DPI (SSL рдирд┐рд░реАрдХреНрд╖рдг) рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлреАрдХреЛ рджрд╛рдирд╛ рд╡рд┐рд░реБрджреНрдз рдЬрд╛рдиреНрдЫ, рддрд░ рдХрдореНрдкрдиреАрд╣рд░реВрд▓реЗ рдпрд╕рд▓рд╛рдИ рд▓рд╛рдЧреВ рдЧрд░рд┐рд░рд╣реЗрдХрд╛ рдЫрдиреН

DPI (SSL рдирд┐рд░реАрдХреНрд╖рдг) рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлреАрдХреЛ рджрд╛рдирд╛ рд╡рд┐рд░реБрджреНрдз рдЬрд╛рдиреНрдЫ, рддрд░ рдХрдореНрдкрдиреАрд╣рд░реВрд▓реЗ рдпрд╕рд▓рд╛рдИ рд▓рд╛рдЧреВ рдЧрд░рд┐рд░рд╣реЗрдХрд╛ рдЫрдиреН
рд╡рд┐рд╢реНрд╡рд╛рд╕рдХреЛ рд╢реНрд░реГрдВрдЦрд▓рд╛ред CC BY-SA 4.0 рдпрд╛рдирдкрд╛рд╕

SSL рдЯреНрд░рд╛рдлрд┐рдХ рдирд┐рд░реАрдХреНрд╖рдг (SSL/TLS рдбрд┐рдХреНрд░рд┐рдкреНрд╢рди, SSL рд╡рд╛ DPI рд╡рд┐рд╢реНрд▓реЗрд╖рдг) рдХрд░реНрдкреЛрд░реЗрдЯ рдХреНрд╖реЗрддреНрд░рдорд╛ рдЪрд░реНрдЪрд╛рдХреЛ рдмрдвреНрджреЛ рддрд╛рддреЛ рд╡рд┐рд╖рдп рдмрдирд┐рд░рд╣реЗрдХреЛ рдЫред рдЯреНрд░рд╛рдлрд┐рдХ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдЧрд░реНрдиреЗ рд╡рд┐рдЪрд╛рд░ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлреАрдХреЛ рдЕрд╡рдзрд╛рд░рдгрд╛рдХреЛ рд╡рд┐рд░реЛрдзрд╛рднрд╛рд╕ рдЬрд╕реНрддреЛ рджреЗрдЦрд┐рдиреНрдЫред рдЬреЗ рд╣реЛрд╕реН, рддрдереНрдп рдпреЛ рддрдереНрдп рд╣реЛ: рдЕрдзрд┐рдХ рд░ рдЕрдзрд┐рдХ рдХрдореНрдкрдиреАрд╣рд░реВрд▓реЗ DPI рдкреНрд░рд╡рд┐рдзрд┐рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рд░рд╣реЗрдХрд╛ рдЫрдиреН, рдпреЛ рдорд╛рд▓рд╡реЗрдпрд░, рдбрд╛рдЯрд╛ рд▓реАрдХ, рдЖрджрд┐ рдХреЛ рд▓рд╛рдЧрд┐ рд╕рд╛рдордЧреНрд░реА рдЬрд╛рдБрдЪ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХрддрд╛ рджреНрд╡рд╛рд░рд╛ рд╡реНрдпрд╛рдЦреНрдпрд╛ рдЧрд░реНрджреИред

рдард┐рдХ рдЫ, рдпрджрд┐ рд╣рд╛рдореАрд▓реЗ рдпреЛ рддрдереНрдпрд▓рд╛рдИ рд╕реНрд╡реАрдХрд╛рд░ рдЧрд░реНрдЫреМрдВ рдХрд┐ рдпрд╕реНрддреЛ рдкреНрд░рд╡рд┐рдзрд┐ рд▓рд╛рдЧреВ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ, рддрдм рд╣рд╛рдореАрд▓реЗ рдХрдореНрддрд┐рдорд╛ рдпрд╕рд▓рд╛рдИ рд╕реБрд░рдХреНрд╖рд┐рдд рд░ рд╕рдмреИрднрдиреНрджрд╛ рд░рд╛рдореНрд░реЛ рддрд░рд┐рдХрд╛рд▓реЗ рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░реНрдиреЗ рддрд░рд┐рдХрд╛рд╣рд░реВ рд╡рд┐рдЪрд╛рд░ рдЧрд░реНрдиреБрдкрд░реНрдЫред рдХрдореНрддрд┐рдорд╛ рддреА рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдорд╛ рднрд░реЛрд╕рд╛ рдирдЧрд░реНрдиреБрд╣реЛрд╕реН, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, DPI рдкреНрд░рдгрд╛рд▓реА рдЖрдкреВрд░реНрддрд┐рдХрд░реНрддрд╛рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рджрд┐рдиреНрдЫред

рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдХреЛ рдПрдЙрдЯрд╛ рдкрдХреНрд╖ рд╣реЛ рдЬреБрди рд╕рдмреИрд▓рд╛рдИ рдерд╛рд╣рд╛ рдЫреИрдиред рд╡рд╛рд╕реНрддрд╡рдорд╛, рдзреЗрд░реИ рдорд╛рдирд┐рд╕рд╣рд░реВ рдпрд╕рдХреЛ рдмрд╛рд░реЗрдорд╛ рд╕реБрдиреНрджрд╛ рд╕рд╛рдБрдЪреНрдЪреИ рдЖрд╢реНрдЪрд░реНрдпрдЪрдХрд┐рдд рд╣реБрдиреНрдЫрдиреНред рдпреЛ рдПрдХ рдирд┐рдЬреА рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рд╛рдзрд┐рдХрд░рдг (CA) рд╣реЛред рдпрд╕рд▓реЗ рдЯреНрд░рд╛рдлрд┐рдХ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рд░ рдкреБрди: рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯ рдЧрд░реНрди рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдЙрддреНрдкрдиреНрди рдЧрд░реНрджрдЫред

DPI рдпрдиреНрддреНрд░рд╣рд░реВрдмрд╛рдЯ рд╕реНрд╡-рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рд╡рд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдорд╛ рднрд░ рдкрд░реНрдиреБрдХреЛ рд╕рдЯреНрдЯрд╛, рддрдкрд╛рдИрдВрд▓реЗ рдЧреНрд▓реЛрдмрд▓ рд╕рд╛рдЗрди рдЬрд╕реНрддрд╛ рддреЗрд╕реНрд░реЛ-рдкрдХреНрд╖ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рд╛рдзрд┐рдХрд░рдгрдмрд╛рдЯ рд╕рдорд░реНрдкрд┐рдд CA рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред рддрд░ рдкрд╣рд┐рд▓реЗ, рд╕рдорд╕реНрдпрд╛ рдЖрдлреИрдВрдХреЛ рдПрдХ рд╕рд╛рдиреЛ рд╕рд┐рдВрд╣рд╛рд╡рд▓реЛрдХрди рдЧрд░реМрдВред

SSL рдирд┐рд░реАрдХреНрд╖рдг рдХреЗ рд╣реЛ рд░ рдпреЛ рдХрд┐рди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ?

рдЕрдзрд┐рдХ рд░ рдЕрдзрд┐рдХ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рд╡реЗрдмрд╕рд╛рдЗрдЯрд╣рд░реВ HTTPS рдорд╛ рд╕рд░реНрджреИ рдЫрдиреНред рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдЕрдиреБрд╕рд╛рд░ рдХреНрд░реЛрдо рддрдереНрдпрд╛рдЩреНрдХ, рд╕реЗрдкреНрдЯреЗрдореНрдмрд░ 2019 рдХреЛ рд╕реБрд░реБрдорд╛, рд░реВрд╕рдорд╛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдЯреНрд░рд╛рдлрд┐рдХрдХреЛ рд╣рд┐рд╕реНрд╕рд╛ 83% рдкреБрдЧреНрдпреЛред

DPI (SSL рдирд┐рд░реАрдХреНрд╖рдг) рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлреАрдХреЛ рджрд╛рдирд╛ рд╡рд┐рд░реБрджреНрдз рдЬрд╛рдиреНрдЫ, рддрд░ рдХрдореНрдкрдиреАрд╣рд░реВрд▓реЗ рдпрд╕рд▓рд╛рдИ рд▓рд╛рдЧреВ рдЧрд░рд┐рд░рд╣реЗрдХрд╛ рдЫрдиреН

рджреБрд░реНрднрд╛рдЧреНрдпрд╡рд╢, рдЯреНрд░рд╛рдлрд┐рдХ рдИрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдмрдвреНрджреЛ рд░реВрдкрдорд╛ рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд╣рд░реВ рджреНрд╡рд╛рд░рд╛ рдкреНрд░рдпреЛрдЧ рднрдЗрд░рд╣реЗрдХреЛ рдЫ, рд╡рд┐рд╢реЗрд╖ рдЧрд░реА рдЪреВрдБрдХрд┐ Let's Encrypt рд▓реЗ рд╣рдЬрд╛рд░реМрдВ рдирд┐рдГрд╢реБрд▓реНрдХ SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рд░реВрдкрдорд╛ рд╡рд┐рддрд░рдг рдЧрд░реНрджрдЫред рдпрд╕реИрд▓реЗ, HTTPS рдЬрддрд╛рддрддреИ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ - рд░ рдмреНрд░рд╛рдЙрдЬрд░ рдареЗрдЧрд╛рдирд╛ рдкрдЯреНрдЯреАрдорд╛ рдкреНрдпрд╛рдбрд▓рдХрд▓реЗ рд╕реБрд░рдХреНрд╖рд╛рдХреЛ рднрд░рдкрд░реНрджреЛ рд╕реВрдЪрдХрдХреЛ рд░реВрдкрдорд╛ рд╕реЗрд╡рд╛ рдЧрд░реНрди рдмрдиреНрдж рдЧрд░реЗрдХреЛ рдЫред

DPI рд╕рдорд╛рдзрд╛рдирдХрд╛ рдирд┐рд░реНрдорд╛рддрд╛рд╣рд░реВрд▓реЗ рдпреА рдкрджрд╣рд░реВрдмрд╛рдЯ рдЖрдлреНрдирд╛ рдЙрддреНрдкрд╛рджрдирд╣рд░реВ рдкреНрд░рд╡рд░реНрджреНрдзрди рдЧрд░реНрдЫрдиреНред рддрд┐рдиреАрд╣рд░реВ рдЕрдиреНрдд рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ (рдЕрд░реНрдерд╛рддреН рд╡реЗрдм рдмреНрд░рд╛рдЙрдЬ рдЧрд░реНрдиреЗ рддрдкрд╛рдИрдВрдХреЛ рдХрд░реНрдордЪрд╛рд░реАрд╣рд░реВ) рд░ рдЗрдиреНрдЯрд░рдиреЗрдЯрдХреЛ рдмреАрдЪрдорд╛ рдЗрдореНрдмреЗрдб рдЧрд░рд┐рдПрдХрд╛ рдЫрдиреН, рдЦрд░рд╛рдм рдЯреНрд░рд╛рдлрд┐рдХрд▓рд╛рдИ рдлрд┐рд▓реНрдЯрд░ рдЧрд░реНрджреИред рдЖрдЬ рдмрдЬрд╛рд░рдорд╛ рдпрд╕реНрддрд╛ рдзреЗрд░реИ рдЙрддреНрдкрд╛рджрдирд╣рд░реВ рдЫрдиреН, рддрд░ рдкреНрд░рдХреНрд░рд┐рдпрд╛рд╣рд░реВ рдЕрдирд┐рд╡рд╛рд░реНрдп рд░реВрдкрдорд╛ рд╕рдорд╛рди рдЫрдиреНред HTTPS рдЯреНрд░рд╛рдлрд┐рдХ рдПрдХ рдирд┐рд░реАрдХреНрд╖рдг рдЙрдкрдХрд░рдг рдорд╛рд░реНрдлрдд рдЬрд╛рдиреНрдЫ рдЬрд╣рд╛рдБ рдпрд╕рд▓рд╛рдИ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫ рд░ рдорд╛рд▓рд╡реЗрдпрд░рдХреЛ рд▓рд╛рдЧрд┐ рдЬрд╛рдБрдЪ рдЧрд░рд┐рдиреНрдЫред

рдПрдХ рдкрдЯрдХ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреВрд░рд╛ рднрдПрдкрдЫрд┐, рдпрдиреНрддреНрд░рд▓реЗ рд╕рд╛рдордЧреНрд░реАрд▓рд╛рдИ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рд░ рдкреБрди: рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯ рдЧрд░реНрди рдЕрдиреНрддрд┐рдо рдЧреНрд░рд╛рд╣рдХрд╕рдБрдЧ рдирдпрд╛рдБ SSL рд╕рддреНрд░ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджрдЫред

рдХрд╕рд░реА рдбрд┐рдХреНрд░рд┐рдкреНрд╢рди/рд░рд┐-рдЗрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХрд╛рдо рдЧрд░реНрджрдЫ

SSL рдирд┐рд░реАрдХреНрд╖рдг рдЙрдкрдХрд░рдгрд▓рд╛рдИ рдЕрдиреНрддрд┐рдо рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓рд╛рдИ рдкрдард╛рдЙрдиреБ рдЕрдШрд┐ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рдбрд┐рдХреНрд░рд┐рдкреНрдЯ рд░ рдкреБрди: рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯ рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐, рдпреЛ рдЙрдбрд╛рдирдорд╛ SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдЬрд╛рд░реА рдЧрд░реНрди рд╕рдХреНрд╖рдо рд╣реБрдиреБрдкрд░реНрдЫред рдпрд╕рдХреЛ рдорддрд▓рдм рдпреЛ CA рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕реНрдерд╛рдкрдирд╛ рднрдПрдХреЛ рд╣реБрдиреБрдкрд░реНрдЫред

рдпреА SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдмреНрд░рд╛рдЙрдЬрд░рд╣рд░реВрджреНрд╡рд╛рд░рд╛ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдЫрдиреН рднрдиреНрдиреЗ рдХрдореНрдкрдиреА (рд╡рд╛ рдЬреЛ-рдХреЛрд╣реА-рдмреАрдЪрдорд╛) рдХреЛ рд▓рд╛рдЧрд┐ рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рдЫ (рдЕрд░реНрдерд╛рдд, рддрд▓рдХреЛ рдЬрд╕реНрддреЛ рдбрд░рд▓рд╛рдЧреНрджреЛ рдЪреЗрддрд╛рд╡рдиреА рд╕рдиреНрджреЗрд╢рд╣рд░реВ рдЯреНрд░рд┐рдЧрд░ рдирдЧрд░реНрдиреБрд╣реЛрд╕реН)ред рддреНрдпрд╕реИрд▓реЗ CA рдЪреЗрди (рд╡рд╛ рдкрджрд╛рдиреБрдХреНрд░рдо) рдмреНрд░рд╛рдЙрдЬрд░рдХреЛ рдЯреНрд░рд╕реНрдЯ рд╕реНрдЯреЛрд░рдорд╛ рд╣реБрдиреБрдкрд░реНрдЫред рдХрд┐рдирднрдиреЗ рдпреА рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рд░реВрдкрдорд╛ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЕрдзрд┐рдХрд╛рд░реАрд╣рд░реВрдмрд╛рдЯ рдЬрд╛рд░реА рдЧрд░рд┐рдПрдХреЛ рдЫреИрди, рддрдкрд╛рдИрдВрд▓реЗ рдореНрдпрд╛рдиреБрдЕрд▓ рд░реВрдкрдорд╛ рд╕рдмреИ рдЕрдиреНрддрд┐рдо рдЧреНрд░рд╛рд╣рдХрд╣рд░реВрд▓рд╛рдИ CA рдкрджрд╛рдиреБрдХреНрд░рдо рд╡рд┐рддрд░рдг рдЧрд░реНрдиреБрдкрд░реНрдЫред

DPI (SSL рдирд┐рд░реАрдХреНрд╖рдг) рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлреАрдХреЛ рджрд╛рдирд╛ рд╡рд┐рд░реБрджреНрдз рдЬрд╛рдиреНрдЫ, рддрд░ рдХрдореНрдкрдиреАрд╣рд░реВрд▓реЗ рдпрд╕рд▓рд╛рдИ рд▓рд╛рдЧреВ рдЧрд░рд┐рд░рд╣реЗрдХрд╛ рдЫрдиреН
Chrome рдорд╛ рд╕реНрд╡-рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рдкреНрд░рдорд╛рдгрдкрддреНрд░рдХреЛ рд▓рд╛рдЧрд┐ рдЪреЗрддрд╛рд╡рдиреА рд╕рдиреНрджреЗрд╢ред рд╕реНрд░реЛрдд: BadSSL.com

╨Э╨░ ╨║╨╛╨╝╨┐╤М╤О╤В╨╡╤А╨░╤Е ╤Б Windows ╨╝╨╛╨╢╨╜╨╛ ╨╖╨░╨┤╨╡╨╣╤Б╤В╨▓╨╛╨▓╨░╤В╤М Active Directory ╨╕ ╨│╤А╤Г╨┐╨┐╨╛╨▓╤Л╨╡ ╨┐╨╛╨╗╨╕╤В╨╕╨║╨╕, ╨╜╨╛ ╨┤╨╗╤П ╨╝╨╛╨▒╨╕╨╗╤М╨╜╤Л╤Е ╤Г╤Б╤В╤А╨╛╨╣╤Б╤В╨▓ ╨┐╤А╨╛╤Ж╨╡╨┤╤Г╤А╨░ ╤Б╨╗╨╛╨╢╨╜╨╡╨╡.

рдпрджрд┐ рддрдкрд╛рдЗрдБ рдХрд░реНрдкреЛрд░реЗрдЯ рд╡рд╛рддрд╛рд╡рд░рдгрдорд╛ рдЕрдиреНрдп рд░реВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рд╕рдорд░реНрдерди рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ рднрдиреЗ рд╕реНрдерд┐рддрд┐ рдЕрдЭ рдЬрдЯрд┐рд▓ рд╣реБрдиреНрдЫ, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, Microsoft рдмрд╛рдЯ, рд╡рд╛ OpenSSL рдорд╛ рдЖрдзрд╛рд░рд┐рддред рд╕рд╛рдереИ рдирд┐рдЬреА рдХреБрдЮреНрдЬреАрд╣рд░реВрдХреЛ рд╕реБрд░рдХреНрд╖рд╛ рд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рддрд╛рдХрд┐ рдХреБрдиреИ рдкрдирд┐ рдХреБрдЮреНрдЬреАрд╣рд░реВ рдЕрдкреНрд░рддреНрдпрд╛рд╢рд┐рдд рд░реВрдкрдорд╛ рд╕рдорд╛рдкреНрдд рд╣реБрдБрджреИрдиред

рдЙрддреНрддрдо рд╡рд┐рдХрд▓реНрдк: рддреЗрд╕реНрд░реЛ рдкрдХреНрд╖ CA рдмрд╛рдЯ рдирд┐рдЬреА, рд╕рдорд░реНрдкрд┐рдд рд░реВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░

рдпрджрд┐ рдзреЗрд░реИ рд░реВрдЯрд╣рд░реВ рд╡рд╛ рд╕реНрд╡-рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдкреНрд░рдмрдиреНрдз рдЧрд░реНрди рдЕрдкреАрд▓ рдЧрд░реНрджреИрди рднрдиреЗ, рддреНрдпрд╣рд╛рдБ рдЕрд░реНрдХреЛ рд╡рд┐рдХрд▓реНрдк рдЫ: рддреЗрд╕реНрд░реЛ-рдкрдХреНрд╖ CA рдорд╛ рдирд┐рд░реНрднрд░ред рдпрд╕ рдЕрд╡рд╕реНрдерд╛рдорд╛, рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдмрд╛рдЯ рдЬрд╛рд░реА рдЧрд░рд┐рдиреНрдЫ рдирд┐рдЬреА рдПрдХ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдЬреБрди рдХрдореНрдкрдиреАрдХреЛ рд▓рд╛рдЧрд┐ рд╡рд┐рд╢реЗрд╖ рд░реВрдкрдорд╛ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░рд┐рдПрдХреЛ рд╕рдорд░реНрдкрд┐рдд, рдирд┐рдЬреА рдореВрд▓ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рд╛рдзрд┐рдХрд░рдгрд╕рдБрдЧ рд╡рд┐рд╢реНрд╡рд╛рд╕рдХреЛ рд╢реНрд░реГрдВрдЦрд▓рд╛рдорд╛ рдЬреЛрдбрд┐рдПрдХреЛ рдЫред

DPI (SSL рдирд┐рд░реАрдХреНрд╖рдг) рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлреАрдХреЛ рджрд╛рдирд╛ рд╡рд┐рд░реБрджреНрдз рдЬрд╛рдиреНрдЫ, рддрд░ рдХрдореНрдкрдиреАрд╣рд░реВрд▓реЗ рдпрд╕рд▓рд╛рдИ рд▓рд╛рдЧреВ рдЧрд░рд┐рд░рд╣реЗрдХрд╛ рдЫрдиреН
рд╕рдорд░реНрдкрд┐рдд рдЧреНрд░рд╛рд╣рдХ рд░реВрдЯ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕рд░рд▓реАрдХреГрдд рд╡рд╛рд╕реНрддреБрдХрд▓рд╛

рдпреЛ рд╕реЗрдЯрдЕрдкрд▓реЗ рдкрд╣рд┐рд▓реЗ рдЙрд▓реНрд▓реЗрдЦ рдЧрд░рд┐рдПрдХрд╛ рдХреЗрд╣реА рд╕рдорд╕реНрдпрд╛рд╣рд░реВрд▓рд╛рдИ рд╣рдЯрд╛рдЙрдБрдЫ: рдХрдореНрддрд┐рдорд╛ рдпрд╕рд▓реЗ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдЧрд░реНрдиреБрдкрд░реНрдиреЗ рдЬрд░рд╛рд╣рд░реВрдХреЛ рд╕рдВрдЦреНрдпрд╛ рдШрдЯрд╛рдЙрдБрдЫред рдпрд╣рд╛рдБ рддрдкрд╛рдИрдБрд▓реЗ рд╕рдмреИ рдЖрдиреНрддрд░рд┐рдХ PKI рдЖрд╡рд╢реНрдпрдХрддрд╛рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдХреЗрд╡рд▓ рдПрдХ рдирд┐рдЬреА рдореВрд▓ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ, рдордзреНрдпрд╡рд░реНрддреА CA рдХреЛ рдХреБрдиреИ рдкрдирд┐ рд╕рдВрдЦреНрдпрд╛рдХреЛ рд╕рд╛рдеред рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдорд╛рдерд┐рдХреЛ рд░реЗрдЦрд╛рдЪрд┐рддреНрд░рд▓реЗ рдмрд╣реБ-рд╕реНрддрд░ рдкрджрд╛рдиреБрдХреНрд░рдо рджреЗрдЦрд╛рдЙрдБрдЫ рдЬрд╣рд╛рдБ рдордзреНрдпрд╡рд░реНрддреА CAs рдордзреНрдпреЗ рдПрдЙрдЯрд╛ SSL рдкреНрд░рдорд╛рдгреАрдХрд░рдг/рдбрд┐рдХреНрд░рд┐рдкреНрд╢рдирдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ рд░ рдЕрд░реНрдХреЛ рдЖрдиреНрддрд░рд┐рдХ рдХрдореНрдкреНрдпреБрдЯрд░рд╣рд░реВ (рд▓реНрдпрд╛рдкрдЯрдк, рд╕рд░реНрднрд░, рдбреЗрд╕реНрдХрдЯрдк, рдЖрджрд┐) рдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫред

рдпрд╕ рдбрд┐рдЬрд╛рдЗрдирдорд╛, рд╕рдмреИ рдХреНрд▓рд╛рдЗрдиреНрдЯрд╣рд░реВрдорд╛ CA рд╣реЛрд╕реНрдЯ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫреИрди рдХрд┐рдирднрдиреЗ рдЧреНрд▓реЛрдмрд▓рд╕рд╛рдЗрдирджреНрд╡рд╛рд░рд╛ рд╢реАрд░реНрд╖-рд╕реНрддрд░рдХреЛ CA рд╣реЛрд╕реНрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫ, рдЬрд╕рд▓реЗ рдирд┐рдЬреА рдХреБрдЮреНрдЬреА рд╕реБрд░рдХреНрд╖рд╛ рд░ рдореНрдпрд╛рдж рд╕рдорд╛рдкреНрдд рд╣реБрдиреЗ рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рд╕рдорд╛рдзрд╛рди рдЧрд░реНрджрдЫред

рдпрд╕ рджреГрд╖реНрдЯрд┐рдХреЛрдгрдХреЛ рдЕрд░реНрдХреЛ рдлрд╛рдЗрджрд╛ рднрдиреЗрдХреЛ рдХреБрдиреИ рдкрдирд┐ рдХрд╛рд░рдгрд▓реЗ SSL рдирд┐рд░реАрдХреНрд╖рдг рдкреНрд░рд╛рдзрд┐рдХрд░рдгрд▓рд╛рдИ рд░рджреНрдж рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ рд╣реЛред рдпрд╕рдХреЛ рд╕рдЯреНрдЯрд╛, рдПрдЙрдЯрд╛ рдирдпрд╛рдБ рдмрдирд╛рдЗрдПрдХреЛ рдЫ, рдЬреБрди рддрдкрд╛рдЗрдБрдХреЛ рдореВрд▓ рдирд┐рдЬреА рд░реВрдЯрдорд╛ рдмрд╛рдБрдзрд┐рдПрдХреЛ рдЫ, рд░ рддрдкрд╛рдЗрдБ рдпрд╕рд▓рд╛рдИ рддреБрд░реБрдиреНрддреИ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред

рд╕рдмреИ рд╡рд┐рд╡рд╛рджрдХреЛ рдмрд╛рд╡рдЬреБрдж, рдЙрджреНрдпрдорд╣рд░реВрд▓реЗ рдЙрдиреАрд╣рд░реВрдХреЛ рдЖрдиреНрддрд░рд┐рдХ рд╡рд╛ рдирд┐рдЬреА PKI рдкреВрд░реНрд╡рд╛рдзрд╛рд░рдХреЛ рднрд╛рдЧрдХреЛ рд░реВрдкрдорд╛ SSL рдЯреНрд░рд╛рдлрд┐рдХ рдирд┐рд░реАрдХреНрд╖рдгрд▓рд╛рдИ рдмрдвреНрджреЛ рд░реВрдкрдорд╛ рд▓рд╛рдЧреВ рдЧрд░реНрджреИрдЫрдиреНред рдирд┐рдЬреА PKI рдХрд╛ рдЕрдиреНрдп рдкреНрд░рдпреЛрдЧрд╣рд░реВрдорд╛ рдпрдиреНрддреНрд░ рд╡рд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдгрдХрд╛ рд▓рд╛рдЧрд┐ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдЬрд╛рд░реА рдЧрд░реНрдиреЗ, рдЖрдиреНрддрд░рд┐рдХ рд╕рд░реНрднрд░рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ SSL, рд░ CA/рдмреНрд░рд╛рдЙрдЬрд░ рдлреЛрд░рдорджреНрд╡рд╛рд░рд╛ рдЖрд╡рд╢реНрдпрдХ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдорд╛ рдЕрдиреБрдорддрд┐ рдирднрдПрдХрд╛ рд╡рд┐рднрд┐рдиреНрди рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рдирд╣рд░реВ рд╕рдорд╛рд╡реЗрд╢ рдЫрдиреНред

рдмреНрд░рд╛рдЙрдЬрд░рд╣рд░реВ рдлрд┐рд░реНрддрд╛ рд▓рдбрд┐рд░рд╣реЗрдХрд╛ рдЫрдиреН

рдпреЛ рдзреНрдпрд╛рди рджрд┐рдиреБ рдкрд░реНрдЫ рдХрд┐ рдмреНрд░рд╛рдЙрдЬрд░ рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ рдпрд╕ рдкреНрд░рд╡реГрддреНрддрд┐рд▓рд╛рдИ рдХрд╛рдЙрдиреНрдЯрд░ рдЧрд░реНрди рд░ рдЕрдиреНрдд рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓рд╛рдИ MiTM рдмрд╛рдЯ рдЬреЛрдЧрд╛рдЙрди рдкреНрд░рдпрд╛рд╕ рдЧрд░рд┐рд░рд╣реЗрдХрд╛ рдЫрдиреНред рдЙрджрд╛рд╣рд░рдг рдХреЛ рд▓рд╛рдЧреА, рдХреЗрд╣рд┐ рджрд┐рди рдкрд╣рд┐рд▓реЗ рдореЛрдЬрд┐рд▓рд╛ рдирд┐рд░реНрдгрдп рдЧрд░реЗ рдлрд╛рдпрд░рдлрдХреНрд╕рдорд╛ рдЕрд░реНрдХреЛ рдмреНрд░рд╛рдЙрдЬрд░ рд╕рдВрд╕реНрдХрд░рдгрд╣рд░реВ рдордзреНрдпреЗ рдПрдХрдорд╛ рдкреВрд░реНрд╡рдирд┐рд░реНрдзрд╛рд░рд┐рдд рд░реВрдкрдорд╛ DoH (DNS-over-HTTPS) рдкреНрд░реЛрдЯреЛрдХрд▓ рд╕рдХреНрд╖рдо рдЧрд░реНрдиреБрд╣реЛрд╕реНред DoH рдкреНрд░реЛрдЯреЛрдХрд▓рд▓реЗ DPI рдкреНрд░рдгрд╛рд▓реАрдмрд╛рдЯ DNS рдкреНрд░рд╢реНрдирд╣рд░реВ рд▓реБрдХрд╛рдЙрдБрдЫ, рдЬрд╕рд▓реЗ SSL рдирд┐рд░реАрдХреНрд╖рдгрд▓рд╛рдИ рдЧрд╛рд╣реНрд░реЛ рдмрдирд╛рдЙрдБрдЫред

рд╕реЗрдкреНрдЯреЗрдореНрдмрд░ 10, 2019 рд╕рдорд╛рди рдпреЛрдЬрдирд╛рд╣рд░реВ рдмрд╛рд░реЗ рдШреЛрд╖рдгрд╛ рдЧрд░рд┐рдпреЛ рдХреНрд░реЛрдо рдмреНрд░рд╛рдЙрдЬрд░рдХреЛ рд▓рд╛рдЧрд┐ рдЧреБрдЧрд▓ред

DPI (SSL рдирд┐рд░реАрдХреНрд╖рдг) рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлреАрдХреЛ рджрд╛рдирд╛ рд╡рд┐рд░реБрджреНрдз рдЬрд╛рдиреНрдЫ, рддрд░ рдХрдореНрдкрдиреАрд╣рд░реВрд▓реЗ рдпрд╕рд▓рд╛рдИ рд▓рд╛рдЧреВ рдЧрд░рд┐рд░рд╣реЗрдХрд╛ рдЫрдиреН

рджрд░реНрддрд╛ рднрдПрдХрд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ рдорд╛рддреНрд░ рд╕рд░реНрд╡реЗрдХреНрд╖рдгрдорд╛ рднрд╛рдЧ рд▓рд┐рди рд╕рдХреНрдЫрдиреНред рд╕рд╛рдЗрди рдЗрди рдЧрд░реНрдиреБрд╣реЛрд╕реНрдХреГрдкрдпрд╛

рдХреЗ рддрдкрд╛рдИрд▓рд╛рдИ рдХрдореНрдкрдиреАрд▓реЗ рдЖрдлреНрдирд╛ рдХрд░реНрдордЪрд╛рд░реАрд╣рд░реВрдХреЛ SSL рдЯреНрд░рд╛рдлрд┐рдХ рдирд┐рд░реАрдХреНрд╖рдг рдЧрд░реНрдиреЗ рдЕрдзрд┐рдХрд╛рд░ рдЫ рдЬрд╕реНрддреЛ рд▓рд╛рдЧреНрдЫ?

  • рд╣реЛ, рдЙрдиреАрд╣рд░реВрдХреЛ рд╕рд╣рдорддрд┐рдорд╛

  • рд╣реЛрдЗрди, рдпрд╕реНрддреЛ рд╕рд╣рдорддрд┐рдХреЛ рд▓рд╛рдЧрд┐ рд╕реЛрдзреНрдиреБ рдЕрд╡реИрдз рд░/рд╡рд╛ рдЕрдиреИрддрд┐рдХ рд╣реЛ

122 рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ рдорддрджрд╛рди рдЧрд░реЗред 15 рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд░реЛрдХрд┐рдПред

рд╕реНрд░реЛрдд: www.habr.com

DDoS рд╕реБрд░рдХреНрд╖рд╛, VPS VDS рд╕рд░реНрднрд░рд╣рд░реВ рднрдПрдХрд╛ рд╕рд╛рдЗрдЯрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рднрд░рдкрд░реНрджреЛ рд╣реЛрд╕реНрдЯрд┐рдЩ рдЦрд░рд┐рдж рдЧрд░реНрдиреБрд╣реЛрд╕реН ЁЯФе DDoS рд╕реБрд░рдХреНрд╖рд╛, VPS VDS рд╕рд░реНрднрд░рд╣рд░реВ рд╕рд╣рд┐рддрдХреЛ рднрд░рдкрд░реНрджреЛ рд╡реЗрдмрд╕рд╛рдЗрдЯ рд╣реЛрд╕реНрдЯрд┐рдЩ рдХрд┐рдиреНрдиреБрд╣реЛрд╕реН | ProHoster