āĻāĻŖāĻ¨āĻž āĻāĻ°āĻ¤ā§ āĻŦāĻžāĻ§ā§āĻ¯ āĻāĻ°āĻž āĻšāĻ¯āĻŧ āĻāĻŦāĻ āĻĒā§āĻ°āĻĨāĻŽ āĻā§āĻ¨ā§ āĻ¸āĻŽā§āĻĒāĻĻā§āĻ° āĻ¸āĻžāĻĨā§ āĻ¸āĻāĻ¯ā§āĻ āĻāĻ°āĻžāĻ° āĻ¸āĻŽāĻ¯āĻŧ DNS āĻ¸āĻžāĻ°ā§āĻāĻžāĻ°ā§āĻ° (āĻ°ā§āĻ āĻā§āĻ¨ āĻĨā§āĻā§ āĻšā§āĻ¸ā§āĻ āĻĄā§āĻŽā§āĻ¨ āĻĒāĻ°ā§āĻ¯āĻ¨ā§āĻ¤) āĻ¸āĻŽāĻā§āĻ° āĻā§āĻāĻ¨ā§āĻ° āĻŽāĻ§ā§āĻ¯ āĻĻāĻŋāĻ¯āĻŧā§ āĻ¯ā§āĻ¤ā§ āĻšāĻ¯āĻŧāĨ¤
/āĻāĻ¨āĻ¸ā§āĻĒā§āĻ˛ā§āĻ¯āĻžāĻļ/
āĻŽā§āĻāĻŋāĻ˛āĻž āĻŽā§āĻāĻžāĻ¨āĻŋāĻāĻŽ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻāĻ āĻ¤ā§āĻ°ā§āĻāĻŋ āĻĻā§āĻ° āĻāĻ°āĻžāĻ° āĻā§āĻˇā§āĻāĻž āĻāĻ°ā§āĻā§
DANE-āĻāĻ° āĻāĻŽ āĻāĻ¨āĻĒā§āĻ°āĻŋāĻ¯āĻŧāĻ¤āĻžāĻ° āĻāĻ°ā§āĻāĻāĻŋ āĻāĻžāĻ°āĻŖ āĻšāĻ˛ āĻŦāĻŋāĻļā§āĻŦā§ DNSSEC-āĻāĻ° āĻāĻŽ āĻĒā§āĻ°āĻāĻ˛āĻ¨ -
āĻ¸āĻŽā§āĻāĻŦāĻ¤, āĻļāĻŋāĻ˛ā§āĻĒ āĻāĻāĻāĻŋ āĻāĻŋāĻ¨ā§āĻ¨ āĻĻāĻŋāĻā§ āĻŦāĻŋāĻāĻļāĻŋāĻ¤ āĻšāĻŦā§āĨ¤ SSL/TLS āĻ¸āĻžāĻ°ā§āĻāĻŋāĻĢāĻŋāĻā§āĻ āĻ¯āĻžāĻāĻžāĻ āĻāĻ°āĻžāĻ° āĻāĻ¨ā§āĻ¯ DNS āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°āĻžāĻ° āĻĒāĻ°āĻŋāĻŦāĻ°ā§āĻ¤ā§, āĻŽāĻžāĻ°ā§āĻā§āĻ āĻĒā§āĻ˛ā§āĻ¯āĻŧāĻžāĻ°āĻ°āĻž DNS-āĻāĻāĻžāĻ°-TLS (DoT) āĻāĻŦāĻ DNS-āĻāĻāĻžāĻ°-HTTPS (DoH) āĻĒā§āĻ°ā§āĻā§āĻāĻ˛ āĻĒā§āĻ°āĻāĻžāĻ° āĻāĻ°āĻŦā§āĨ¤ āĻāĻŽāĻ°āĻž āĻāĻŽāĻžāĻĻā§āĻ° āĻāĻāĻāĻŋāĻ¤ā§ āĻĒāĻ°ā§āĻ°āĻāĻŋ āĻāĻ˛ā§āĻ˛ā§āĻ āĻāĻ°ā§āĻāĻŋ
āĻāĻ°āĻ āĻĒāĻĄāĻŧāĻžāĻ° āĻāĻ¨ā§āĻ¯ āĻāĻŽāĻžāĻĻā§āĻ° āĻāĻ° āĻāĻŋ āĻāĻā§:
āĻāĻŋāĻāĻžāĻŦā§ āĻ¸ā§āĻŦāĻ¯āĻŧāĻāĻā§āĻ°āĻŋāĻ¯āĻŧāĻāĻžāĻŦā§ āĻāĻāĻāĻŋ āĻ āĻŦāĻāĻžāĻ āĻžāĻŽā§ āĻŦā§āĻ¯āĻŦāĻ¸ā§āĻĨāĻžāĻĒāĻ¨āĻž - āĻ¤āĻŋāĻ¨āĻāĻŋ āĻĒā§āĻ°āĻŦāĻŖāĻ¤āĻž āĻāĻ˛ā§āĻāĻ¨āĻž
JMAP - āĻāĻāĻāĻŋ āĻāĻ¨ā§āĻŽā§āĻā§āĻ¤ āĻĒā§āĻ°ā§āĻā§āĻāĻ˛ āĻ¯āĻž āĻāĻŽā§āĻ˛ āĻŦāĻŋāĻ¨āĻŋāĻŽāĻ¯āĻŧ āĻāĻ°āĻžāĻ° āĻ¸āĻŽāĻ¯āĻŧ IMAP āĻĒā§āĻ°āĻ¤āĻŋāĻ¸ā§āĻĨāĻžāĻĒāĻ¨ āĻāĻ°āĻŦā§
āĻāĻāĻāĻŋ āĻ ā§āĻ¯āĻžāĻĒā§āĻ˛āĻŋāĻā§āĻļāĻ¨ āĻĒā§āĻ°ā§āĻā§āĻ°āĻžāĻŽāĻŋāĻ āĻāĻ¨ā§āĻāĻžāĻ°āĻĢā§āĻ¸ āĻĻāĻŋāĻ¯āĻŧā§ āĻā§āĻāĻžāĻŦā§ āĻ¸āĻāĻ°āĻā§āĻˇāĻŖ āĻāĻ°āĻŦā§āĻ¨
1cloud.ru āĻāĻ° āĻāĻĻāĻžāĻšāĻ°āĻŖ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻāĻ°ā§ āĻāĻāĻāĻŋ āĻā§āĻ˛āĻžāĻāĻĄ āĻĒāĻ°āĻŋāĻˇā§āĻŦāĻžāĻ¤ā§ DevOps
āĻā§āĻ˛āĻžāĻāĻĄ āĻāĻ°ā§āĻāĻŋāĻā§āĻāĻāĻžāĻ°ā§āĻ° āĻŦāĻŋāĻŦāĻ°ā§āĻ¤āĻ¨ 1āĻā§āĻ˛āĻžāĻāĻĄ
1āĻā§āĻ˛āĻžāĻāĻĄ āĻĒā§āĻ°āĻ¯ā§āĻā§āĻ¤āĻŋāĻāĻ¤ āĻ¸āĻšāĻžāĻ¯āĻŧāĻ¤āĻž āĻāĻŋāĻāĻžāĻŦā§ āĻāĻžāĻ āĻāĻ°ā§?
āĻā§āĻ˛āĻžāĻāĻĄ āĻĒā§āĻ°āĻ¯ā§āĻā§āĻ¤āĻŋ āĻ¸āĻŽā§āĻĒāĻ°ā§āĻā§ āĻŽāĻŋāĻĨ
āĻāĻ¤ā§āĻ¸: www.habr.com