เบกเบตเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™: เป€เบ—เบเป‚เบ™เป‚เบฅเบเบต DANE เบชเปเบฒเบฅเบฑเบšเบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบšเป„เบ”เป‰เบฅเบปเป‰เบกเป€เบซเบฅเบง

เบžเบงเบเป€เบฎเบปเบฒเบชเบปเบ™เบ—เบฐเบ™เบฒเบเปˆเบฝเบงเบเบฑเบšเบชเบดเปˆเบ‡เบ—เบตเปˆเป€เบ—เบเป‚เบ™เป‚เบฅเบเบต DANE เปเบกเปˆเบ™เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบขเบฑเป‰เบ‡เบขเบทเบ™เบŠเบทเปˆเป‚เบ”เป€เบกเบ™เป‚เบ”เบเปƒเบŠเป‰ DNS เปเบฅเบฐเป€เบ›เบฑเบ™เบซเบเบฑเบ‡เบกเบฑเบ™เบˆเบถเปˆเบ‡เบšเปเปˆเบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เบขเปˆเบฒเบ‡เบเบงเป‰เบฒเบ‡เบ‚เบงเบฒเบ‡เปƒเบ™เบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบš.

เบกเบตเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™: เป€เบ—เบเป‚เบ™เป‚เบฅเบเบต DANE เบชเปเบฒเบฅเบฑเบšเบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบšเป„เบ”เป‰เบฅเบปเป‰เบกเป€เบซเบฅเบง
/unsplash/ Paulius Dragunas

DANE เปเบกเปˆเบ™เบซเบเบฑเบ‡

เบญเบปเบ‡เบเบฒเบ™เบขเบฑเป‰เบ‡เบขเบทเบ™ (CAs) เปเบกเปˆเบ™เบญเบปเบ‡เบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡เบ—เบตเปˆ เบกเบตเบชเปˆเบงเบ™เบžเบปเบงเบžเบฑเบ™ เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ” เปƒเบšเบฎเบฑเบšเบฎเบญเบ‡ SSL. เป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒเปƒเบชเปˆเบฅเบฒเบเป€เบŠเบฑเบ™เบญเบตเป€เบฅเบฑเบเป‚เบ—เบฃเบ™เบดเบเบ‚เบญเบ‡เป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒ, เบขเบทเบ™เบขเบฑเบ™เบ„เบงเบฒเบกเปเบ—เป‰เบˆเบดเบ‡เบ‚เบญเบ‡เป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒ. เบขเปˆเบฒเบ‡เปƒเบ”เบเปเปˆเบ•เบฒเบก, เบšเบฒเบ‡เบ„เบฑเป‰เบ‡เบชเบฐเบ–เบฒเบ™เบฐเบเบฒเบ™เป€เบเบตเบ”เบ‚เบทเป‰เบ™เป€เบกเบทเปˆเบญเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ–เบทเบเบญเบญเบเบ”เป‰เบงเบเบเบฒเบ™เบฅเบฐเป€เบกเบตเบ”. เบ•เบปเบงเบขเปˆเบฒเบ‡, เบ›เบตเบ—เบตเปˆเบœเปˆเบฒเบ™เบกเบฒ Google เป„เบ”เป‰เบฅเบดเป€เบฅเบตเปˆเบก "เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบเบฒเบ™เป„เบงเป‰เบงเบฒเบ‡เปƒเบˆ" เบชเปเบฒเบฅเบฑเบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ Symantec เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบเบฒเบ™เบ›เบฐเบ™เบตเบ›เบฐเบ™เบญเบกเบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒ (เบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เบเบงเบกเป€เบญเบปเบฒเป€เบฅเบทเปˆเบญเบ‡เบ™เบตเป‰เบขเปˆเบฒเบ‡เบฅเบฐเบญเบฝเบ”เปƒเบ™ blog เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ - เป€เบงเบฅเบฒ ะธ ะดะฒะฐ).

เป€เบžเบทเปˆเบญเบซเบผเบตเบเป€เบงเบฑเป‰เบ™เบเบฒเบ™เบชเบฐเบ–เบฒเบ™เบฐเบเบฒเบ™เบ”เบฑเปˆเบ‡เบเปˆเบฒเบง, เบซเบผเบฒเบเบ›เบตเบเปˆเบญเบ™เบซเบ™เป‰เบฒเบ™เบตเป‰ IETF เป€เบฅเบตเปˆเบกโ€‹เบเบฒเบ™โ€‹เบžเบฑเบ”โ€‹เบ—เบฐโ€‹เบ™เบฒโ€‹ เป€เบ—เบเป‚เบ™เป‚เบฅเบเบต DANE (เปเบ•เปˆเบงเปˆเบฒเบกเบฑเบ™เบšเปเปˆเป„เบ”เป‰เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เบขเปˆเบฒเบ‡เบเบงเป‰เบฒเบ‡เบ‚เบงเบฒเบ‡เปƒเบ™เบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบš - เบžเบงเบเป€เบฎเบปเบฒเบˆเบฐเป€เบงเบปเป‰เบฒเบเปˆเบฝเบงเบเบฑเบšเป€เบซเบ”เบœเบปเบ™เบ™เบตเป‰เปƒเบ™เบžเบฒเบเบซเบฅเบฑเบ‡).

DANE (DNS-based Authentication of Named Entities) เปเบกเปˆเบ™เบŠเบธเบ”เบ‚เบญเบ‡เบชเบฐเป€เบžเบฒเบฐเบ—เบตเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เปƒเบŠเป‰ DNSSEC (Name System Security Extensions) เป€เบžเบทเปˆเบญเบ„เบงเบšเบ„เบธเบกเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡เบ‚เบญเบ‡เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ SSL. DNSSEC เปเบกเปˆเบ™เบชเปˆเบงเบ™เบ‚เบฐเบซเบเบฒเบเปƒเบซเป‰เบเบฑเบšเบฅเบฐเบšเบปเบšเบŠเบทเปˆเป‚เบ”เป€เบกเบ™เบ—เบตเปˆเบซเบผเบธเบ”เบœเปˆเบญเบ™เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบเบฒเบ™เบซเบผเบญเบเบฅเบงเบ‡เบ—เบตเปˆเบขเบนเปˆ. เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบชเบญเบ‡เป€เบ—เบเป‚เบ™เป‚เบฅเบเบตเบ™เบตเป‰, เบœเบนเป‰เบ„เบธเป‰เบกเบ„เบญเบ‡เป€เบงเบฑเบšเบซเบผเบทเบฅเบนเบเบ„เป‰เบฒเบชเบฒเบกเบฒเบ”เบ•เบดเบ”เบ•เปเปˆเบเบฑเบšเบซเบ™เบถเปˆเบ‡เบ‚เบญเบ‡เบœเบนเป‰เปƒเบซเป‰เบšเปเบฅเบดเบเบฒเบ™เป€เบ‚เบ” DNS เปเบฅเบฐเบขเบทเบ™เบขเบฑเบ™เบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡เบ‚เบญเบ‡เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰.

เป‚เบ”เบเบžเบทเป‰เบ™เบ–เบฒเบ™เปเบฅเป‰เบง, DANE เป€เบฎเบฑเบ”เบซเบ™เป‰เบฒเบ—เบตเปˆเป€เบ›เบฑเบ™เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบเบฒเบ™เบฅเบปเบ‡เบ™เบฒเบกเบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡ (เบœเบนเป‰เบฎเบฑเบšเบ›เบฐเบเบฑเบ™เบ„เบงเบฒเบกเบซเบ™เป‰เบฒเป€เบŠเบทเปˆเบญเบ–เบทเบ‚เบญเบ‡เบกเบฑเบ™เปเบกเปˆเบ™ DNSSEC) เปเบฅเบฐเบ›เบฐเบเบญเบšเบซเบ™เป‰เบฒเบ—เบตเปˆเบ‚เบญเบ‡ CA.

เบงเบดเบ—เบตเบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบ™เบตเป‰

เบ‚เปเป‰เบกเบนเบ™เบˆเปเบฒเป€เบžเบฒเบฐเบ‚เบญเบ‡ DANE เป„เบ”เป‰เบ–เบทเบเบญเบฐเบ—เบดเบšเบฒเบเป„เบงเป‰เปƒเบ™ RFC6698. เบญเบตเบ‡เบ•เบฒเบกเป€เบญเบเบฐเบชเบฒเบ™, เปƒเบ™ เบšเบฑเบ™เบ—เบถเบเบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™ DNS เบ›เบฐเป€เบžเบ”เปƒเบซเบกเปˆเป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบก - TLSA. เบกเบฑเบ™เบ›เบฐเบเบญเบšเบ”เป‰เบงเบเบ‚เปเป‰เบกเบนเบ™เบเปˆเบฝเบงเบเบฑเบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเบ–เบทเบเป‚เบญเบ™, เบ‚เบฐเบซเบ™เบฒเบ”เปเบฅเบฐเบ›เบฐเป€เบžเบ”เบ‚เบญเบ‡เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบ–เบทเบเป‚เบญเบ™, เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบ‚เปเป‰เบกเบนเบ™เบ‚เบญเบ‡เบกเบฑเบ™เป€เบญเบ‡. เบœเบนเป‰เบ„เบธเป‰เบกเบ„เบญเบ‡เป€เบงเบฑเบšเบชเป‰เบฒเบ‡เบฎเบนเบšเป‚เบ›เป‰เบ”เบดเบˆเบดเบ•เบญเบ™เบ‚เบญเบ‡เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™, เป€เบŠเบฑเบ™เบกเบฑเบ™เบ”เป‰เบงเบ DNSSEC, เปเบฅเบฐเบงเบฒเบ‡เป„เบงเป‰เปƒเบ™ TLSA.

เบฅเบนเบเบ„เป‰เบฒเป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเป€เบงเบฑเบšเป„เบŠเบ—เปŒเปƒเบ”เบซเบ™เบถเปˆเบ‡เปƒเบ™เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เปเบฅเบฐเบ›เบฝเบšเบ—เบฝเบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ‚เบญเบ‡เบกเบฑเบ™เบเบฑเบš "เบชเปเบฒเป€เบ™เบปเบฒ" เบ—เบตเปˆเป„เบ”เป‰เบฎเบฑเบšเบˆเบฒเบ DNS operator. เบ–เป‰เบฒเบžเบงเบเป€เบ‚เบปเบฒเบเบปเบ‡เบเบฑเบ™, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เบ–เบทเบเบ–เบทเบงเปˆเบฒเป€เบ›เบฑเบ™เบ„เบงเบฒเบกเป„เบงเป‰เบงเบฒเบ‡เปƒเบˆ.

เบซเบ™เป‰เบฒ wiki DANE เบชเบฐเบซเบ™เบญเบ‡เบ•เบปเบงเบขเปˆเบฒเบ‡เบ•เปเปˆเป„เบ›เบ™เบตเป‰เบ‚เบญเบ‡เบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เป DNS เบเบฑเบš example.org เปƒเบ™ TCP port 443:

IN TLSA _443._tcp.example.org

เบ„เปเบฒเบ•เบญเบšเป€เบšเบดเปˆเบ‡เบ„เบทเบงเปˆเบฒเบ™เบตเป‰:

 _443._tcp.example.com. IN TLSA (
   3 0 0 30820307308201efa003020102020... )

DANE เบกเบตเบซเบผเบฒเบเบชเปˆเบงเบ™เบ‚เบฐเบซเบเบฒเบเบ—เบตเปˆเป€เบฎเบฑเบ”เบงเบฝเบเบเบฑเบšเบšเบฑเบ™เบ—เบถเบ DNS เบ™เบญเบเป€เบซเบ™เบทเบญเบˆเบฒเบ TLSA. เบ—เปเบฒเบญเบดเบ”เปเบกเปˆเบ™เบšเบฑเบ™เบ—เบถเบ SSHFP DNS เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบฅเบฐเบซเบฑเบ”เปƒเบ™เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ SSH. เบกเบฑเบ™เป„เบ”เป‰เบ–เบทเบเบญเบฐเบ—เบดเบšเบฒเบเบขเบนเปˆเปƒเบ™ RFC4255RFC6594 ะธ RFC7479. เบญเบฑเบ™เบ—เบตเบชเบญเบ‡เปเบกเปˆเบ™เบเบฒเบ™เป€เบ‚เบปเป‰เบฒ OPENPGPKEY เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เปเบฅเบเบ›เปˆเบฝเบ™เบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™เป‚เบ”เบเปƒเบŠเป‰ PGP (RFC7929). เบชเบธเบ”เบ—เป‰เบฒเบ, เบ—เบตเบชเบฒเบกเปเบกเปˆเบ™เบšเบฑเบ™เบ—เบถเบ SMIMEA (เบกเบฒเบ”เบ•เบฐเบ–เบฒเบ™เบšเปเปˆเป„เบ”เป‰เบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เบขเปˆเบฒเบ‡เป€เบ›เบฑเบ™เบ—เบฒเบ‡เบเบฒเบ™เปƒเบ™ RFC, เบกเบต เบžเบฝเบ‡เปเบ•เปˆเบฎเปˆเบฒเบ‡เบ‚เบญเบ‡เบกเบฑเบ™) เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เปเบฅเบเบ›เปˆเบฝเบ™เบฅเบฐเบซเบฑเบ”เบฅเบฑเบšเบœเปˆเบฒเบ™ S/MIME.

DANE เบกเบตเบšเบฑเบ™เบซเบฒเบซเบเบฑเบ‡

เปƒเบ™เบเบฒเบ‡เป€เบ”เบทเบญเบ™เบžเบถเบ”เบชเบฐเบžเบฒ, เบเบญเบ‡เบ›เบฐเบŠเบธเบก DNS-OARC เป„เบ”เป‰เบˆเบฑเบ”เบ‚เบถเป‰เบ™ (เบ™เบตเป‰เปเบกเปˆเบ™เบญเบปเบ‡เบเบฒเบ™เบ—เบตเปˆเบšเปเปˆเบซเบงเบฑเบ‡เบœเบปเบ™เบเปเบฒเป„เบฅเบ—เบตเปˆเบˆเบฑเบ”เบเบฒเบ™เบเบฑเบšเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž, เบ„เบงเบฒเบกเบซเบกเบฑเป‰เบ™เบ„เบปเบ‡เปเบฅเบฐเบเบฒเบ™เบžเบฑเบ”เบ—เบฐเบ™เบฒเบฅเบฐเบšเบปเบšเบŠเบทเปˆเป‚เบ”เป€เบกเบ™). เบœเบนเป‰เบŠเปˆเบฝเบงเบŠเบฒเบ™เปƒเบ™เบซเบ™เบถเปˆเบ‡เบ‚เบญเบ‡เบซเบกเบนเปˆเบ„เบฐเบ™เบฐ เบกเบฒเบชเบฐเบซเบฅเบธเบšเบงเปˆเบฒเป€เบ—เบเป‚เบ™เป‚เบฅเบเบต DANE เปƒเบ™เบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบšเป„เบ”เป‰เบฅเบปเป‰เบกเป€เบซเบฅเบง (เบขเปˆเบฒเบ‡เบซเบ™เป‰เบญเบเปƒเบ™เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เปƒเบ™เบ›เบฐเบˆเบธเบšเบฑเบ™เบ‚เบญเบ‡เบกเบฑเบ™). เบ™เปเบฒเบชเบฐเป€เบซเบ™เบตเบขเบนเปˆเปƒเบ™เบเบญเบ‡เบ›เบฐเบŠเบธเบก Geoff Huston, เบœเบนเป‰เบ™เปเบฒเบงเบดเบ—เบฐเบเบฒเบชเบฒเบ”เบ„เบปเป‰เบ™เบ„เป‰เบงเบฒ APnic, เบซเบ™เบถเปˆเบ‡เปƒเบ™เบซเป‰เบฒเบœเบนเป‰เบฅเบปเบ‡เบ—เบฐเบšเบฝเบ™เบญเบดเบ™เป€เบ•เบตเป€เบ™เบฑเบ”เบžเบฒเบเบžเบทเป‰เบ™, เบ•เบญเบšเบชเบฐเบซเบ™เบญเบ‡ เบเปˆเบฝเบงเบเบฑเบš DANE เป€เบ›เบฑเบ™ "เป€เบ•เบฑเบเป‚เบ™เป‚เบฅเบขเบตเบ—เบตเปˆเบ•เบฒเบเปเบฅเป‰เบง".

เบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบšเบ—เบตเปˆเบ™เบดเบเบปเบกเบšเปเปˆเบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบเบฒเบ™เบฎเบฑเบšเบฎเบญเบ‡เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เป‚เบ”เบเปƒเบŠเป‰ DANE. เปƒเบ™เบ•เบฐเบซเบผเบฒเบ” เบกเบต plugins เบžเบดเป€เบชเบ”, เป€เบŠเบดเปˆเบ‡เป€เบ›เบตเบ”เป€เบœเบตเบเบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบ‚เบญเบ‡เบšเบฑเบ™เบ—เบถเบ TLSA, เปเบ•เปˆเบเบฑเบ‡เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒ เบ„เปˆเบญเบเป†เบขเบธเบ”.

เบšเบฑเบ™เบซเบฒเบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เปเบˆเบเบขเบฒเบ DANE เปƒเบ™เบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบšเปเบกเปˆเบ™เบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบšเบ„เบงเบฒเบกเบเบฒเบงเบ‚เบญเบ‡เบ‚เบฐเบšเบงเบ™เบเบฒเบ™เบเบงเบ”เบชเบญเบš DNSSEC. เบฅเบฐเบšเบปเบšเบ–เบทเบเบšเบฑเบ‡เบ„เบฑเบšเปƒเบซเป‰เป€เบฎเบฑเบ”เบเบฒเบ™เบ„เบดเบ”เป„เบฅเปˆเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เบฅเบฑเบšเป€เบžเบทเปˆเบญเบขเบทเบ™เบขเบฑเบ™เบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡เบ‚เบญเบ‡เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ SSL เปเบฅเบฐเบœเปˆเบฒเบ™เบฅเบฐเบšเบปเบšเบ•เปˆเบญเบ‡เป‚เบชเป‰เบ—เบฑเบ‡เบซเบกเบปเบ”เบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ DNS (เบˆเบฒเบเป€เบ‚เบ”เบฎเบฒเบเป„เบ›เบซเบฒเป‚เบ”เป€เบกเบ™เป€เบˆเบปเป‰เบฒเบžเบฒเบš) เป€เบกเบทเปˆเบญเบ—เปเบฒเบญเบดเบ”เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™.

เบกเบตเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™: เป€เบ—เบเป‚เบ™เป‚เบฅเบเบต DANE เบชเปเบฒเบฅเบฑเบšเบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบšเป„เบ”เป‰เบฅเบปเป‰เบกเป€เบซเบฅเบง
/unsplash/ Kaley Dykstra

Mozilla เบžเบฐเบเบฒเบเบฒเบกเบฅเบปเบšเบฅเป‰เบฒเบ‡เบ‚เปเป‰เบšเบปเบเบœเปˆเบญเบ‡เบ™เบตเป‰เป‚เบ”เบเปƒเบŠเป‰เบเบปเบ™เป„เบ เบเบฒเบ™เบ‚เบฐเบซเบเบฒเบเบ•เปˆเบญเบ‡เป‚เบชเป‰ DNSSEC เบชเปเบฒเบฅเบฑเบš TLS. เบกเบฑเบ™เบ„เบงเบ™เบˆเบฐเบซเบผเบธเบ”เบฅเบปเบ‡เบˆเปเบฒเบ™เบงเบ™เบšเบฑเบ™เบ—เบถเบ DNS เบ—เบตเปˆเบฅเบนเบเบ„เป‰เบฒเบ•เป‰เบญเบ‡เบŠเบญเบเบซเบฒเปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เบเบงเบ”เบชเบญเบš. เบขเปˆเบฒเบ‡เปƒเบ”เบเปเปˆเบ•เบฒเบก, เบ„เบงเบฒเบกเบ‚เบฑเบ”เปเบเป‰เบ‡เป€เบเบตเบ”เบ‚เบทเป‰เบ™เบžเบฒเบเปƒเบ™เบเบธเปˆเบกเบžเบฑเบ”เบ—เบฐเบ™เบฒเบ—เบตเปˆเบšเปเปˆเบชเบฒเบกเบฒเบ”เปเบเป‰เป„เบ‚เป„เบ”เป‰. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เป‚เบ„เบ‡เบเบฒเบ™เบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเป„เบ”เป‰เบ–เบทเบเบ›เบฐเบ–เบดเป‰เบก, เป€เบ–เบดเบ‡เปเบกเปˆเบ™เบงเปˆเบฒเบกเบฑเบ™เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบญเบฐเบ™เบธเบกเบฑเบ”เป‚เบ”เบ IETF เปƒเบ™เป€เบ”เบทเบญเบ™เบกเบตเบ™เบฒ 2018.

เป€เบซเบ”เบœเบปเบ™เบญเบตเบเบญเบฑเบ™เบซเบ™เบถเปˆเบ‡เบชเปเบฒเบฅเบฑเบšเบ„เบงเบฒเบกเบ™เบดเบเบปเบกเบ•เปเปˆเบฒเบ‚เบญเบ‡ DANE เปเบกเปˆเบ™เบญเบฑเบ”เบ•เบฒเบเบฒเบ™เบฅเป‰เบฒเบ‚เบญเบ‡ DNSSEC เบ•เปˆเปเบฒเปƒเบ™เป‚เบฅเบ - เบžเบฝเบ‡เปเบ•เปˆ 19% เบ‚เบญเบ‡เบŠเบฑเบšเบžเบฐเบเบฒเบเบญเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบเบฑเบšเบกเบฑเบ™. เบœเบนเป‰เบŠเปˆเบฝเบงเบŠเบฒเบ™เบฎเบนเป‰เบชเบถเบเบงเปˆเบฒเบ™เบตเป‰เบšเปเปˆเบžเบฝเบ‡เบžเปเบ—เบตเปˆเบˆเบฐเบชเบปเปˆเบ‡เป€เบชเบตเบก DANE เบขเปˆเบฒเบ‡เบˆเบดเบ‡เบˆเบฑเบ‡.

เบชเปˆเบงเบ™เบซเบผเบฒเบเบญเบฒเบ”เบˆเบฐ, เบญเบธเบ”เบชเบฒเบซเบฐเบเปเบฒเบˆเบฐเบžเบฑเบ”เบ—เบฐเบ™เบฒเปƒเบ™เบ—เบดเบ”เบ—เบฒเบ‡เบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™. เปเบ—เบ™เบ—เบตเปˆเบˆเบฐเปƒเบŠเป‰ DNS เป€เบžเบทเปˆเบญเบเบงเบ”เบชเบญเบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ SSL/TLS, เบœเบนเป‰เบซเบผเบดเป‰เบ™เบ•เบฐเบซเบผเบฒเบ”เบˆเบฐเบชเบปเปˆเบ‡เป€เบชเบตเบกเป‚เบ›เบฃเป‚เบ•เบ„เบญเบ™ DNS-over-TLS (DoT) เปเบฅเบฐ DNS-over-HTTPS (DoH). เบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เบเปˆเบฒเบงเป€เบ–เบดเบ‡เบญเบฑเบ™เบชเบธเบ”เบ—เป‰เบฒเบเปƒเบ™เบซเบ™เบถเปˆเบ‡เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ เบงเบฑเบ”เบชเบฐเบ”เบธเบ—เบตเปˆเบœเปˆเบฒเบ™เบกเบฒ เบชเบธเบ” Habre. เบžเบงเบเป€เบ‚เบปเบฒเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เปเบฅเบฐเบเบงเบ”เบชเบญเบšเบเบฒเบ™เบฎเป‰เบญเบ‡เบ‚เปเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰เบเบฑเบšเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ DNS, เบ›เป‰เบญเบ‡เบเบฑเบ™เบœเบนเป‰เป‚เบˆเบกเบ•เบตเบˆเบฒเบเบเบฒเบ™เบ›เบญเบกเปเบ›เบ‡เบ‚เปเป‰เบกเบนเบ™. เปƒเบ™เบ•เบญเบ™เบ•เบปเป‰เบ™เบ‚เบญเบ‡เบ›เบต, DoT เปเบกเปˆเบ™เปเบฅเป‰เบง เบ›เบฐเบ•เบดเบšเบฑเบ” เบเบฑเบš Google เบชเปเบฒเบฅเบฑเบš DNS เบชเบฒเบ—เบฒเบฅเบฐเบ™เบฐเบ‚เบญเบ‡เบกเบฑเบ™. เบชเปเบฒเบฅเบฑเบš DANE, เบšเปเปˆเบงเปˆเบฒเบˆเบฐเป€เบ›เบฑเบ™เป€เบ•เบฑเบเป‚เบ™เป‚เบฅเบขเบตเบˆเบฐเบชเบฒเบกเบฒเบ” "เบเบฑเบšเบ„เบทเบ™เบชเบนเปˆ saddle" เปเบฅเบฐเบเบฑเบ‡เปเบœเปˆเบ‚เบฐเบซเบเบฒเบเบขเปˆเบฒเบ‡เบเบงเป‰เบฒเบ‡เบ‚เบงเบฒเบ‡เบเบฑเบ‡เบˆเบฐเป€เบซเบฑเบ™เป„เบ”เป‰เปƒเบ™เบญเบฐเบ™เบฒเบ„เบปเบ”.

เบžเบงเบเป€เบฎเบปเบฒเบกเบตเบซเบเบฑเบ‡เบญเบตเบเปเบ”เปˆเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบญเปˆเบฒเบ™เป€เบžเบตเปˆเบกเป€เบ•เบตเบก:

เบกเบตเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™: เป€เบ—เบเป‚เบ™เป‚เบฅเบเบต DANE เบชเปเบฒเบฅเบฑเบšเบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบšเป„เบ”เป‰เบฅเบปเป‰เบกเป€เบซเบฅเบง เบงเบดเบ—เบตเบเบฒเบ™เบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เป‚เบ„เบ‡เบชเป‰เบฒเบ‡เบžเบทเป‰เบ™เบ–เบฒเบ™ IT - เบชเบปเบ™เบ—เบฐเบ™เบฒเบชเบฒเบกเปเบ™เบงเป‚เบ™เป‰เบก
เบกเบตเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™: เป€เบ—เบเป‚เบ™เป‚เบฅเบเบต DANE เบชเปเบฒเบฅเบฑเบšเบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบšเป„เบ”เป‰เบฅเบปเป‰เบกเป€เบซเบฅเบง JMAP - เป‚เบ›เป‚เบ•เบ„เบญเบ™เป€เบ›เบตเบ”เบ—เบตเปˆเบˆเบฐเบ›เปˆเบฝเบ™เปเบ—เบ™ IMAP เป€เบกเบทเปˆเบญเปเบฅเบเบ›เปˆเบฝเบ™เบญเบตเป€เบกเบง

เบกเบตเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™: เป€เบ—เบเป‚เบ™เป‚เบฅเบเบต DANE เบชเปเบฒเบฅเบฑเบšเบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบšเป„เบ”เป‰เบฅเบปเป‰เบกเป€เบซเบฅเบง เบงเบดเบ—เบตเบเบฒเบ™เบšเบฑเบ™เบ—เบถเบเบ”เป‰เบงเบเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบšเบเบฒเบ™เบ‚เบฝเบ™เป‚เบ›เบฅเปเบเบฅเบกเปเบญเบฑเบšเบžเบฅเบดเป€เบ„เบŠเบฑเบ™
เบกเบตเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™: เป€เบ—เบเป‚เบ™เป‚เบฅเบเบต DANE เบชเปเบฒเบฅเบฑเบšเบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบšเป„เบ”เป‰เบฅเบปเป‰เบกเป€เบซเบฅเบง DevOps เปƒเบ™เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เบ„เบฅเบฒเบงเป‚เบ”เบเปƒเบŠเป‰เบ•เบปเบงเบขเปˆเบฒเบ‡เบ‚เบญเบ‡ 1cloud.ru
เบกเบตเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™: เป€เบ—เบเป‚เบ™เป‚เบฅเบเบต DANE เบชเปเบฒเบฅเบฑเบšเบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบšเป„เบ”เป‰เบฅเบปเป‰เบกเป€เบซเบฅเบง เบงเบดเบงเบฑเบ”เบ—เบฐเบ™เบฒเบเบฒเบ™เบ‚เบญเบ‡เบชเบฐเบ–เบฒเบ›เบฑเบ”เบ•เบฐเบเบฐเบเปเบฒเบ„เบฅเบฒเบง 1cloud

เบกเบตเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™: เป€เบ—เบเป‚เบ™เป‚เบฅเบเบต DANE เบชเปเบฒเบฅเบฑเบšเบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบšเป„เบ”เป‰เบฅเบปเป‰เบกเป€เบซเบฅเบง 1cloud เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบ”เป‰เบฒเบ™เบงเบดเบŠเบฒเบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเปเบ™เบงเปƒเบ”?
เบกเบตเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™: เป€เบ—เบเป‚เบ™เป‚เบฅเบเบต DANE เบชเปเบฒเบฅเบฑเบšเบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบšเป„เบ”เป‰เบฅเบปเป‰เบกเป€เบซเบฅเบง Myths เบเปˆเบฝเบงเบเบฑเบšเป€เบ•เบฑเบเป‚เบ™เป‚เบฅเบŠเบตเบŸเบฑเบ‡

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: www.habr.com

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™