рдПрдХ рдордд рдЖрд╣реЗ: рдмреНрд░рд╛рдЙрдЭрд░рд╕рд╛рдареА DANE рддрдВрддреНрд░рдЬреНрдЮрд╛рди рдЕрдпрд╢рд╕реНрд╡реА рдЭрд╛рд▓реЗ рдЖрд╣реЗ

DNS рд╡рд╛рдкрд░реВрди рдбреЛрдореЗрди рдирд╛рд╡рд╛рдВрдЪреЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА DANE рддрдВрддреНрд░рдЬреНрдЮрд╛рди рдХрд╛рдп рдЖрд╣реЗ рдЖрдгрд┐ рддреЗ рдмреНрд░рд╛рдЙрдЭрд░рдордзреНрдпреЗ рдореЛрдареНрдпрд╛ рдкреНрд░рдорд╛рдгрд╛рд╡рд░ рдХрд╛ рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдд рдирд╛рд╣реА рдпрд╛рдмрджреНрджрд▓ рдЖрдореНрд╣реА рдмреЛрд▓рддреЛ.

рдПрдХ рдордд рдЖрд╣реЗ: рдмреНрд░рд╛рдЙрдЭрд░рд╕рд╛рдареА DANE рддрдВрддреНрд░рдЬреНрдЮрд╛рди рдЕрдпрд╢рд╕реНрд╡реА рдЭрд╛рд▓реЗ рдЖрд╣реЗ
/рд╕реНрдкреНрд▓реЕрд╢/ рдкреЙрд▓реАрдпрд╕ рдбреНрд░реЕрдЧрдирд╕

DANE рдореНрд╣рдгрдЬреЗ рдХрд╛рдп

рдкреНрд░рдорд╛рдгрди рдкреНрд░рд╛рдзрд┐рдХрд░рдг (CAs) рдпрд╛ рд╕рдВрд╕реНрдерд╛ рдЖрд╣реЗрдд рдЧреБрдВрддрд▓реЗрд▓реЗ рдЖрд╣реЗрдд рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рдкреНрд░рдорд╛рдгрдкрддреНрд░ SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ. рддреНрдпрд╛рдВрдиреА рддреНрдпрд╛рдВрдЪреА рдЗрд▓реЗрдХреНрдЯреНрд░реЙрдирд┐рдХ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рддреНрдпрд╛рдВрдЪреНрдпрд╛рд╡рд░ рдареЗрд╡рд▓реА, рддреНрдпрд╛рдВрдЪреНрдпрд╛ рд╕рддреНрдпрддреЗрдЪреА рдкреБрд╖реНрдЯреА рдХреЗрд▓реА. рддрдерд╛рдкрд┐, рдХрдзреАрдХрдзреА рдкрд░рд┐рд╕реНрдерд┐рддреА рдЙрджреНрднрд╡рддреЗ рдЬреЗрд╡реНрд╣рд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рдЙрд▓реНрд▓рдВрдШрдирд╛рд╕рд╣ рдЬрд╛рд░реА рдХреЗрд▓реА рдЬрд╛рддрд╛рдд. рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдЧреЗрд▓реНрдпрд╛ рд╡рд░реНрд╖реА Google рдиреЗ рд╕рд┐рдореЗрдВрдЯреЗрдХ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдВрд╕рд╛рдареА рддреНрдпрд╛рдВрдЪреНрдпрд╛ рддрдбрдЬреЛрдбреАрдореБрд│реЗ "рдЕрд╡рд┐рд╢реНрд╡рд╛рд╕ рдкреНрд░рдХреНрд░рд┐рдпрд╛" рд╕реБрд░реВ рдХреЗрд▓реА (рдЖрдореНрд╣реА рдЖрдордЪреНрдпрд╛ рдмреНрд▓реЙрдЧрдордзреНрдпреЗ рд╣реА рдХрдерд╛ рддрдкрд╢реАрд▓рд╡рд╛рд░ рдХрд╡реНрд╣рд░ рдХреЗрд▓реА - рд╡реЗрд│рд╛ ╨╕ ╨┤╨▓╨░).

рдЕрд╢реА рдкрд░рд┐рд╕реНрдерд┐рддреА рдЯрд╛рд│рдгреНрдпрд╛рд╕рд╛рдареА рдЕрдиреЗрдХ рд╡рд░реНрд╖рд╛рдВрдкреВрд░реНрд╡реА рдЖрдп.рдИ.рдЯреА.рдПрдл рд╡рд┐рдХрд╕рд┐рдд рд╣реЛрдК рд▓рд╛рдЧрд▓реЗ DANE рддрдВрддреНрд░рдЬреНрдЮрд╛рди (рдкрд░рдВрддреБ рддреЗ рдмреНрд░рд╛рдЙрдЭрд░рдордзреНрдпреЗ рдореЛрдареНрдпрд╛ рдкреНрд░рдорд╛рдгрд╛рд╡рд░ рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдд рдирд╛рд╣реА - рд╣реЗ рдХрд╛ рдШрдбрд▓реЗ рдпрд╛рдмрджреНрджрд▓ рдЖрдореНрд╣реА рдирдВрддрд░ рдмреЛрд▓реВ).

DANE (DNS-рдЖрдзрд╛рд░рд┐рдд рдСрдереЗрдВрдЯрд┐рдХреЗрд╢рди рдСрдл рдиреЗрдореНрдб рдПрдВрдЯрд┐рдЯреАрдЬ) рд╣рд╛ рддрдкрд╢реАрд▓рд╛рдВрдЪрд╛ рдПрдХ рд╕рдВрдЪ рдЖрд╣реЗ рдЬреЛ рддреБрдореНрд╣рд╛рд▓рд╛ SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдВрдЪреА рд╡реИрдзрддрд╛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА DNSSEC (рдирд╛рд╡ рд╕рд┐рд╕реНрдЯрдо рд╕реБрд░рдХреНрд╖рд╛ рд╡рд┐рд╕реНрддрд╛рд░) рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЛ. DNSSEC рдбреЛрдореЗрди рдиреЗрдо рд╕рд┐рд╕реНрдЯрдордЪрд╛ рд╡рд┐рд╕реНрддрд╛рд░ рдЖрд╣реЗ рдЬреЛ рдЕреЕрдбреНрд░реЗрд╕ рд╕реНрдкреВрдлрд┐рдВрдЧ рд╣рд▓реНрд▓реЗ рдХрдореА рдХрд░рддреЛ. рдпрд╛ рджреЛрди рддрдВрддреНрд░рдЬреНрдЮрд╛рдирд╛рдЪрд╛ рд╡рд╛рдкрд░ рдХрд░реВрди, рд╡реЗрдмрдорд╛рд╕реНрдЯрд░ рдХрд┐рдВрд╡рд╛ рдХреНрд▓рд╛рдпрдВрдЯ DNS рдЭреЛрди рдСрдкрд░реЗрдЯрд░рдкреИрдХреА рдПрдХрд╛рд╢реА рд╕рдВрдкрд░реНрдХ рд╕рд╛рдзреВ рд╢рдХрддреЛ рдЖрдгрд┐ рд╡рд╛рдкрд░рд▓реНрдпрд╛ рдЬрд╛рдгрд╛рд░реНтАНрдпрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдЪреНрдпрд╛ рд╡реИрдзрддреЗрдЪреА рдкреБрд╖реНрдЯреА рдХрд░реВ рд╢рдХрддреЛ.

рдореВрд▓рдд:, DANE рд╕реНрд╡рдпрдВ-рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдХреЗрд▓реЗрд▓реЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдореНрд╣рдгреВрди рдХрд╛рд░реНрдп рдХрд░рддреЗ (рддреНрдпрд╛рдЪреНрдпрд╛ рд╡рд┐рд╢реНрд╡рд╛рд╕рд╛рд░реНрд╣рддреЗрдЪреА рд╣рдореА DNSSEC рдЖрд╣реЗ) рдЖрдгрд┐ CA рдЪреНрдпрд╛ рдХрд╛рд░реНрдпрд╛рдВрдирд╛ рдкреВрд░рдХ рдЖрд╣реЗ.

рдпрд╛ рдХрд╕реЗ рдХрд╛рд░реНрдп рдХрд░рддреЗ

DANE рддрдкрд╢реАрд▓рд╛рдордзреНрдпреЗ рд╡рд░реНрдгрди рдХреЗрд▓реЗ рдЖрд╣реЗ рдЖрд░рдПрдлрд╕реА 6698. рджрд╕реНрддрдРрд╡рдЬрд╛рдиреБрд╕рд╛рд░, рдордзреНрдпреЗ DNS рд╕рдВрд╕рд╛рдзрди рд░реЗрдХреЙрд░реНрдб рдПрдХ рдирд╡реАрди рдкреНрд░рдХрд╛рд░ рдЬреЛрдбрд▓рд╛ рдЧреЗрд▓рд╛ - TLSA. рддреНрдпрд╛рдордзреНрдпреЗ рд╣рд╕реНрддрд╛рдВрддрд░рд┐рдд рдХреЗрд▓реЗ рдЬрд╛рдгрд╛рд░реЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░, рд╣рд╕реНрддрд╛рдВрддрд░рд┐рдд рдХреЗрд▓реНрдпрд╛ рдЬрд╛рдгрд╛рд░реНтАНрдпрд╛ рдбреЗрдЯрд╛рдЪрд╛ рдЖрдХрд╛рд░ рдЖрдгрд┐ рдкреНрд░рдХрд╛рд░ рддрд╕реЗрдЪ рдбреЗрдЯрд╛рдЪреА рдорд╛рд╣рд┐рддреА рдЕрд╕рддреЗ. рд╡реЗрдмрдорд╛рд╕реНрдЯрд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдЪрд╛ рдбрд┐рдЬрд┐рдЯрд▓ рдердВрдмрдкреНрд░рд┐рдВрдЯ рддрдпрд╛рд░ рдХрд░рддреЛ, рддреНрдпрд╛рд╡рд░ DNSSEC рд╕рд╣ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдХрд░рддреЛ рдЖрдгрд┐ TLSA рдордзреНрдпреЗ рдареЗрд╡рддреЛ.

рдХреНрд▓рд╛рдпрдВрдЯ рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░реАрд▓ рд╕рд╛рдЗрдЯрд╢реА рдХрдиреЗрдХреНрдЯ рд╣реЛрддреЛ рдЖрдгрд┐ рддреНрдпрд╛рдЪреНрдпрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдЪреА DNS рдСрдкрд░реЗрдЯрд░рдХрдбреВрди рдорд┐рд│рд╛рд▓реЗрд▓реНрдпрд╛ тАЬрдХреЙрдкреАтАЭрд╢реА рддреБрд▓рдирд╛ рдХрд░рддреЛ. рдЬрд░ рддреЗ рдЬреБрд│рд▓реЗ рддрд░ рд╕рдВрд╕рд╛рдзрди рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдорд╛рдирд▓реЗ рдЬрд╛рддреЗ.

DANE рд╡рд┐рдХреА рдкреГрд╖реНрда TCP рдкреЛрд░реНрдЯ 443 рд╡рд░ example.org рд▓рд╛ DNS рд╡рд┐рдирдВрддреАрдЪреЗ рдЦрд╛рд▓реАрд▓ рдЙрджрд╛рд╣рд░рдг рджреЗрддреЗ:

IN TLSA _443._tcp.example.org

рдЙрддреНрддрд░ рдЕрд╕реЗ рджрд┐рд╕рддреЗ:

 _443._tcp.example.com. IN TLSA (
   3 0 0 30820307308201efa003020102020... )

DANE рдЪреЗ рдЕрдиреЗрдХ рд╡рд┐рд╕реНрддрд╛рд░ рдЖрд╣реЗрдд рдЬреЗ TLSA рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд DNS рд░реЗрдХреЙрд░реНрдбрд╕рд╣ рдХрд╛рд░реНрдп рдХрд░рддрд╛рдд. рдкреНрд░рдердо SSH рдХрдиреЗрдХреНрд╢рдирд╡рд░реАрд▓ рдХреА рдкреНрд░рдорд╛рдгрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА SSHFP DNS рд░реЗрдХреЙрд░реНрдб рдЖрд╣реЗ. рдордзреНрдпреЗ рд╡рд░реНрдгрди рдХреЗрд▓реЗ рдЖрд╣реЗ рдЖрд░рдПрдлрд╕реА 4255рдЖрд░рдПрдлрд╕реА 6594 ╨╕ рдЖрд░рдПрдлрд╕реА 7479. рджреБрд╕рд░реА рдореНрд╣рдгрдЬреЗ PGP рд╡рд╛рдкрд░реВрди рдХреА рдПрдХреНрд╕рдЪреЗрдВрдЬрд╕рд╛рдареА OPENPGPKEY рдПрдВрдЯреНрд░реА (рдЖрд░рдПрдлрд╕реА 7929). рд╢реЗрд╡рдЯреА, рддрд┐рд╕рд░рд╛ SMIMEA рд░реЗрдХреЙрд░реНрдб рдЖрд╣реЗ (рдЖрд░рдПрдлрд╕реАрдордзреНрдпреЗ рдорд╛рдирдХ рдФрдкрдЪрд╛рд░рд┐рдХ рдирд╛рд╣реА, рддреЗрдереЗ рдЖрд╣реЗ рддреНрдпрд╛рдЪрд╛ рдлрдХреНрдд рдорд╕реБрджрд╛) S/MIME рджреНрд╡рд╛рд░реЗ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рдХреА рдПрдХреНрд╕рдЪреЗрдВрдЬрд╕рд╛рдареА.

DANE рдордзреНрдпреЗ рдХрд╛рдп рд╕рдорд╕реНрдпрд╛ рдЖрд╣реЗ

рдореЗрдЪреНрдпрд╛ рдордзреНрдпрд╛рдд, DNS-OARC рдкрд░рд┐рд╖рдж рдЖрдпреЛрдЬрд┐рдд рдХрд░рдгреНрдпрд╛рдд рдЖрд▓реА рд╣реЛрддреА (рд╣реА рдПрдХ рдирд╛-рдирдлрд╛ рд╕рдВрд╕реНрдерд╛ рдЖрд╣реЗ рдЬреА рд╕реБрд░рдХреНрд╖рд╛, рд╕реНрдерд┐рд░рддрд╛ рдЖрдгрд┐ рдбреЛрдореЗрди рдирд╛рд╡ рдкреНрд░рдгрд╛рд▓реАрдЪреНрдпрд╛ рд╡рд┐рдХрд╛рд╕рд╛рд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдЖрд╣реЗ). рдкреЕрдиреЗрд▓рдкреИрдХреА рдПрдХрд╛рд╡рд░ рддрдЬреНрдЮ рдирд┐рд╖реНрдХрд░реНрд╖рд╛рдкреНрд░рдд рдЖрд▓реЗрдмреНрд░рд╛рдЙрдЭрд░рдордзреАрд▓ DANE рддрдВрддреНрд░рдЬреНрдЮрд╛рди рдЕрдпрд╢рд╕реНрд╡реА рдЭрд╛рд▓реЗ рдЖрд╣реЗ (рдХрд┐рдорд╛рди рддреНрдпрд╛рдЪреНрдпрд╛ рд╕рдзреНрдпрд╛рдЪреНрдпрд╛ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрдордзреНрдпреЗ). рдкрд░рд┐рд╖рджреЗрд▓рд╛ рдЙрдкрд╕реНрдерд┐рдд рдЬреЗрдл рд╣рд╕реНрдЯрди, рдкреНрд░рдореБрдЦ рд╕рдВрд╢реЛрдзрди рд╢рд╛рд╕реНрддреНрд░рдЬреНрдЮ APnic, рдкрд╛рдЪ рдкреНрд░рд╛рджреЗрд╢рд┐рдХ рдЗрдВрдЯрд░рдиреЗрдЯ рдирд┐рдмрдВрдзрдХрд╛рдВрдкреИрдХреА рдПрдХ, рдкреНрд░рддрд┐рд╕рд╛рдж рджрд┐рд▓рд╛ DANE рдмрджреНрджрд▓ "рдореГрдд рддрдВрддреНрд░рдЬреНрдЮрд╛рди" рдореНрд╣рдгреВрди.

рд▓реЛрдХрдкреНрд░рд┐рдп рдмреНрд░рд╛рдЙрдЭрд░ DANE рд╡рд╛рдкрд░реВрди рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рд╕ рд╕рдорд░реНрдерди рджреЗрдд рдирд╛рд╣реАрдд. рдмрд╛рдЬрд╛рд░рд╛рдд рд╡рд┐рд╢реЗрд╖ рдкреНрд▓рдЧрдЗрди рдЖрд╣реЗрдд, рдЬреЗ TLSA рд░реЗрдХреЙрд░реНрдбрдЪреА рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдкреНрд░рдХрдЯ рдХрд░рддрд╛рдд, рдкрд░рдВрддреБ рддреНрдпрд╛рдВрдЪреЗ рд╕рдорд░реНрдерди рджреЗрдЦреАрд▓ рдХрд░рддрд╛рдд рд╣рд│реВрд╣рд│реВ рдерд╛рдВрдмрд╡рд╛.

рдмреНрд░рд╛рдЙрдЭрд░рдордзреНрдпреЗ DANE рд╡рд┐рддрд░рдгрд╛рддреАрд▓ рд╕рдорд╕реНрдпрд╛ DNSSEC рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рдХреНрд░рд┐рдпреЗрдЪреНрдпрд╛ рд▓рд╛рдВрдмреАрд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдЖрд╣реЗрдд. SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдЪреНрдпрд╛ рд╕рддреНрдпрддреЗрдЪреА рдкреБрд╖реНрдЯреА рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕рд┐рд╕реНрдЯрдорд▓рд╛ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рдЧрдгрдирд╛ рдХрд░рдгреНрдпрд╛рд╕ рднрд╛рдЧ рдкрд╛рдбрд▓реЗ рдЬрд╛рддреЗ рдЖрдгрд┐ рдкреНрд░рдердо рд╕рдВрд╕рд╛рдзрдирд╛рд╢реА рдХрдиреЗрдХреНрдЯ рдХрд░рддрд╛рдирд╛ DNS рд╕рд░реНрд╡реНрд╣рд░рдЪреНрдпрд╛ рд╕рдВрдкреВрд░реНрдг рд╕рд╛рдЦрд│реАрддреВрди (рд░реВрдЯ рдЭреЛрдирдкрд╛рд╕реВрди рд╣реЛрд╕реНрдЯ рдбреЛрдореЗрдирдкрд░реНрдпрдВрдд) рдЬрд╛рд╡реЗ рд▓рд╛рдЧрддреЗ.

рдПрдХ рдордд рдЖрд╣реЗ: рдмреНрд░рд╛рдЙрдЭрд░рд╕рд╛рдареА DANE рддрдВрддреНрд░рдЬреНрдЮрд╛рди рдЕрдпрд╢рд╕реНрд╡реА рдЭрд╛рд▓реЗ рдЖрд╣реЗ
/рд╕реНрдкреНрд▓реЕрд╢/ рдХрд╛рд▓реЗ рдбрд┐рдХреНрд╕реНрдЯреНрд░рд╛

Mozilla рдиреЗ рдпрдВрддреНрд░рдгрд╛ рд╡рд╛рдкрд░реВрди рд╣реА рдХрдорддрд░рддрд╛ рджреВрд░ рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХреЗрд▓рд╛ DNSSEC Chain Extension TLS рд╕рд╛рдареА. рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рджрд░рдореНрдпрд╛рди рдХреНрд▓рд╛рдпрдВрдЯрд▓рд╛ рдкрд╣рд╛рд╡реЗ рд▓рд╛рдЧрдгрд╛рд░реНтАНрдпрд╛ DNS рд░реЗрдХреЙрд░реНрдбрдЪреА рд╕рдВрдЦреНрдпрд╛ рдХрдореА рдХрд░рдгреЗ рдЕрдкреЗрдХреНрд╖рд┐рдд рд╣реЛрддреЗ. рдорд╛рддреНрд░, рд╡рд┐рдХрд╛рд╕ рдЧрдЯрд╛рдд рдорддрднреЗрдж рдирд┐рд░реНрдорд╛рдг рдЭрд╛рд▓реЗ рдЬреЗ рд╕реБрдЯреВ рд╢рдХрд▓реЗ рдирд╛рд╣реАрдд. рдкрд░рд┐рдгрд╛рдореА, рд╣рд╛ рдкреНрд░рдХрд▓реНрдк рд╕реЛрдбрдгреНрдпрд╛рдд рдЖрд▓рд╛ рд╣реЛрддрд╛, рдЬрд░реА рддреЛ рдорд╛рд░реНрдЪ 2018 рдордзреНрдпреЗ IETF рдиреЗ рдордВрдЬреВрд░ рдХреЗрд▓рд╛ рд╣реЛрддрд╛.

DANE рдЪреНрдпрд╛ рдХрдореА рд▓реЛрдХрдкреНрд░рд┐рдпрддреЗрдЪреЗ рдЖрдгрдЦреА рдПрдХ рдХрд╛рд░рдг рдореНрд╣рдгрдЬреЗ DNSSEC рдЪрд╛ рдЬрдЧрд╛рдд рдХрдореА рдкреНрд░рд╕рд╛рд░ - рдХреЗрд╡рд│ 19% рд╕рдВрд╕рд╛рдзрдиреЗ рдпрд╛рд╕рд╣ рдХрд╛рд░реНрдп рдХрд░рддрд╛рдд. рддрдЬреНрдЮрд╛рдВрдирд╛ рдЕрд╕реЗ рд╡рд╛рдЯрд▓реЗ рдХреА DANE рд▓рд╛ рд╕рдХреНрд░рд┐рдпрдкрдгреЗ рдкреНрд░реЛрддреНрд╕рд╛рд╣рди рджреЗрдгреНрдпрд╛рд╕рд╛рдареА рд╣реЗ рдкреБрд░реЗрд╕реЗ рдирд╛рд╣реА.

рдмрд╣реБрдзрд╛, рдЙрджреНрдпреЛрдЧ рд╡реЗрдЧрд│реНрдпрд╛ рджрд┐рд╢реЗрдиреЗ рд╡рд┐рдХрд╕рд┐рдд рд╣реЛрдИрд▓. SSL/TLS рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА DNS рд╡рд╛рдкрд░рдгреНрдпрд╛рдРрд╡рдЬреА, рдмрд╛рдЬрд╛рд░рд╛рддреАрд▓ рдЦреЗрд│рд╛рдбреВ рддреНрдпрд╛рдРрд╡рдЬреА DNS-over-TLS (DoT) рдЖрдгрд┐ DNS-over-HTTPS (DoH) рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдЪрд╛ рдкреНрд░рдЪрд╛рд░ рдХрд░рддреАрд▓. рдЖрдореНрд╣реА рдЖрдордЪреНрдпрд╛ рдПрдХрд╛ рдордзреНрдпреЗ рдирдВрддрд░рдЪрд╛ рдЙрд▓реНрд▓реЗрдЦ рдХреЗрд▓рд╛ рдЖрд╣реЗ рдорд╛рдЧреАрд▓ рд╕рд╛рд╣рд┐рддреНрдп Habr├й рд╡рд░. рддреЗ DNS рд╕рд░реНрд╡реНрд╣рд░рд╡рд░ рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдЪреНрдпрд╛ рд╡рд┐рдирдВрддреНрдпрд╛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рддрд╛рдд рдЖрдгрд┐ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рддрд╛рдд, рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рдВрдирд╛ рдбреЗрдЯрд╛ рд╕реНрдкреВрдл рдХрд░рдгреНрдпрд╛рдкрд╛рд╕реВрди рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдХрд░рддрд╛рдд. рд╡рд░реНрд╖рд╛рдЪреНрдпрд╛ рд╕реБрд░реБрд╡рд╛рддреАрд▓рд╛ рджреВрд░рд╕рдВрдЪрд╛рд░ рд╡рд┐рднрд╛рдЧ рдЖрдзреАрдЪ рд╣реЛрддрд╛ рд▓рд╛рдЧреВ рдХреЗрд▓реЗ Google рд▓рд╛ рддреНрдпрд╛рдЪреНрдпрд╛ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ DNS рд╕рд╛рдареА. DANE рд╕рд╛рдареА, рддрдВрддреНрд░рдЬреНрдЮрд╛рди "рдкреБрдиреНрд╣рд╛ рдЦреЛрдЧреАрд░рд╛рдд" рдпреЗрдгреНрдпрд╛рд╕ рд╕рдХреНрд╖рдо рд╣реЛрдИрд▓ рдХреА рдирд╛рд╣реА рдЖрдгрд┐ рддрд░реАрд╣реА рд╡реНрдпрд╛рдкрдХ рд╣реЛрдИрд▓ рд╣реЗ рднрд╡рд┐рд╖реНрдпрд╛рдд рдкрд╛рд╣рдгреЗ рдмрд╛рдХреА рдЖрд╣реЗ.

рдЖрдордЪреНрдпрд╛рдХрдбреЗ рдкреБрдвреАрд▓ рд╡рд╛рдЪрдирд╛рд╕рд╛рдареА рдЖрдгрдЦреА рдХрд╛рдп рдЖрд╣реЗ:

рдПрдХ рдордд рдЖрд╣реЗ: рдмреНрд░рд╛рдЙрдЭрд░рд╕рд╛рдареА DANE рддрдВрддреНрд░рдЬреНрдЮрд╛рди рдЕрдпрд╢рд╕реНрд╡реА рдЭрд╛рд▓реЗ рдЖрд╣реЗ рдЖрдпрдЯреА рдЗрдиреНрдлреНрд░рд╛рд╕реНрдЯреНрд░рдХреНрдЪрд░ рдореЕрдиреЗрдЬрдореЗрдВрдЯ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рдд рдХрд╕реЗ рдХрд░рд╛рд╡реЗ - рддреАрди рдЯреНрд░реЗрдВрдбрдЪреА рдЪрд░реНрдЪрд╛
рдПрдХ рдордд рдЖрд╣реЗ: рдмреНрд░рд╛рдЙрдЭрд░рд╕рд╛рдареА DANE рддрдВрддреНрд░рдЬреНрдЮрд╛рди рдЕрдпрд╢рд╕реНрд╡реА рдЭрд╛рд▓реЗ рдЖрд╣реЗ JMAP - рдПрдХ рдЦреБрд▓рд╛ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдЬреЛ рдИрдореЗрд▓рдЪреА рджреЗрд╡рд╛рдгрдШреЗрд╡рд╛рдг рдХрд░рддрд╛рдирд╛ IMAP рдЪреА рдЬрд╛рдЧрд╛ рдШреЗрдИрд▓

рдПрдХ рдордд рдЖрд╣реЗ: рдмреНрд░рд╛рдЙрдЭрд░рд╕рд╛рдареА DANE рддрдВрддреНрд░рдЬреНрдЮрд╛рди рдЕрдпрд╢рд╕реНрд╡реА рдЭрд╛рд▓реЗ рдЖрд╣реЗ рдНрдкреНрд▓рд┐рдХреЗрд╢рди рдкреНрд░реЛрдЧреНрд░рд╛рдорд┐рдВрдЧ рдЗрдВрдЯрд░рдлреЗрд╕рд╕рд╣ рдХрд╕реЗ рдЬрддрди рдХрд░рд╛рд╡реЗ
рдПрдХ рдордд рдЖрд╣реЗ: рдмреНрд░рд╛рдЙрдЭрд░рд╕рд╛рдареА DANE рддрдВрддреНрд░рдЬреНрдЮрд╛рди рдЕрдпрд╢рд╕реНрд╡реА рдЭрд╛рд▓реЗ рдЖрд╣реЗ 1cloud.ru рдЪреЗ рдЙрджрд╛рд╣рд░рдг рд╡рд╛рдкрд░реВрди рдХреНрд▓рд╛рдЙрдб рд╕реЗрд╡реЗрдордзреНрдпреЗ DevOps
рдПрдХ рдордд рдЖрд╣реЗ: рдмреНрд░рд╛рдЙрдЭрд░рд╕рд╛рдареА DANE рддрдВрддреНрд░рдЬреНрдЮрд╛рди рдЕрдпрд╢рд╕реНрд╡реА рдЭрд╛рд▓реЗ рдЖрд╣реЗ 1рдХреНрд▓рд╛рдЙрдб рдХреНрд▓рд╛рдЙрдб рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░рдЪреА рдЙрддреНрдХреНрд░рд╛рдВрддреА

рдПрдХ рдордд рдЖрд╣реЗ: рдмреНрд░рд╛рдЙрдЭрд░рд╕рд╛рдареА DANE рддрдВрддреНрд░рдЬреНрдЮрд╛рди рдЕрдпрд╢рд╕реНрд╡реА рдЭрд╛рд▓реЗ рдЖрд╣реЗ 1Cloud рддрд╛рдВрддреНрд░рд┐рдХ рд╕рдорд░реНрдерди рдХрд╕реЗ рдХрд╛рд░реНрдп рдХрд░рддреЗ?
рдПрдХ рдордд рдЖрд╣реЗ: рдмреНрд░рд╛рдЙрдЭрд░рд╕рд╛рдареА DANE рддрдВрддреНрд░рдЬреНрдЮрд╛рди рдЕрдпрд╢рд╕реНрд╡реА рдЭрд╛рд▓реЗ рдЖрд╣реЗ рдХреНрд▓рд╛рдЙрдб рддрдВрддреНрд░рдЬреНрдЮрд╛рдирд╛рдмрджреНрджрд▓ рдорд┐рдердХ

рд╕реНрддреНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛