OCSP протоколының мүмкіндіктері: Expect-Staple тақырыбы не үшін қажет
Сіздерді жазға шақырамыз Орташа жазғы кездесу 3 тамыз – ақпараттық қауіпсіздік, интернет құпиялылығы және Medium желісін дамытуға мүдделі энтузиастардың кездесуі
Еске салыңыз - «Орта» дегеніміз не?
орта (Eng. орта - «делдал», түпнұсқа ұраны - Жеке өміріңізді сұрамаңыз. Қайтарыңыз; ағылшын тілінде де сөз орта «аралық» дегенді білдіреді) - желіге кіру қызметтерін ұсынатын ресейлік орталықтандырылмаған Интернет провайдері I2P ақысыз.
2019 жылдың сәуір айында Wi-Fi сымсыз деректерді беру технологиясын пайдалану арқылы соңғы пайдаланушыларға I2P желі ресурстарына қол жеткізуді қамтамасыз ету арқылы тәуелсіз телекоммуникациялық ортаны құру шеңберінде қалыптасты.
Medium пайдаланушыларға желі ресурстарына еркін қол жеткізуді қамтамасыз етеді I2P, оны пайдаланудың арқасында трафик келген маршрутизаторды ғана емес есептеу мүмкін болмайды (қараңыз. «сарымсақ» трафикті бағыттаудың негізгі принциптері), сонымен қатар соңғы пайдаланушы – Орташа абонент.
Қоғамдық ұйымды құру кезінде қауымдастық келесі мақсаттарды көздеді:
Жеке өмірге қол сұғылмаушылық мәселесіне қоғамның назарын аударыңыз
I2P желісіндегі транзиттік түйіндердің жалпы санын көбейтіңіз
«Таза» Интернеттегі ең көп таралған сайттарды алмастыра алатын I2P қызметтерінің жеке экожүйесін жасаңыз
Man-in-the-middle шабуылдарының мүмкіндігін жою үшін Medium желісінде ашық кілт инфрақұрылымын жасаңыз
I2P қызметтеріне ыңғайлырақ қол жеткізу үшін өзіңіздің домендік атаулар жүйесін жасаңыз
Medium деген не туралы қосымша ақпаратты мына жерден табуға болады тиісті мақала.
Medium Root CA сертификаттау орталығы OCSP протоколы арқылы сертификатты тексеруді енгізеді
Жақында Medium Root CA сертификаттау орталығы сертификаттарды қайтарып алу тізіміне (CRL) қосымша, желі пайдаланушыларына OCSP хаттамасы арқылы сертификаттарды тексеру мүмкіндігін берді.
OCSP (Online Certificate Status Protocol) — SSL сертификатының күйін тексеруге арналған Интернет протоколы, ол бұрын CRL (Сертификаттарды жою тізімі) сертификаттары арқылы жасалғанға қарағанда жылдамырақ және сенімдірек.
OCSP протоколы келесідей жұмыс істейді: соңғы пайдаланушы серверге SSL сертификаты туралы ақпаратты алу үшін сұрау жібереді, ал соңғысы келесі жауаптардың бірін қайтарады:
жақсы – SSL сертификаты кері қайтарылмаған немесе бұғатталмаған,
күші жойылды - SSL сертификаты жойылды,
белгісіз – SSL сертификатының күйін орнату мүмкін емес, себебі сервер эмитентті білмейді.
OCSP протоколының мүмкіндіктері: Expect-Staple тақырыбы не үшін қажет
Expect-Staple — HTTP қауіпсіздік тақырыбы. Оның мақсаты сервердің HTTP жауабының ішінде өрісті орналастыру болып табылады, онда OCSP Stapling бар екені мәлімделсе, бірақ іс жүзінде жоқ немесе қолжетімсіз болса, браузерге шағымдарды қай мекенжайға жазу керектігін айта аласыз.
Бұл тақырып қызмет операторына OCSP Stapling қателері туралы ақпаратты қабылдауды конфигурациялауға мүмкіндік береді.
OCSP Stapling туралы қосымша пайдалы ақпаратты табуға болады осында.
Сіздерді 3 тамызда өтетін Summer Medium Summer Meetup кездесуіне шақырамыз
Орташа жазғы кездесу ақпараттық қауіпсіздікке, интернеттегі құпиялылыққа және дамуға қызығушылық танытқан энтузиастардың кездесуі болып табылады «Орташа» желілер.
Мерзімді түрде біз әзірленіп жатқан жобаларға қатысты маңызды мәселелерді талқылау үшін жиналамыз қауымдастық, сондай-ақ сол энтузиастармен тәжірибе алмасу.
Интернеттегі ақпараттық қауіпсіздік пен құпиялылыққа қызығушылық танытатындардың барлығын қатысуға шақырамыз. Medium Summer Meetup – жаңа білім, пікірлестермен кездесу және көптеген пайдалы байланыстар орнату мүмкіндігі. Қатысу тегін алдын-ала тіркеу.
Кездесу ақпараттық қауіпсіздікке, Интернеттегі құпиялылыққа және дамуға қатысты ең өзекті мәселелерді бейресми талқылау форматында өтеді. «Орташа» желілер.
Біз не айтамыз:
- «Орталықтандырылмаған интернет-провайдер «Орта»: желіні және оның ресурстарын пайдалануға қатысты жалпы мәселелер бойынша білім беру бағдарламасы», Михаил Подивилов
Баяндамашы орталықтандырылмаған интернет-провайдер «Орта» не екенін айтып береді, сонымен қатар желінің мүмкіндіктерін көрсетеді және желілік жабдықты дұрыс конфигурациялау және желі ресурстарын пайдалану жолын түсіндіреді.
— «Орташа желіні пайдалану кезіндегі қауіпсіздік: неліктен eepsites сайттарына кіру кезінде HTTPS пайдалану керек», Михаил Подивилов
Medium операторы ұсынатын кіру нүктесі арқылы желіге қосылған кезде I2P желі қызметтерін пайдалану кезінде HTTPS протоколын неліктен пайдалану қажет екендігі туралы есеп.
— «HyperSphere жобасы және тәжірибеде өзін-өзі ұйымдастырушы желілерді құру туралы: кейстер мен бағдарламалық қамтамасыз ету», Алексей Веснин
Баяндамашы HyperSphere жобасы және мұндай желілерді тәжірибеде қолдану жағдайлары туралы айтады.
LokiNet «Орта» желінің қосымша көлігі ретінде – болу немесе болмау?
Біраз уақыт бұрын қауымдастықта болды сұрақ көтерілді LokiNet желісін Medium желісінің қосымша тасымалдауы ретінде пайдалану туралы. Жобада бұл желіні пайдаланудың орындылығын талқылау қажет.
«Орта» желінің қызметтерінің экожүйесі – ең қажетті қызметтер және олардың дамуы