ืฉืจืฉืจืช ืืืื. CC BY-SA 4.0
ืืืืงืช ืชืขืืืจืช SSL (ืคืขื ืื SSL/TLS, ื ืืชืื SSL ืื DPI) ืืืคืืช ืื ืืฉื ืืืื ืื ืืืชืจ ืืืืชืจ ืืืืืจ ืืืจืืื ื. ื ืจืื ืฉืืจืขืืื ืฉื ืคืขื ืื ืชืขืืืจื ืกืืชืจ ืืช ืขืฆื ืืจืขืืื ืฉื ืงืจืืคืืืืจืคืื. ืขื ืืืช, ืืขืืืื ืืื ืขืืืื: ืืืชืจ ืืืืชืจ ืืืจืืช ืืฉืชืืฉืืช ืืืื ืืืืืืืช DPI, ืื ืฉืืกืืืจ ืืืช ืืฆืืจื ืืืืืง ืชืืื ืขืืืจ ืชืืื ืืช ืืืื ืืืช, ืืืืคืืช ื ืชืื ืื ืืื'.
ืืืื, ืื ื ืงืื ืืช ืืขืืืื ืฉืืื ืืืืืื ืืื ืฆืจืืื ืืืืืช ืืืืฉืืช, ืื ืขืืื ื ืืฉืงืื ืืคืืืช ืืจืืื ืืขืฉืืช ืืืช ืืฆืืจื ืืืืืื ืืืื ืืืืช ืืืืชืจ ืืืคืฉืจืืช. ืืคืืืช ืื ืชืกืชืื ืขื ืืืืฉืืจืื ืืืื, ืืืฉื, ืฉืกืคืง ืืขืจืืช ื-DPI ื ืืชื ืื.
ืืฉ ืืืื ืืื ืืืืฉืื ืฉืื ืืืื ืืืืขืื ืขืืื. ืืืขืฉื, ืื ืฉืื ืจืืื ืืืืช ืืืคืชืขืื ืืฉืื ืฉืืืขืื ืขื ืื. ืืืื ืจืฉืืช ืืืฉืืจืื ืคืจืืืช (CA). ืื ืืืืฆืจ ืืืฉืืจืื ืืื ืืคืขื ื ืืืืฆืคืื ืืืืฉ ืชืขืืืจื.
ืืืงืื ืืืกืชืื ืขื ืืืฉืืจืื ืืืชืืื ืขืฆืืืช ืื ืืืฉืืจืื ืืืืฉืืจื DPI, ืืชื ืืืื ืืืฉืชืืฉ ื-CA ืืืขืืื ืืจืฉืืช ืืืฉืืจืื ืฉื ืฆื ืฉืืืฉื ืืืื GlobalSign. ืืื ืงืืื ืื, ืืืื ื ืขืฉื ืกืงืืจื ืงืื ื ืฉื ืืืขืื ืขืฆืื.
ืืื ืืืืงืช SSL ืืืืืข ืืฉืชืืฉืื ืื?
ืืืชืจ ืืืืชืจ ืืชืจืื ืฆืืืืจืืื ืขืืืจืื ื-HTTPS. ืืืฉื, ืืคื
ืืืจืื ืืฆืขืจ, ืืฆืคื ืช ืชืขืืืจื ื ืืฆืืช ืืืชืจ ืืืืชืจ ืืฉืืืืฉ ืขื ืืื ืชืืงืคืื, ืืืืืื ืืื Let's Encrypt ืืคืืฆื ืืืคื ืชืขืืืืช SSL ืืืื ื ืืืืคื ืืืืืืื. ืืคืืื, ื ืขืฉื ืฉืืืืฉ ื-HTTPS ืืื ืืงืื - ืืืื ืขืื ืืฉืืจืช ืืืชืืืช ืฉื ืืืคืืคื ืืคืกืืง ืืฉืืฉ ืืื ืืืงืืืจ ืืืื ืืืืืื.
ืืฆืจื ืื ืฉื ืคืชืจืื ืืช DPI ืืงืืืื ืืช ืืืืฆืจืื ืฉืืื ืืขืืืืช ืืื. ืื ืืืืืขืื ืืื ืืฉืชืืฉื ืงืฆื (ืืืืืจ ืืขืืืืื ืฉืื ืืืืฉืื ืืืื ืืจื ื) ืืืื ืืืื ืืจื ื, ืืืกื ื ืื ืชืขืืืจื ืืืื ืืช. ืืฉื ื ืืกืคืจ ืืืฆืจืื ืืืื ืืฉืืง ืืืื, ืื ืืชืืืืืื ืืืื ืืขืฆื. ืชืขืืืจืช HTTPS ืขืืืจืช ืืจื ืืืฉืืจ ืืืืงื ืฉื ืืื ืืคืืขื ืืช ืื ืืืงืช ืขืืืจ ืชืืื ืืช ืืืื ืืืช.
ืืืืจ ืืฉืืืช ืืืืืืช, ืืืืฉืืจ ืืืฆืจ ืืคืขืืช SSL ืืืฉื ืขื ืืงืื ืืงืฆื ืืื ืืคืขื ื ืืืืฆืคืื ืืืืฉ ืืช ืืชืืื.
ืืืฆื ืคืืขื ืชืืืื ืืคืขื ืื/ืืืฆืคื ื ืืืืฉ
ืืื ืฉืืืฉืืจ ืืืืงืช ื-SSL ืืคืขื ื ืืชืฆืคืื ืืืืฉ ืื ืืช ืืคื ื ืฉืืืืชื ืืืฉืชืืฉื ืงืฆื, ืขืืื ืืืืืช ืืกืืื ืืื ืคืืง ืชืขืืืืช SSL ืชืื ืืื ืชื ืืขื. ืืืฉืืขืืช ืืื ืฉืขืืื ืืืืืช ืืืชืงื ืืืฉืืจ CA.
ืืฉืื ืืืืจื (ืื ืืื ืื ืฉื ืืฆื ืืืืฆืข) ืฉืืืฉืืจื ื-SSL ืืืื ืืืื ืืืืื ืื ืขื ืืื ืืคืืคื ืื (ืืืืืจ, ืื ืืคืขืืื ืืืืขืืช ืืืืจื ืืคืืืืืช ืืื ืื ืืืื). ืืื ืฉืจืฉืจืช ื-CA (ืื ืืืืจืจืืื) ืืืืืช ืืืืืช ืืื ืืช ืืืืื ืฉื ืืืคืืคื. ืืืืืื ืฉืืืฉืืจืื ืืื ืืื ื ืืื ืคืงืื ืืจืฉืืืืช ืืืฉืืจืื ืืืืื ืืช ืฆืืืืจืืช, ืขืืื ืืืคืืฅ ืืืืคื ืืื ื ืืช ืืืจืจืืืืช ื-CA ืืื ืืงืืืืช ืืงืฆื.
ืืืืขืช ืืืืจื ืืืืฉืืจ ืืืชืืื ืขืฆืืืช ื-Chrome. ืึธืงืึนืจ:
ืืืืฉืื Windows, ืืชื ืืืื ืืืฉืชืืฉ ื-Active Directory ืืืืืื ืืืช ืงืืืฆืชืืช, ืื ืขืืืจ ืืืฉืืจืื ื ืืืืื ืืืืื ืืกืืื ืืืชืจ.
ืืืฆื ืืืคื ืืกืืื ืขืื ืืืชืจ ืื ืืชื ืฆืจืื ืืชืืื ืืชืขืืืืช ืฉืืจืฉ ืืืจืืช ืืกืืืื ืืจืืื ืืช, ืืืฉื, ืืืืช ืืืงืจืืกืืคื, ืื ืขื ืืกืืก OpenSSL. ืื ืืกืฃ ืืื ื ืื ืืืื ืฉื ืืคืชืืืช ืคืจืืืื ืื ืฉืื ืืื ืืืืคืชืืืช ืื ืืคืื ืืืืคื ืืืชื ืฆืคืื.
ืืืคืฉืจืืช ืืืืื ืืืืชืจ: ืชืขืืืช ืฉืืจืฉ ืคืจืืืช ืืืขืืืืช ื-CA ืฉื ืฆื ืฉืืืฉื
ืื ื ืืืื ืืกืคืจ ืฉืืจืฉืื ืื ืืืฉืืจืื ืืืชืืื ืขืฆืืืช ืืื ื ืืืฉื, ืืฉื ื ืืคืฉืจืืช ื ืืกืคืช: ืืกืชืืืืช ืขื CA ืฉื ืฆื ืฉืืืฉื. ืืืงืจื ืื, ืชืขืืืืช ืืื ืคืงืืช ื ืคืจืื CA ืืืงืืฉืจ ืืฉืจืฉืจืช ืฉื ืืืื ื-CA ืฉืืจืฉ ืืืขืืื ืืคืจืื ืฉื ืืฆืจ ืืืืืื ืขืืืจ ืืืืจื.
ืืจืืืืงืืืจื ืคืฉืืื ืขืืืจ ืืืฉืืจื ืฉืืจืฉ ืืืขืืืืื ืฉื ืืงืื
ืืืืจื ืื ืืืืืช ืืืง ืืืืขืืืช ืฉืืืืืจื ืงืืื: ืืคืืืช ืืื ืืฆืืฆืืช ืืช ืืกืคืจ ืืฉืืจืฉืื ืฉืฆืจืื ืื ืื. ืืื ืืชื ืืืื ืืืฉืชืืฉ ืจืง ืืจืฉืืช ืฉืืจืฉ ืคืจืืืช ืืืช ืืื ืฆืจืื ื-PKI ืืคื ืืืืื, ืขื ืื ืืกืคืจ ืฉื CAs ืืื ืืื. ืืืืืื, ืืืืืืจืื ืฉืืืขืื ืืฆืืื ืืืจืจืืื ืืจืืืช ืจืืืช ืฉืื ืืื ื-CAs ืืืื ืืื ืืฉืืฉ ืืืืืืช/ืคืขื ืื SSL ืืืฉื ื ืืฉืืฉ ืืืืฉืืื ืคื ืืืืื (ืืืฉืืื ื ืืืืื, ืฉืจืชืื, ืฉืืืื ืืช ืขืืืื ืืื').
ืืขืืฆืื ืื, ืืื ืฆืืจื ืืืจื CA ืืื ืืืงืืืืช ืืืืืื ืฉื-CA ืืจืื ืืขืืืื ื ืืชืืจื ืขื ืืื GlobalSign, ืืฉืจ ืคืืชืจ ืืขืืืช ืืื ืช ืืคืชื ืคืจืื ืืชืคืืื.
ืืชืจืื ื ืืกืฃ ืฉื ืืืฉื ืื ืืื ืืืืืืช ืืฉืืื ืืช ืกืืืืช ืืืืงืช ื-SSL ืืื ืกืืื ืฉืืื. ืืืงืื ืืืช, ืคืฉืื ื ืืฆืจ ืืื ืืืฉ, ืฉืงืฉืืจ ืืฉืืจืฉ ืืคืจืื ืืืงืืจื ืฉืื, ืืชืืื ืืืฉืชืืฉ ืื ืืื.
ืืืจืืช ืื ืืืืืืงืช, ืืจืืื ืื ืืืืฉืืื ืืืชืจ ืืืืชืจ ืืืืงืช ืชืขืืืจืช SSL ืืืืง ืืชืฉืชืืช ื-PKI ืืคื ืืืืช ืื ืืคืจืืืช ืฉืืื. ืฉืืืืฉืื ื ืืกืคืื ืขืืืจ PKI ืคืจืืืื ืืืืืื ืื ืคืงืช ืืืฉืืจืื ืืืืืืช ืืืฉืืจ ืื ืืฉืชืืฉ, SSL ืขืืืจ ืฉืจืชืื ืคื ืืืืื ืืชืฆืืจืืช ืฉืื ืืช ืฉืืื ื ืืืชืจืืช ืืชืขืืืืช ืืืืื ืืช ืฆืืืืจืืืช ืื ืืจืฉ ืขื ืืื ืคืืจืื ื-CA/ืืคืืคื.
ืืืคืืคื ืื ื ืืืืื ืืืืจื
ืืฉ ืืฆืืื ืฉืืคืชืื ืืคืืคื ืื ืื ืกืื ืืืชืืืื ืขื ืืืื ืื ืืืืื ืขื ืืฉืชืืฉื ืืงืฆื ืืคื ื MiTM. ืืืฉื, ืืคื ื ืืื ืืืื ืืืืืื
ืขื ืชืืื ืืืช ืืืืืช 10 ืืกืคืืืืจ 2019
ืจืง ืืฉืชืืฉืื ืจืฉืืืื ืืืืืื ืืืฉืชืชืฃ ืืกืงืจ.
ืืื ืืืขืชื ืืฉ ืืืืจื ืืช ืืืืืช ืืืืืง ืืช ืชืขืืืจืช ื-SSL ืฉื ืขืืืืื?
-
ืื, ืืืกืืืชื
-
ืื, ืืงืฉืช ืืกืืื ืืื ืืื ืืืชื ืืืงืืช ื/ืื ืื ืืชืืช
122 ืืฉืชืืฉืื ืืฆืืืขื. 15 ืืฉืชืืฉืื ื ืื ืขื.
ืืงืืจ: www.habr.com