DNS рд╡рд╛рдкрд░реВрди рдбреЛрдореЗрди рдирд╛рд╡рд╛рдВрдЪреЗ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА DANE рддрдВрддреНрд░рдЬреНрдЮрд╛рди рдХрд╛рдп рдЖрд╣реЗ рдЖрдгрд┐ рддреЗ рдмреНрд░рд╛рдЙрдЭрд░рдордзреНрдпреЗ рдореЛрдареНрдпрд╛ рдкреНрд░рдорд╛рдгрд╛рд╡рд░ рдХрд╛ рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдд рдирд╛рд╣реА рдпрд╛рдмрджреНрджрд▓ рдЖрдореНрд╣реА рдмреЛрд▓рддреЛ.
/рд╕реНрдкреНрд▓реЕрд╢/
DANE рдореНрд╣рдгрдЬреЗ рдХрд╛рдп
рдкреНрд░рдорд╛рдгрди рдкреНрд░рд╛рдзрд┐рдХрд░рдг (CAs) рдпрд╛ рд╕рдВрд╕реНрдерд╛ рдЖрд╣реЗрдд
рдЕрд╢реА рдкрд░рд┐рд╕реНрдерд┐рддреА рдЯрд╛рд│рдгреНрдпрд╛рд╕рд╛рдареА рдЕрдиреЗрдХ рд╡рд░реНрд╖рд╛рдВрдкреВрд░реНрд╡реА рдЖрдп.рдИ.рдЯреА.рдПрдл
DANE (DNS-рдЖрдзрд╛рд░рд┐рдд рдСрдереЗрдВрдЯрд┐рдХреЗрд╢рди рдСрдл рдиреЗрдореНрдб рдПрдВрдЯрд┐рдЯреАрдЬ) рд╣рд╛ рддрдкрд╢реАрд▓рд╛рдВрдЪрд╛ рдПрдХ рд╕рдВрдЪ рдЖрд╣реЗ рдЬреЛ рддреБрдореНрд╣рд╛рд▓рд╛ SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдВрдЪреА рд╡реИрдзрддрд╛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА DNSSEC (рдирд╛рд╡ рд╕рд┐рд╕реНрдЯрдо рд╕реБрд░рдХреНрд╖рд╛ рд╡рд┐рд╕реНрддрд╛рд░) рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЛ. DNSSEC рдбреЛрдореЗрди рдиреЗрдо рд╕рд┐рд╕реНрдЯрдордЪрд╛ рд╡рд┐рд╕реНрддрд╛рд░ рдЖрд╣реЗ рдЬреЛ рдЕреЕрдбреНрд░реЗрд╕ рд╕реНрдкреВрдлрд┐рдВрдЧ рд╣рд▓реНрд▓реЗ рдХрдореА рдХрд░рддреЛ. рдпрд╛ рджреЛрди рддрдВрддреНрд░рдЬреНрдЮрд╛рдирд╛рдЪрд╛ рд╡рд╛рдкрд░ рдХрд░реВрди, рд╡реЗрдмрдорд╛рд╕реНрдЯрд░ рдХрд┐рдВрд╡рд╛ рдХреНрд▓рд╛рдпрдВрдЯ DNS рдЭреЛрди рдСрдкрд░реЗрдЯрд░рдкреИрдХреА рдПрдХрд╛рд╢реА рд╕рдВрдкрд░реНрдХ рд╕рд╛рдзреВ рд╢рдХрддреЛ рдЖрдгрд┐ рд╡рд╛рдкрд░рд▓реНрдпрд╛ рдЬрд╛рдгрд╛рд░реНтАНрдпрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдЪреНрдпрд╛ рд╡реИрдзрддреЗрдЪреА рдкреБрд╖реНрдЯреА рдХрд░реВ рд╢рдХрддреЛ.
рдореВрд▓рдд:, DANE рд╕реНрд╡рдпрдВ-рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдХреЗрд▓реЗрд▓реЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдореНрд╣рдгреВрди рдХрд╛рд░реНрдп рдХрд░рддреЗ (рддреНрдпрд╛рдЪреНрдпрд╛ рд╡рд┐рд╢реНрд╡рд╛рд╕рд╛рд░реНрд╣рддреЗрдЪреА рд╣рдореА DNSSEC рдЖрд╣реЗ) рдЖрдгрд┐ CA рдЪреНрдпрд╛ рдХрд╛рд░реНрдпрд╛рдВрдирд╛ рдкреВрд░рдХ рдЖрд╣реЗ.
рдпрд╛ рдХрд╕реЗ рдХрд╛рд░реНрдп рдХрд░рддреЗ
DANE рддрдкрд╢реАрд▓рд╛рдордзреНрдпреЗ рд╡рд░реНрдгрди рдХреЗрд▓реЗ рдЖрд╣реЗ
рдХреНрд▓рд╛рдпрдВрдЯ рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░реАрд▓ рд╕рд╛рдЗрдЯрд╢реА рдХрдиреЗрдХреНрдЯ рд╣реЛрддреЛ рдЖрдгрд┐ рддреНрдпрд╛рдЪреНрдпрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдЪреА DNS рдСрдкрд░реЗрдЯрд░рдХрдбреВрди рдорд┐рд│рд╛рд▓реЗрд▓реНрдпрд╛ тАЬрдХреЙрдкреАтАЭрд╢реА рддреБрд▓рдирд╛ рдХрд░рддреЛ. рдЬрд░ рддреЗ рдЬреБрд│рд▓реЗ рддрд░ рд╕рдВрд╕рд╛рдзрди рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдорд╛рдирд▓реЗ рдЬрд╛рддреЗ.
DANE рд╡рд┐рдХреА рдкреГрд╖реНрда TCP рдкреЛрд░реНрдЯ 443 рд╡рд░ example.org рд▓рд╛ DNS рд╡рд┐рдирдВрддреАрдЪреЗ рдЦрд╛рд▓реАрд▓ рдЙрджрд╛рд╣рд░рдг рджреЗрддреЗ:
IN TLSA _443._tcp.example.org
рдЙрддреНрддрд░ рдЕрд╕реЗ рджрд┐рд╕рддреЗ:
_443._tcp.example.com. IN TLSA (
3 0 0 30820307308201efa003020102020... )
DANE рдЪреЗ рдЕрдиреЗрдХ рд╡рд┐рд╕реНрддрд╛рд░ рдЖрд╣реЗрдд рдЬреЗ TLSA рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд DNS рд░реЗрдХреЙрд░реНрдбрд╕рд╣ рдХрд╛рд░реНрдп рдХрд░рддрд╛рдд. рдкреНрд░рдердо SSH рдХрдиреЗрдХреНрд╢рдирд╡рд░реАрд▓ рдХреА рдкреНрд░рдорд╛рдгрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА SSHFP DNS рд░реЗрдХреЙрд░реНрдб рдЖрд╣реЗ. рдордзреНрдпреЗ рд╡рд░реНрдгрди рдХреЗрд▓реЗ рдЖрд╣реЗ
DANE рдордзреНрдпреЗ рдХрд╛рдп рд╕рдорд╕реНрдпрд╛ рдЖрд╣реЗ
рдореЗрдЪреНрдпрд╛ рдордзреНрдпрд╛рдд, DNS-OARC рдкрд░рд┐рд╖рдж рдЖрдпреЛрдЬрд┐рдд рдХрд░рдгреНрдпрд╛рдд рдЖрд▓реА рд╣реЛрддреА (рд╣реА рдПрдХ рдирд╛-рдирдлрд╛ рд╕рдВрд╕реНрдерд╛ рдЖрд╣реЗ рдЬреА рд╕реБрд░рдХреНрд╖рд╛, рд╕реНрдерд┐рд░рддрд╛ рдЖрдгрд┐ рдбреЛрдореЗрди рдирд╛рд╡ рдкреНрд░рдгрд╛рд▓реАрдЪреНрдпрд╛ рд╡рд┐рдХрд╛рд╕рд╛рд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдЖрд╣реЗ). рдкреЕрдиреЗрд▓рдкреИрдХреА рдПрдХрд╛рд╡рд░ рддрдЬреНрдЮ
рд▓реЛрдХрдкреНрд░рд┐рдп рдмреНрд░рд╛рдЙрдЭрд░ DANE рд╡рд╛рдкрд░реВрди рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд╛рд╕ рд╕рдорд░реНрдерди рджреЗрдд рдирд╛рд╣реАрдд. рдмрд╛рдЬрд╛рд░рд╛рдд
рд╡рд┐рд╢реЗрд╖ рдкреНрд▓рдЧрдЗрди рдЖрд╣реЗрдд , рдЬреЗ TLSA рд░реЗрдХреЙрд░реНрдбрдЪреА рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдкреНрд░рдХрдЯ рдХрд░рддрд╛рдд, рдкрд░рдВрддреБ рддреНрдпрд╛рдВрдЪреЗ рд╕рдорд░реНрдерди рджреЗрдЦреАрд▓ рдХрд░рддрд╛рддрд╣рд│реВрд╣рд│реВ рдерд╛рдВрдмрд╡рд╛ .
рдмреНрд░рд╛рдЙрдЭрд░рдордзреНрдпреЗ DANE рд╡рд┐рддрд░рдгрд╛рддреАрд▓ рд╕рдорд╕реНрдпрд╛ DNSSEC рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рдХреНрд░рд┐рдпреЗрдЪреНрдпрд╛ рд▓рд╛рдВрдмреАрд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдЖрд╣реЗрдд. SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдЪреНрдпрд╛ рд╕рддреНрдпрддреЗрдЪреА рдкреБрд╖реНрдЯреА рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╕рд┐рд╕реНрдЯрдорд▓рд╛ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рдЧрдгрдирд╛ рдХрд░рдгреНрдпрд╛рд╕ рднрд╛рдЧ рдкрд╛рдбрд▓реЗ рдЬрд╛рддреЗ рдЖрдгрд┐ рдкреНрд░рдердо рд╕рдВрд╕рд╛рдзрдирд╛рд╢реА рдХрдиреЗрдХреНрдЯ рдХрд░рддрд╛рдирд╛ DNS рд╕рд░реНрд╡реНрд╣рд░рдЪреНрдпрд╛ рд╕рдВрдкреВрд░реНрдг рд╕рд╛рдЦрд│реАрддреВрди (рд░реВрдЯ рдЭреЛрдирдкрд╛рд╕реВрди рд╣реЛрд╕реНрдЯ рдбреЛрдореЗрдирдкрд░реНрдпрдВрдд) рдЬрд╛рд╡реЗ рд▓рд╛рдЧрддреЗ.
/рд╕реНрдкреНрд▓реЕрд╢/
Mozilla рдиреЗ рдпрдВрддреНрд░рдгрд╛ рд╡рд╛рдкрд░реВрди рд╣реА рдХрдорддрд░рддрд╛ рджреВрд░ рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХреЗрд▓рд╛
DANE рдЪреНрдпрд╛ рдХрдореА рд▓реЛрдХрдкреНрд░рд┐рдпрддреЗрдЪреЗ рдЖрдгрдЦреА рдПрдХ рдХрд╛рд░рдг рдореНрд╣рдгрдЬреЗ DNSSEC рдЪрд╛ рдЬрдЧрд╛рдд рдХрдореА рдкреНрд░рд╕рд╛рд░ -
рдмрд╣реБрдзрд╛, рдЙрджреНрдпреЛрдЧ рд╡реЗрдЧрд│реНрдпрд╛ рджрд┐рд╢реЗрдиреЗ рд╡рд┐рдХрд╕рд┐рдд рд╣реЛрдИрд▓. SSL/TLS рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА DNS рд╡рд╛рдкрд░рдгреНрдпрд╛рдРрд╡рдЬреА, рдмрд╛рдЬрд╛рд░рд╛рддреАрд▓ рдЦреЗрд│рд╛рдбреВ рддреНрдпрд╛рдРрд╡рдЬреА DNS-over-TLS (DoT) рдЖрдгрд┐ DNS-over-HTTPS (DoH) рдкреНрд░реЛрдЯреЛрдХреЙрд▓рдЪрд╛ рдкреНрд░рдЪрд╛рд░ рдХрд░рддреАрд▓. рдЖрдореНрд╣реА рдЖрдордЪреНрдпрд╛ рдПрдХрд╛ рдордзреНрдпреЗ рдирдВрддрд░рдЪрд╛ рдЙрд▓реНрд▓реЗрдЦ рдХреЗрд▓рд╛ рдЖрд╣реЗ
рдЖрдордЪреНрдпрд╛рдХрдбреЗ рдкреБрдвреАрд▓ рд╡рд╛рдЪрдирд╛рд╕рд╛рдареА рдЖрдгрдЦреА рдХрд╛рдп рдЖрд╣реЗ:
рдЖрдпрдЯреА рдЗрдиреНрдлреНрд░рд╛рд╕реНрдЯреНрд░рдХреНрдЪрд░ рдореЕрдиреЗрдЬрдореЗрдВрдЯ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рдд рдХрд╕реЗ рдХрд░рд╛рд╡реЗ - рддреАрди рдЯреНрд░реЗрдВрдбрдЪреА рдЪрд░реНрдЪрд╛
JMAP - рдПрдХ рдЦреБрд▓рд╛ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдЬреЛ рдИрдореЗрд▓рдЪреА рджреЗрд╡рд╛рдгрдШреЗрд╡рд╛рдг рдХрд░рддрд╛рдирд╛ IMAP рдЪреА рдЬрд╛рдЧрд╛ рдШреЗрдИрд▓
рдНрдкреНрд▓рд┐рдХреЗрд╢рди рдкреНрд░реЛрдЧреНрд░рд╛рдорд┐рдВрдЧ рдЗрдВрдЯрд░рдлреЗрд╕рд╕рд╣ рдХрд╕реЗ рдЬрддрди рдХрд░рд╛рд╡реЗ
1cloud.ru рдЪреЗ рдЙрджрд╛рд╣рд░рдг рд╡рд╛рдкрд░реВрди рдХреНрд▓рд╛рдЙрдб рд╕реЗрд╡реЗрдордзреНрдпреЗ DevOps
1рдХреНрд▓рд╛рдЙрдб рдХреНрд▓рд╛рдЙрдб рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░рдЪреА рдЙрддреНрдХреНрд░рд╛рдВрддреА
1Cloud рддрд╛рдВрддреНрд░рд┐рдХ рд╕рдорд░реНрдерди рдХрд╕реЗ рдХрд╛рд░реНрдп рдХрд░рддреЗ?
рдХреНрд▓рд╛рдЙрдб рддрдВрддреНрд░рдЬреНрдЮрд╛рдирд╛рдмрджреНрджрд▓ рдорд┐рдердХ
рд╕реНрддреНрд░реЛрдд: www.habr.com