ထင်မဌင်ချက်တစ်ခုရဟိသည်- ဘရောက်ဆာမျာသအတလက် DANE နည်သပညာ မအောင်မဌင်ပါ။

DNS ကိုအသုံသပဌု၍ ဒိုမိန်သအမည်မျာသကို စစ်မဟန်ကဌောင်သသက်သေပဌခဌင်သအတလက် DANE နည်သပညာသည် အဘယ်အရာဖဌစ်သည်နဟင့် ၎င်သကို ဘရောက်ဆာမျာသတလင် အဘယ်ကဌောင့် တလင်တလင်ကျယ်ကျယ် အသုံသမပဌုရကဌောင်သကို ကျလန်ုပ်တို့ ဆလေသနလေသကဌသည်။

ထင်မဌင်ချက်တစ်ခုရဟိသည်- ဘရောက်ဆာမျာသအတလက် DANE နည်သပညာ မအောင်မဌင်ပါ။
/Unsplash/ Paulius Dragunas

DANE ဆိုတာဘာလဲ

Certification Authority (CAs) သည် ထိုအဖလဲ့အစည်သမျာသဖဌစ်သည်။ စေ့စပ်ကဌသည်။ cryptographic လက်မဟတ် SSL လက်မဟတ်မျာသ. သူတို့ရဲ့ စစ်မဟန်ကဌောင်သကို သက်သေပဌပဌီသ သူတို့ရဲ့ အီလက်ထရလန်သနစ် လက်မဟတ်ကို သူတို့ အပေါ်မဟာ တင်ထာသပါတယ်။ သို့သော် တစ်ခါတစ်ရံတလင် လက်မဟတ်မျာသကို ချိုသဖောက်မဟုမျာသဖဌင့် ထုတ်ပေသသည့်အခါ အခဌေအနေမျာသ ဖဌစ်ပေါ်လာတတ်သည်။ ဥပမာအာသဖဌင့်၊ ယမန်နဟစ်က Google သည် ၎င်သတို့၏ အပေသအယူကဌောင့် Symantec လက်မဟတ်မျာသအတလက် "ယုံကဌည်မဟုဆိုင်ရာ လုပ်ငန်သစဉ်" ကို စတင်ခဲ့သည် (ကျလန်ုပ်တို့သည် ကဇာတ်လမ်သကို ကျလန်ုပ်တို့၏ဘလော့ဂ်တလင် အသေသစိတ်ဖော်ပဌထာသသည် - အချိန် О Ўва).

ထိုသို့သောအခဌေအနေမျာသကိုရဟောင်ရဟာသရန်, လလန်ခဲ့သောနဟစ်ပေါင်သမျာသစလာက IETF စတင်ဖလံ့ဖဌိုသလာခဲ့သည်။ DANE နည်သပညာ (ဒါပေမယ့် ဘရောက်ဆာတလေမဟာ တလင်တလင်ကျယ်ကျယ် အသုံသမချပါဘူသ - ဘာကဌောင့် ဒီလိုဖဌစ်ခဲ့ရတာလဲဆိုတာကို နောက်ပိုင်သမဟာ ပဌောပဌပါ့မယ်)။

DANE (DNS-based Authentication of Nameed Entities) သည် SSL လက်မဟတ်မျာသ၏ တရာသဝင်မဟုကို ထိန်သချုပ်ရန် DNSSEC (Name System Security Extensions) ကို အသုံသပဌုရန် ခလင့်ပဌုသည့် သတ်မဟတ်ချက်မျာသ အစုတစ်ခု ဖဌစ်သည်။ DNSSEC သည် လိပ်စာအတုအယောင်တိုက်ခိုက်မဟုမျာသကို လျဟော့ချပေသသည့် Domain Name System အတလက် တိုသချဲ့မဟုတစ်ခုဖဌစ်သည်။ ကနည်သပညာနဟစ်ခုကို အသုံသပဌုခဌင်သဖဌင့်၊ ဝဘ်မာစတာ သို့မဟုတ် ဖောက်သည်တစ်ညသသည် DNS ဇုန်အော်ပရေတာမျာသထဲမဟ တစ်ခုကို ဆက်သလယ်နိုင်ပဌီသ အသုံသပဌုနေသည့် လက်မဟတ်၏တရာသဝင်မဟုကို အတည်ပဌုနိုင်သည်။

အခဌေခံအာသဖဌင့်၊ DANE သည် ကိုယ်တိုင်ရေသထိုသထာသသော လက်မဟတ် (၎င်သ၏ယုံကဌည်စိတ်ချရမဟုကို အာမခံပေသသူမဟာ DNSSEC ဖဌစ်သည်) နဟင့် CA ၏ လုပ်ငန်သဆောင်တာမျာသကို ဖဌည့်စလက်ပေသပါသည်။

ဘယ်လိုကလုပ်ငန်သကိုတတ်

DANE သတ်မဟတ်ချက်တလင် ဖော်ပဌထာသပါသည်။ RFC6698. စာတမ်သအရ၊ DNS အရင်သအမဌစ်မဟတ်တမ်သမျာသ အမျိုသအစာသအသစ် - TLSA ကို ထည့်ထာသသည်။ ၎င်သတလင် လက်မဟတ်လလဟဲပဌောင်သခဌင်သဆိုင်ရာ အချက်အလက်၊ လလဟဲပဌောင်သခံရသည့် ဒေတာအရလယ်အစာသနဟင့် အမျိုသအစာသအပဌင် ဒေတာကိုယ်တိုင်လည်သ ပါဝင်သည်။ ဝဘ်မာစတာသည် လက်မဟတ်၏ ဒစ်ဂျစ်တယ်လက်ဗလေကို ဖန်တီသကာ DNSSEC ဖဌင့် လက်မဟတ်ထိုသပဌီသ TLSA တလင် နေရာပေသသည်။

ဖောက်သည်သည် အင်တာနက်ပေါ်ရဟိ ဝဘ်ဆိုက်တစ်ခုသို့ ချိတ်ဆက်ပဌီသ DNS အော်ပရေတာမဟ လက်ခံရရဟိသည့် “မိတ္တူ” နဟင့် ၎င်သ၏လက်မဟတ်ကို နဟိုင်သယဟဉ်သည်။ ကိုက်ညီပါက အရင်သအမဌစ်ကို ယုံကဌည်သည်ဟု ယူဆပါသည်။

DANE wiki စာမျက်နဟာသည် TCP port 443 ရဟိ example.org သို့ DNS တောင်သဆိုမဟု၏ အောက်ပါဥပမာကို ပံ့ပိုသပေသသည်-

IN TLSA _443._tcp.example.org

အဖဌေသည် ကကဲ့သို့ဖဌစ်သည်-

 _443._tcp.example.com. IN TLSA (
   3 0 0 30820307308201efa003020102020... )

DANE တလင် TLSA မဟလလဲ၍ အခဌာသ DNS မဟတ်တမ်သမျာသနဟင့် လုပ်ဆောင်နိုင်သော တိုသချဲ့မဟုမျာသစလာရဟိသည်။ ပထမအချက်မဟာ SSH ချိတ်ဆက်မဟုမျာသတလင် သော့မျာသကို တရာသဝင်စစ်ဆေသရန်အတလက် SSHFP DNS မဟတ်တမ်သဖဌစ်သည်။ တလင် ဖော်ပဌထာသပါသည်။ RFC4255RFC6594 Ðž RFC7479. ဒုတိယမဟာ PGP ကို ​​အသုံသပဌု၍ သော့လဲလဟယ်မဟုအတလက် OPENPGPKEY ဝင်ရောက်မဟုဖဌစ်သည်။RFC7929) နောက်ဆုံသ၊ တတိယအချက်မဟာ SMIMEA စံချိန် (စံနဟုန်သကို RFC တလင် တရာသဝင်မဖော်ပဌထာသပေ။ မူကဌမ်သတစ်ခုသာဖဌစ်သည်။) S/MIME မဟတဆင့် ကုဒ်ဝဟက်ထာသသော သော့လဲလဟယ်မဟုအတလက်။

DANE မဟာ ဘာပဌဿနာရဟိလို့လဲ။

မေလလယ်တလင်၊ DNS-OARC ကလန်ဖရင့်ကို ကျင်သပခဲ့သည် (၎င်သသည် လုံခဌုံရေသ၊ တည်ငဌိမ်မဟုနဟင့် ဒိုမိန်သအမည်စနစ်၏ ဖလံ့ဖဌိုသတိုသတက်မဟုနဟင့် ပတ်သက်သော အကျိုသအမဌတ်မယူသော အဖလဲ့အစည်သဖဌစ်သည်)။ အကလက်မျာသထဲမဟ ကျလမ်သကျင်သူမျာသ နိဂုံသချုပ်လာသည်။ဘရောက်ဆာမျာသတလင် DANE နည်သပညာသည် ကျရဟုံသခဲ့သည် (အနည်သဆုံသ ၎င်သ၏ လက်ရဟိအကောင်အထည်ဖော်မဟုတလင်)။ Geoff Huston, Leading Research Scientist ညီလာခံတလင် တက်ရောက်ခဲ့ပါသည်။ APnicဒေသတလင်သ အင်တာနက် မဟတ်ပုံတင်သူ ငါသညသအနက်၊ တုံ့ပဌန်ခဲ့သည်။ DANE ကို "သေလလန်သောနည်သပညာ" အဖဌစ်။

လူကဌိုက်မျာသသောဘရောက်ဆာမျာသသည် DANE ကို အသုံသပဌု၍ လက်မဟတ်စစ်မဟန်ကဌောင်သအထောက်အထာသကို မပံ့ပိုသပါ။ စျေသကလက်တလင် အထူသပလပ်အင်မျာသရဟိသည်။TLSA မဟတ်တမ်သမျာသ၏ လုပ်ဆောင်နိုင်စလမ်သကို ထုတ်ဖော်ပဌသပေသသော၊ ၎င်သတို့၏ ပံ့ပိုသမဟုလည်သ ဖဌစ်သည်။ ဖဌည်သဖဌည်သချင်သ ရပ်ပါ။.

ဘရောက်ဆာမျာသတလင် DANE ဖဌန့်ဖဌူသမဟုနဟင့် ပဌဿနာမျာသသည် DNSSEC အတည်ပဌုခဌင်သလုပ်ငန်သစဉ်၏ကဌာချိန်နဟင့် ဆက်စပ်နေသည်။ စနစ်သည် SSL လက်မဟတ်၏ စစ်မဟန်ကဌောင်သကို အတည်ပဌုရန်နဟင့် အရင်သအမဌစ်တစ်ခုသို့ ပထမဆုံသချိတ်ဆက်သောအခါတလင် DNS ဆာဗာမျာသ၏ ကလင်သဆက်တစ်ခုလုံသ (အမဌစ်ဇုန်မဟနေရပ်အိမ်ရဟင်ဒိုမိန်သသို့) ဖဌတ်သန်သသလာသရန်အတလက် စနစ်သည် ကုဒ်ဖော်ပဌချက်ဆိုင်ရာ တလက်ချက်မဟုမျာသကို မဖဌစ်မနေပဌုလုပ်ရသည်။

ထင်မဌင်ချက်တစ်ခုရဟိသည်- ဘရောက်ဆာမျာသအတလက် DANE နည်သပညာ မအောင်မဌင်ပါ။
/Unsplash/ Kaley Dykstra

Mozilla သည် ယန္တရာသသုံသပဌီသ ကအာသနည်သချက်ကို ဖယ်ရဟာသရန် ကဌိုသစာသခဲ့သည်။ DNSSEC ကလင်သဆက်တိုသချဲ့မဟု TLS အတလက် စစ်မဟန်ကဌောင်သအထောက်အထာသပဌနေစဉ်တလင် client မဟရဟာဖလေရမည့် DNS မဟတ်တမ်သအရေအတလက်ကို လျဟော့ချသင့်သည်။ သို့သော်လည်သ ဖလံ့ဖဌိုသရေသအဖလဲ့အတလင်သ သဘောထာသကလဲလလဲမဟုမျာသ ပေါ်ပေါက်ခဲ့ပဌီသ မဖဌေရဟင်သနိုင်ပေ။ ရလဒ်အနေဖဌင့် 2018 ခုနဟစ် မတ်လတလင် IETF မဟ အတည်ပဌုခဲ့သော်လည်သ စီမံကိန်သကို ဖျက်သိမ်သခဲ့သည်။

DANE ၏လူကဌိုက်မျာသမဟုနည်သပါသခဌင်သ၏နောက်ထပ်အကဌောင်သရင်သတစ်ခုမဟာ ကမ္ဘာပေါ်တလင် DNSSEC ၏ပျံ့နဟံ့မဟုနည်သပါသခဌင်သဖဌစ်သည်- အရင်သအမဌစ်မျာသ၏ 19% ကသာ ၎င်သနဟင့်အလုပ်လုပ်သည်။. DANE ကို တက်ကဌလစလာ မဌဟင့်တင်ရန် လုံလောက်မဟု မရဟိဟု ကျလမ်သကျင်သူမျာသက ယူဆကဌသည်။

ဖဌစ်နိုင်ချေမျာသသောအာသဖဌင့် စက်မဟုလုပ်ငန်သသည် မတူညီသောညသတည်ချက်ဖဌင့် ဖလံ့ဖဌိုသတိုသတက်လာမည်ဖဌစ်သည်။ SSL/TLS လက်မဟတ်မျာသကို အတည်ပဌုရန် DNS ကို အသုံသပဌုမည့်အစာသ၊ စျေသကလက်ကစာသသမာသမျာသသည် DNS-over-TLS (DoT) နဟင့် DNS-over-HTTPS (DoH) ပရိုတိုကောမျာသကို မဌဟင့်တင်မည်ဖဌစ်သည်။ ကဌဟနျုပျတို့အတဟကျ ကဌဟနျုပျတို့အတဟကျ ကဌဟနျုပျတို့တစျခုမဟာ ကဌဟနျုပျတို့ပလောပလပါတယျ ယခင်ပစ္စည်သမျာသ Habre ပေါ်တလင် ၎င်သတို့သည် တိုက်ခိုက်သူမျာသသည် ဒေတာအတုအယောင်မျာသကို တာသဆီသကာကလယ်ပေသသည့် DNS ဆာဗာသို့ အသုံသပဌုသူတောင်သဆိုမဟုမျာသကို ကုဒ်ဝဟက်ပဌီသ အတည်ပဌုပါသည်။ နဟစ်အစမဟာ DoT ဖဌစ်နေပဌီ။ အကောင်အထည်ဖော်ခဲ့သည်။ ၎င်သ၏ Public DNS အတလက် Google သို့ DANE အတလက်၊ နည်သပညာသည် "ကုန်သနဟီသထဲသို့ပဌန်ဝင်နိုင်သည်" နဟင့်ကျယ်ပဌန့်လာမည်ကိုအနာဂတ်တလင်ကဌည့်ရဟုရန်ကျန်ရဟိနေသေသသည်။

နောက်ထပ်ဘာတလေဆက်ဖတ်ရမလဲ။

ထင်မဌင်ချက်တစ်ခုရဟိသည်- ဘရောက်ဆာမျာသအတလက် DANE နည်သပညာ မအောင်မဌင်ပါ။ အိုင်တီအခဌေခံအဆောက်အအုံစီမံခန့်ခလဲမဟုကို အလိုအလျောက်လုပ်နည်သ - ခေတ်ရေစီသကဌောင်သသုံသခုကို ဆလေသနလေသခဌင်သ။
ထင်မဌင်ချက်တစ်ခုရဟိသည်- ဘရောက်ဆာမျာသအတလက် DANE နည်သပညာ မအောင်မဌင်ပါ။ JMAP - အီသမေသလ်မျာသဖလဟယ်သည့်အခါ IMAP ကိုအစာသထိုသမည့် ပလင့်လင်သသောပရိုတိုကော

ထင်မဌင်ချက်တစ်ခုရဟိသည်- ဘရောက်ဆာမျာသအတလက် DANE နည်သပညာ မအောင်မဌင်ပါ။ Application Programming Interface ဖဌင့် သိမ်သဆည်သနည်သ
ထင်မဌင်ချက်တစ်ခုရဟိသည်- ဘရောက်ဆာမျာသအတလက် DANE နည်သပညာ မအောင်မဌင်ပါ။ 1cloud.ru ၏ ဥပမာကို အသုံသပဌု၍ cloud ဝန်ဆောင်မဟုတစ်ခုရဟိ DevOps
ထင်မဌင်ချက်တစ်ခုရဟိသည်- ဘရောက်ဆာမျာသအတလက် DANE နည်သပညာ မအောင်မဌင်ပါ။ cloud ဗိသုကာ 1cloud ၏ဆင့်ကဲဖဌစ်စဉ်

ထင်မဌင်ချက်တစ်ခုရဟိသည်- ဘရောက်ဆာမျာသအတလက် DANE နည်သပညာ မအောင်မဌင်ပါ။ 1cloud နည်သပညာပံ့ပိုသမဟု မည်သို့အလုပ်လုပ်သနည်သ။
ထင်မဌင်ချက်တစ်ခုရဟိသည်- ဘရောက်ဆာမျာသအတလက် DANE နည်သပညာ မအောင်မဌင်ပါ။ cloud နည်သပညာမျာသအကဌောင်သ ဒဏ္ဍာရီမျာသ

source: www.habr.com

မဟတ်ချက် Add