Особенности протокола OCSP: зачем нужен заголовок Expect-Staple
Приглашаем на летний Matsakaicin Haɗuwar bazara 3 августа — встречу энтузиастов, заинтересованных в вопросах информационной безопасности, приватности в Интернете и разработке сети «Medium»
Tunatar da ni - menene "Matsakaici"?
Medium (Eng. Medium - "matsakaici", taken asali - Kar ku nemi keɓaɓɓen ku. A mayar da shi; kuma a turance kalmar matsakaici yana nufin “tsaka-tsaki”) - Mai ba da Intanet na Rasha wanda ke ba da sabis na shiga hanyar sadarwa I2P kyauta.
An ƙirƙira shi a cikin Afrilu 2019 a matsayin wani ɓangare na ƙirƙirar yanayi na sadarwa mai zaman kansa ta hanyar samarwa masu amfani da ƙarshen damar samun albarkatun hanyar sadarwar I2P ta hanyar amfani da fasahar watsa bayanan mara waya ta Wi-Fi.
Matsakaici yana ba masu amfani damar shiga albarkatun cibiyar sadarwa kyauta I2P, godiya ga amfani da wanda ya zama ba zai yiwu ba a lissafta ba kawai na'ura mai ba da hanya tsakanin hanyoyin sadarwa inda zirga-zirgar ya fito (duba. ka'idoji na asali na "tafarnuwa" hanyar zirga-zirga), amma kuma mai amfani na ƙarshe - Matsakaicin biyan kuɗi.
Lokacin ƙirƙirar ƙungiyar jama'a, al'umma sun bi manufofin masu zuwa:
Ƙirƙiri tsarin yanayin ku na sabis na I2P wanda zai iya maye gurbin mafi yawan shafukan yanar gizo daga Intanet "tsabta".
Ƙirƙirar mahimman ababen more rayuwa na jama'a a cikin hanyar sadarwa ta Matsakaici don kawar da yuwuwar harin Mutum-a-tsakiyar
Ƙirƙiri tsarin sunan yankin ku don ƙarin dacewa ga ayyukan I2P
Ana iya samun ƙarin bayani game da abin da Matsakaici yake a ciki labarin da ya dace.
Центр сертификации «Medium Root CA» вводит проверку сертификатов по протоколу OCSP
Не так давно центр сертификации «Medium Root CA» помимо списка отозванных сертификатов (CRL) предоставил пользователям сети возможность проверки сертификатов по протоколу OCSP.
OCSP (Online Certificate Status Protocol) представляет из себя Интернет протокол для проверки статуса SSL-сертификата, который работает быстрее и надежнее, чем это осуществлялось ранее с помощью списков отозванных сертификатов CRL (Certificate Revocation List).
Протокол OCSP работает следующим образом: конечный пользователь посылает запрос серверу для получения информации о SSL-сертификате, а последний возвращает ему один из следующих ответов:
good – SSL сертификат не отозван и не заблокирован,
revoked – SSL сертификат отозван,
unknown – не удалось установить статус SSL сертификата, так как серверу неизвестен издатель.
Особенности протокола OCSP: зачем нужен заголовок Expect-Staple
Expect-Staple — это заголовок безопасности HTTP. Его предназначение – поместить внутри HTTP-ответа сервера поле, в котором можно сообщить браузеру, по какому адресу писать претензии, если наличие OCSP Stapling’а заявлено, но по факту отсутствует или недоступно.
Этот заголово позволяет оператору сервиса настроить приём информации о сбоях OCSP Stapling’а.
Больше полезной информации об OCSP Stapling можно найти a nan.
Muna gayyatar ku zuwa Taron Matsakaicin bazara na bazara a ranar 3 ga Agusta
Matsakaicin Haɗuwar bazara taro ne na masu sha'awar tsaro na bayanai, sirrin Intanet da ci gaba cibiyoyin sadarwa "Matsakaici".
Muna haɗuwa lokaci-lokaci don tattauna batutuwa masu mahimmanci game da ayyukan da ake haɓakawa Al'umma, da kuma musayar gogewa tare da masu sha'awar irin wannan.
Muna gayyatar duk wanda ke sha'awar tsaron bayanai da keɓantawa akan Intanet don shiga. Medium Summer Meetup - sabon ilimi, damar saduwa da mutane masu tunani da yin lambobi masu amfani da yawa. Shiga kyauta ne kafin yin rajista.
Za a gudanar da taron ne a cikin tsarin tattaunawa na yau da kullun na batutuwan da suka fi dacewa da tsaro, sirrin Intanet da haɓakawa. cibiyoyin sadarwa "Matsakaici".
Abin da za mu gaya muku:
- "Matsakaici mai ba da Intanet": shirin ilimi game da al'amuran gabaɗaya game da amfani da hanyar sadarwar da albarkatunta," Mikhail Podivilov
Mai magana zai gaya muku abin da mai ba da yanar gizo mai rarraba "Matsakaici" yake kuma ba haka ba, kuma zai nuna iyawar hanyar sadarwar da kuma bayyana yadda ake daidaita kayan aikin cibiyar sadarwa da amfani da albarkatun cibiyar sadarwa.
- "Tsaro lokacin amfani da Matsakaici na cibiyar sadarwa: me yasa yakamata kuyi amfani da HTTPS lokacin ziyartar abubuwan gani," Mikhail Podivilov
Rahoto kan dalilin da ya sa ya zama dole a yi amfani da ka'idar HTTPS yayin amfani da sabis na cibiyar sadarwa na I2P lokacin da aka haɗa ku da hanyar sadarwar ta hanyar samun dama da Matsakaici ya bayar.
— «О проекте «HyperSphere» и построении самоорганизующихся сетей на практике: кейсы и программное обеспечение», Алексей Веснин
Докладчик расскажет о проекте «HyperSphere» и кейсах использования подобных сетей на практике.
LokiNet a matsayin ƙarin sufuri na cibiyar sadarwa "Matsakaici" - ya kasance ko a'a?
Wani lokaci da ya wuce ina cikin Al'umma tambaya ta taso akan amfani da hanyar sadarwar LokiNet a matsayin ƙarin sufuri na cibiyar sadarwar Matsakaici. Wajibi ne a tattauna yiwuwar amfani da wannan hanyar sadarwa a cikin aikin.
Tsarin muhalli na sabis na cibiyar sadarwa na Medium - mafi mahimmancin sabis da haɓaka su
Kuna iya ba da duk taimako mai yuwuwa wajen kafa Intanet kyauta a Rasha a yau. Mun tattara cikakken jerin yadda zaku iya taimakawa hanyar sadarwar:
Faɗa wa abokanka da abokan aikinka game da Matsakaicin hanyar sadarwa. Raba tunani zuwa wannan labarin a cikin cibiyoyin sadarwar jama'a ko blog na sirri
Kasance cikin tattaunawa kan batutuwan fasaha na cibiyar sadarwa ta Matsakaici ku GitHub