рддреНрдпрд╣рд╛рдБ рдПрдХ рд░рд╛рдп рдЫ: рдмреНрд░рд╛рдЙрдЬрд░рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ DANE рдкреНрд░рд╡рд┐рдзрд┐ рдЕрд╕рдлрд▓ рднрдПрдХреЛ рдЫ

рд╣рд╛рдореА DNS рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдбреЛрдореЗрди рдирд╛рдорд╣рд░реВ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ DANE рдкреНрд░рд╡рд┐рдзрд┐ рдХреЗ рд╣реЛ рд░ рдпреЛ рдмреНрд░рд╛рдЙрдЬрд░рд╣рд░реВрдорд╛ рдХрд┐рди рд╡реНрдпрд╛рдкрдХ рд░реВрдкрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдБрджреИрди рднрдиреНрдиреЗ рдмрд╛рд░реЗ рдХреБрд░рд╛ рдЧрд░реНрдЫреМрдВред

рддреНрдпрд╣рд╛рдБ рдПрдХ рд░рд╛рдп рдЫ: рдмреНрд░рд╛рдЙрдЬрд░рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ DANE рдкреНрд░рд╡рд┐рдзрд┐ рдЕрд╕рдлрд▓ рднрдПрдХреЛ рдЫ
/ рдЕрдирд╕реНрдкреНрд▓рд╛рд╕ / рдкрд╛рдЙрд▓рд┐рдпрд╕ рдбреНрд░реЗрдЧреБрдирд╛рд╕

DANE рдХреЗ рд╣реЛ

рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рд╛рдзрд┐рдХрд░рдгрд╣рд░реВ (CAs) рд╕рдВрдЧрдардирд╣рд░реВ рд╣реБрдиреН рд╕рдВрд▓рдЧреНрди рдЫрдиреН рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рдкреНрд░рдорд╛рдгрдкрддреНрд░ SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВред рддрд┐рдиреАрд╣рд░реВрд▓реЗ рддрд┐рдиреАрд╣рд░реВрдорд╛ рдЖрдлреНрдиреЛ рдЗрд▓реЗрдХреНрдЯреНрд░реЛрдирд┐рдХ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рд░рд╛рдЦреНрдЫрдиреН, рддрд┐рдиреАрд╣рд░реВрдХреЛ рдкреНрд░рд╛рдорд╛рдгрд┐рдХрддрд╛ рдкреБрд╖реНрдЯрд┐ред рдпрджреНрдпрдкрд┐, рдХрд╣рд┐рд▓реЗрдХрд╛рд╣реАрдБ рдкрд░рд┐рд╕реНрдерд┐рддрд┐рд╣рд░реВ рдЙрддреНрдкрдиреНрди рд╣реБрдиреНрдЫрдиреН рдЬрдм рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдЙрд▓реНрд▓рдЩреНрдШрдирдХрд╛ рд╕рд╛рде рдЬрд╛рд░реА рдЧрд░рд┐рдиреНрдЫред рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдЧрдд рд╡рд░реНрд╖ рдЧреБрдЧрд▓рд▓реЗ рдЙрдиреАрд╣рд░реВрдХреЛ рд╕рдореНрдЭреМрддрд╛рдХреЛ рдХрд╛рд░рдгрд▓реЗ рд╕рд┐рдореЗрдиреНрдЯреЗрдХ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ "рдЕрд╡рд┐рд╢реНрд╡рд╛рд╕ рдкреНрд░рдХреНрд░рд┐рдпрд╛" рдкреНрд░рд╛рд░рдореНрдн рдЧрд░реНтАНрдпреЛ (рд╣рд╛рдореАрд▓реЗ рдпрд╕ рдХрдерд╛рд▓рд╛рдИ рд╣рд╛рдореНрд░реЛ рдмреНрд▓рдЧрдорд╛ рд╡рд┐рд╕реНрддреГрдд рд░реВрдкрдорд╛ рдХрднрд░ рдЧрд░реНрдпреМрдВ - рдкрдЯрдХ ╨╕ ╨┤╨▓╨░).

рддреНрдпрд╕реНрддрд╛ рдЕрд╡рд╕реНрдерд╛рдмрд╛рдЯ рдмрдЪреНрди рдХреЗрд╣реА рд╡рд░реНрд╖рдЕрдШрд┐ рдЖрдИрдИрдЯреАрдПрдл рд╡рд┐рдХрд╛рд╕ рдЧрд░реНрди рдерд╛рд▓реЗ DANE рдкреНрд░рд╡рд┐рдзрд┐ (рддрд░ рдпреЛ рдмреНрд░рд╛рдЙрдЬрд░рд╣рд░реВрдорд╛ рд╡реНрдпрд╛рдкрдХ рд░реВрдкрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ рдЫреИрди - рд╣рд╛рдореА рдкрдЫрд┐ рдХреБрд░рд╛ рдЧрд░реНрдиреЗрдЫреМрдВ рдХрд┐рди рдпреЛ рднрдпреЛ)ред

DANE (DNS-based Authentication of Named Entities) SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдХреЛ рд╡реИрдзрддрд╛ рдирд┐рдпрдиреНрддреНрд░рдг рдЧрд░реНрди DNSSEC (Name System Security Extensions) рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреЗ рд╡рд┐рдирд┐рд░реНрджреЗрд╢рд╣рд░реВрдХреЛ рд╕реЗрдЯ рд╣реЛред DNSSEC рдбреЛрдореЗрди рдирд╛рдо рдкреНрд░рдгрд╛рд▓реАрдХреЛ рд╡рд┐рд╕реНрддрд╛рд░ рд╣реЛ рдЬрд╕рд▓реЗ рдареЗрдЧрд╛рдирд╛ рд╕реНрдкреВрдлрд┐рдЩ рдЖрдХреНрд░рдордгрд╣рд░реВрд▓рд╛рдИ рдХрдо рдЧрд░реНрдЫред рдпреА рджреБрдИ рдкреНрд░рд╡рд┐рдзрд┐рд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░, рд╡реЗрдмрдорд╛рд╕реНрдЯрд░ рд╡рд╛ рдХреНрд▓рд╛рдЗрдиреНрдЯрд▓реЗ DNS рдХреНрд╖реЗрддреНрд░ рдЕрдкрд░реЗрдЯрд░рд╣рд░реВ рдордзреНрдпреЗ рдПрдХрд▓рд╛рдИ рд╕рдореНрдкрд░реНрдХ рдЧрд░реНрди рд░ рдкреНрд░рдпреЛрдЧ рднрдЗрд░рд╣реЗрдХреЛ рдкреНрд░рдорд╛рдгрдкрддреНрд░рдХреЛ рд╡реИрдзрддрд╛ рдкреБрд╖реНрдЯрд┐ рдЧрд░реНрди рд╕рдХреНрдЫред

рдЕрдирд┐рд╡рд╛рд░реНрдп рд░реВрдкрдорд╛, DANE рд▓реЗ рд╕реНрд╡-рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рдкреНрд░рдорд╛рдгрдкрддреНрд░рдХреЛ рд░реВрдкрдорд╛ рдХрд╛рд░реНрдп рдЧрд░реНрджрдЫ (рдпрд╕рдХреЛ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдпрддрд╛рдХреЛ рдЧреНрдпрд╛рд░реЗрдиреНрдЯрд░ DNSSEC рд╣реЛ) рд░ CA рдХреЛ рдХрд╛рд░реНрдпрд╣рд░реВ рдкреВрд░рд╛ рдЧрд░реНрджрдЫред

рдпреЛ рдХрд╕рд░реА рдХрд╛рдо рдЧрд░реНрдЫ

DANE рд╡рд┐рд╢рд┐рд╖реНрдЯрддрд╛ рдорд╛ рд╡рд░реНрдгрди рдЧрд░рд┐рдПрдХреЛ рдЫ RFC6698ред рдХрд╛рдЧрдЬрд╛рдд рдЕрдиреБрд╕рд╛рд░, рдорд╛ DNS рд╕реНрд░реЛрдд рд░реЗрдХрд░реНрдб рдирдпрд╛рдБ рдкреНрд░рдХрд╛рд░ рдердкрд┐рдпреЛ - TLSAред рдпрд╕рдорд╛ рд╕рд░реНрдЯрд┐рдлрд┐рдХреЗрдЯ рд╣рд╕реНрддрд╛рдиреНрддрд░рдг рдЧрд░рд┐рдПрдХреЛ, рд╕рд╛рдЗрдЬ рд░ рдбрд╛рдЯрд╛рдХреЛ рдкреНрд░рдХрд╛рд░, рд╕рд╛рдереИ рдбрд╛рдЯрд╛ рдЖрдлреИрдВрдХреЛ рдмрд╛рд░реЗрдорд╛ рдЬрд╛рдирдХрд╛рд░реА рд╕рдорд╛рд╡реЗрд╢ рдЫред рд╡реЗрдмрдорд╛рд╕реНрдЯрд░рд▓реЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░рдХреЛ рдбрд┐рдЬрд┐рдЯрд▓ рдердореНрдмрдкреНрд░рд┐рдиреНрдЯ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдЫ, рдпрд╕рд▓рд╛рдИ DNSSEC рдорд╛рд░реНрдлрдд рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдЧрд░реНрдЫ, рд░ TLSA рдорд╛ рд░рд╛рдЦреНрдЫред

рдЧреНрд░рд╛рд╣рдХ рдЗрдиреНрдЯрд░рдиреЗрдЯрдорд╛ рд╕рд╛рдЗрдЯрдорд╛ рдЬрдбрд╛рди рд╣реБрдиреНрдЫ рд░ DNS рдЕрдкрд░реЗрдЯрд░рдмрд╛рдЯ рдкреНрд░рд╛рдкреНрдд "рдкреНрд░рддрд┐рд▓рд┐рдкрд┐" рд╕рдБрдЧ рдпрд╕рдХреЛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рддреБрд▓рдирд╛ рдЧрд░реНрджрдЫред рдпрджрд┐ рддрд┐рдиреАрд╣рд░реВ рдореЗрд▓ рдЦрд╛рдиреНрдЫ рднрдиреЗ, рддреНрдпрд╕рдкрдЫрд┐ рд╕рдВрд╕рд╛рдзрди рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдорд╛рдирд┐рдиреНрдЫред

DANE рд╡рд┐рдХреА рдкреГрд╖реНрдард▓реЗ TCP рдкреЛрд░реНрдЯ 443 рдорд╛ example.org рдорд╛ DNS рдЕрдиреБрд░реЛрдзрдХреЛ рдирд┐рдореНрди рдЙрджрд╛рд╣рд░рдг рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫ:

IN TLSA _443._tcp.example.org

рдЬрд╡рд╛рдл рдпрд╕реНрддреЛ рджреЗрдЦрд┐рдиреНрдЫ:

 _443._tcp.example.com. IN TLSA (
   3 0 0 30820307308201efa003020102020... )

DANE рд╕рдБрдЧ рдзреЗрд░реИ рд╡рд┐рд╕реНрддрд╛рд░рд╣рд░реВ рдЫрдиреН рдЬреБрди TLSA рдмрд╛рд╣реЗрдХ DNS рд░реЗрдХрд░реНрдбрд╣рд░реВрд╕рдБрдЧ рдХрд╛рдо рдЧрд░реНрджрдЫред рдкрд╣рд┐рд▓реЛ SSH рдЬрдбрд╛рдирд╣рд░реВрдорд╛ рдХреБрдЮреНрдЬреАрд╣рд░реВ рдорд╛рдиреНрдп рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ SSHFP DNS рд░реЗрдХрд░реНрдб рд╣реЛред рдорд╛ рд╡рд░реНрдгрди рдЧрд░рд┐рдПрдХреЛ рдЫ RFC4255RFC6594 ╨╕ RFC7479ред рджреЛрд╕реНрд░реЛ PGP рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдХреБрдЮреНрдЬреА рд╡рд┐рдирд┐рдордпрдХреЛ рд▓рд╛рдЧрд┐ OPENPGPKEY рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐ рд╣реЛредRFC7929)ред рдЕрдиреНрддрдорд╛, рддреЗрд╕реНрд░реЛ SMIMEA рд░реЗрдХрд░реНрдб рд╣реЛ (рдорд╛рдирдХ RFC рдорд╛ рдФрдкрдЪрд╛рд░рд┐рдХ рд░реВрдкрдорд╛ рдЫреИрди, рддреНрдпрд╣рд╛рдБ рдЫ рдпрд╕рдХреЛ рдорд╕реНрдпреМрджрд╛ рдорд╛рддреНрд░) S/MIME рдорд╛рд░реНрдлрдд рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рдХреБрдЮреНрдЬреА рд╡рд┐рдирд┐рдордпрдХреЛ рд▓рд╛рдЧрд┐ред

DANE рдХреЛ рд╕рдорд╕реНрдпрд╛ рдХреЗ рдЫ

рдореЗрдХреЛ рдордзреНрдпрдорд╛, DNS-OARC рд╕рдореНрдореЗрд▓рди рдЖрдпреЛрдЬрд┐рдд рднрдпреЛ (рдпреЛ рдПрдХ рдЧреИрд░-рд▓рд╛рднрдХрд╛рд░реА рд╕рдВрд╕реНрдерд╛ рд╣реЛ рдЬрд╕рд▓реЗ рд╕реБрд░рдХреНрд╖рд╛, рд╕реНрдерд┐рд░рддрд╛ рд░ рдбреЛрдореЗрди рдирд╛рдо рдкреНрд░рдгрд╛рд▓реАрдХреЛ рд╡рд┐рдХрд╛рд╕рд╕рдБрдЧ рд╕рдореНрдмрдиреНрдзрд┐рдд рдЫ)ред рдПрдЙрдЯрд╛ рдкреНрдпрд╛рдирд▓рдорд╛ рд╡рд┐рд╢реЗрд╖рдЬреНрдЮрд╣рд░реВ рдирд┐рд╖реНрдХрд░реНрд╖рдорд╛ рдкреБрдЧреНрдпреЛрдмреНрд░рд╛рдЙрдЬрд░рд╣рд░реВрдорд╛ DANE рдкреНрд░рд╡рд┐рдзрд┐ рдЕрд╕рдлрд▓ рднрдПрдХреЛ рдЫ (рдХрдореНрддреАрдорд╛ рдпрд╕рдХреЛ рд╣рд╛рд▓рдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдорд╛)ред рд╕рдореНрдореЗрд▓рдирдорд╛ рдЙрдкрд╕реНрдерд┐рдд рдЬреЗрдл рд╣рд╕реНрдЯрди, рдкреНрд░рдореБрдЦ рдЕрдиреБрд╕рдиреНрдзрд╛рди рд╡реИрдЬреНрдЮрд╛рдирд┐рдХ APnic, рдкрд╛рдБрдЪ рдХреНрд╖реЗрддреНрд░реАрдп рдЗрдиреНрдЯрд░рдиреЗрдЯ рд░рдЬрд┐рд╕реНрдЯреНрд░рд╛рд░рд╣рд░реВ рдордзреНрдпреЗ рдПрдХ, рдЬрд╡рд╛рдл рджрд┐рдП DANE рдХреЛ рдмрд╛рд░реЗрдорд╛ "рдореГрдд рдкреНрд░рд╡рд┐рдзрд┐" рдХреЛ рд░реВрдкрдорд╛ред

рд▓реЛрдХрдкреНрд░рд┐рдп рдмреНрд░рд╛рдЙрдЬрд░рд╣рд░реВрд▓реЗ DANE рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд▓рд╛рдИ рд╕рдорд░реНрдерди рдЧрд░реНрджреИрдирдиреНред рдмрдЬрд╛рд░рдорд╛ рддреНрдпрд╣рд╛рдБ рд╡рд┐рд╢реЗрд╖ рдкреНрд▓рдЧрдЗрдирд╣рд░реВ рдЫрдиреН, рдЬрд╕рд▓реЗ TLSA рд░реЗрдХрд░реНрдбрд╣рд░реВрдХреЛ рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдкреНрд░рдХрдЯ рдЧрд░реНрджрдЫ, рддрд░ рддрд┐рдиреАрд╣рд░реВрдХреЛ рд╕рдорд░реНрдерди рдкрдирд┐ рдмрд┐рд╕реНрддрд╛рд░реИ рд░реЛрдХрд┐рдиреНрдЫ.

рдмреНрд░рд╛рдЙрдЬрд░рд╣рд░реВрдорд╛ DANE рд╡рд┐рддрд░рдгрдорд╛ рд╕рдорд╕реНрдпрд╛рд╣рд░реВ DNSSEC рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рдХреНрд░рд┐рдпрд╛рдХреЛ рд▓рдореНрдмрд╛рдЗрд╕рдБрдЧ рд╕рдореНрдмрдиреНрдзрд┐рдд рдЫрдиреНред рдкреНрд░рдгрд╛рд▓реАрд▓рд╛рдИ SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░рдХреЛ рдкреНрд░рд╛рдорд╛рдгрд┐рдХрддрд╛ рдкреБрд╖реНрдЯрд┐ рдЧрд░реНрди рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рдЧрдгрдирд╛рд╣рд░реВ рдЧрд░реНрди рдмрд╛рдзреНрдп рдкрд╛рд░рд┐рдПрдХреЛ рдЫ рд░ DNS рд╕рд░реНрднрд░рд╣рд░реВрдХреЛ рд╕рдореНрдкреВрд░реНрдг рд╢реНрд░реГрдВрдЦрд▓рд╛ (рд░реВрдЯ рдЬреЛрдирдмрд╛рдЯ рд╣реЛрд╕реНрдЯ рдбреЛрдореЗрдирд╕рдореНрдо) рдкрд╣рд┐рд▓реЗ рд╕реНрд░реЛрддрдорд╛ рдЬрдбрд╛рди рдЧрд░реНрджрд╛ рдЬрд╛рдиреНрдЫред

рддреНрдпрд╣рд╛рдБ рдПрдХ рд░рд╛рдп рдЫ: рдмреНрд░рд╛рдЙрдЬрд░рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ DANE рдкреНрд░рд╡рд┐рдзрд┐ рдЕрд╕рдлрд▓ рднрдПрдХреЛ рдЫ
/ рдЕрдирд╕реНрдкреНрд▓рд╛рд╕ / Kaley Dykstra

рдореЛрдЬрд┐рд▓рд╛рд▓реЗ рдореЗрдХрд╛рдирд┐рдЬрдо рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдпреЛ рдХрдордЬреЛрд░реА рд╣рдЯрд╛рдЙрди рдкреНрд░рдпрд╛рд╕ рдЧрд░реНрдпреЛ DNSSEC рдЪреЗрди рдПрдХреНрд╕рдЯреЗрдиреНрд╕рди TLS рдХреЛ рд▓рд╛рдЧреАред рдпреЛ DNS рд░реЗрдХрд░реНрдб рдХреЛ рд╕рдВрдЦреНрдпрд╛ рдХрдо рдЧрд░реНрди рдХреЛ рд▓рд╛рдЧреА рдерд┐рдпреЛ рдХрд┐ рдХреНрд▓рд╛рдЗрдиреНрдЯ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЛ рд╕рдордпрдорд╛ рд╣реЗрд░реНрди рдХреЛ рд▓рд╛рдЧреА рдерд┐рдпреЛред рддрд░, рд╕рдорд╛рдзрд╛рди рд╣реБрди рдирд╕рдХреЗрдХрд╛ рд╡рд┐рдХрд╛рд╕ рд╕рдореВрд╣рднрд┐рддреНрд░реИ рд╡рд┐рд╡рд╛рдж рдЙрддреНрдкрдиреНрди рднрдпреЛ ред рдирддрд┐рдЬрд╛рдХреЛ рд░реВрдкрдорд╛, рдкрд░рд┐рдпреЛрдЬрдирд╛ рдкрд░рд┐рддреНрдпрд╛рдЧ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ, рдпрджреНрдпрдкрд┐ рдпреЛ рдорд╛рд░реНрдЪ 2018 рдорд╛ IETF рджреНрд╡рд╛рд░рд╛ рдЕрдиреБрдореЛрджрди рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред

DANE рдХреЛ рдХрдо рд▓реЛрдХрдкреНрд░рд┐рдпрддрд╛рдХреЛ рдЕрд░реНрдХреЛ рдХрд╛рд░рдг рд╕рдВрд╕рд╛рд░рдорд╛ DNSSEC рдХреЛ рдХрдо рдкреНрд░рдЪрд▓рди рд╣реЛ - рдХреЗрд╡рд▓ 19% рд╕реНрд░реЛрддрд╣рд░реВ рдпрд╕рдорд╛ рдХрд╛рдо рдЧрд░реНрдЫрдиреНред DANE рд▓рд╛рдИ рд╕рдХреНрд░рд┐рдп рд░реВрдкрдорд╛ рдмрдврд╛рд╡рд╛ рджрд┐рди рдпреЛ рдкрд░реНрдпрд╛рдкреНрдд рдирднрдПрдХреЛ рд╡рд┐рдЬреНрдЮрд╣рд░реВрд▓реЗ рдорд╣рд╕реБрд╕ рдЧрд░реЗред

рд╕рдореНрднрд╡рддрдГ, рдЙрджреНрдпреЛрдЧ рдПрдХ рдлрд░рдХ рджрд┐рд╢рд╛рдорд╛ рд╡рд┐рдХрд╛рд╕ рд╣реБрдиреЗрдЫред SSL/TLS рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдкреНрд░рдорд╛рдгрд┐рдд рдЧрд░реНрди DNS рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрдХреЛ рд╕рдЯреНрдЯрд╛, рдмрдЬрд╛рд░ рдЦреЗрд▓рд╛рдбреАрд╣рд░реВрд▓реЗ DNS-over-TLS (DoT) рд░ DNS-over-HTTPS (DoH) рдкреНрд░реЛрдЯреЛрдХрд▓рд╣рд░реВрд▓рд╛рдИ рдмрдврд╛рд╡рд╛ рджрд┐рдиреЗрдЫрдиреНред рд╣рд╛рдореАрд▓реЗ рд╣рд╛рдореНрд░реЛ рдПрдЙрдЯрд╛рдорд╛ рдкрдЫрд┐рд▓реНрд▓реЛ рдЙрд▓реНрд▓реЗрдЦ рдЧрд░реЗрдХрд╛ рдЫреМрдВ рдЕрдШрд┐рд▓реНрд▓реЛ рд╕рд╛рдордЧреНрд░реА Habr├й рдорд╛ред рддрд┐рдиреАрд╣рд░реВрд▓реЗ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рд░ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рдЕрдиреБрд░реЛрдзрд╣рд░реВ DNS рд╕рд░реНрднрд░рдорд╛ рдкреНрд░рдорд╛рдгрд┐рдд рдЧрд░реНрдЫрдиреН, рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд╣рд░реВрд▓рд╛рдИ рдбрд╛рдЯрд╛ рд╕реНрдкреВрдл рдЧрд░реНрдирдмрд╛рдЯ рд░реЛрдХреНрдиред рд╡рд░реНрд╖рдХреЛ рд╕реБрд░реБрдорд╛, DoT рдкрд╣рд┐рд▓реЗ рдиреИ рдерд┐рдпреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░рд┐рдпреЛ Google рд▓рд╛рдИ рдпрд╕рдХреЛ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ DNS рдХреЛ рд▓рд╛рдЧреАред DANE рдХреЛ рд▓рд╛рдЧрд┐, рдЯреЗрдХреНрдиреЛрд▓реЛрдЬреА "рдХрд╛рдареАрдорд╛ рдлрд░реНрдХрди" рд░ рдЕрдЭреИ рд╡реНрдпрд╛рдкрдХ рдмрдиреНрди рд╕рдХреНрд╖рдо рд╣реБрдиреЗрдЫ рдХрд┐ рднрд╡рд┐рд╖реНрдпрдорд╛ рд╣реЗрд░реНрди рдмрд╛рдБрдХреА рдЫред

рд╣рд╛рдореАрд╕рдБрдЧ рдердк рдкрдвреНрдирдХреЛ рд▓рд╛рдЧрд┐ рдХреЗ рдЫ:

рддреНрдпрд╣рд╛рдБ рдПрдХ рд░рд╛рдп рдЫ: рдмреНрд░рд╛рдЙрдЬрд░рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ DANE рдкреНрд░рд╡рд┐рдзрд┐ рдЕрд╕рдлрд▓ рднрдПрдХреЛ рдЫ IT рдкреВрд░реНрд╡рд╛рдзрд╛рд░ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдХрд╕рд░реА рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдЧрд░реНрдиреЗ - рддреАрди рдкреНрд░рд╡реГрддрд┐рд╣рд░реВ рдЫрд▓рдлрд▓ рдЧрд░реНрджреИ
рддреНрдпрд╣рд╛рдБ рдПрдХ рд░рд╛рдп рдЫ: рдмреНрд░рд╛рдЙрдЬрд░рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ DANE рдкреНрд░рд╡рд┐рдзрд┐ рдЕрд╕рдлрд▓ рднрдПрдХреЛ рдЫ JMAP - рдПрдЙрдЯрд╛ рдЦреБрд▓рд╛ рдкреНрд░реЛрдЯреЛрдХрд▓ рдЬрд╕рд▓реЗ рдЗрдореЗрд▓ рдЖрджрд╛рдирдкреНрд░рджрд╛рди рдЧрд░реНрджрд╛ IMAP рд▓рд╛рдИ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░реНрдиреЗрдЫ

рддреНрдпрд╣рд╛рдБ рдПрдХ рд░рд╛рдп рдЫ: рдмреНрд░рд╛рдЙрдЬрд░рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ DANE рдкреНрд░рд╡рд┐рдзрд┐ рдЕрд╕рдлрд▓ рднрдПрдХреЛ рдЫ рдПрдкреНрд▓рд┐рдХреЗрд╕рди рдкреНрд░реЛрдЧреНрд░рд╛рдорд┐рдЩ рдЗрдиреНрдЯрд░рдлреЗрд╕рдХреЛ рд╕рд╛рде рдХрд╕рд░реА рдмрдЪрдд рдЧрд░реНрдиреЗ
рддреНрдпрд╣рд╛рдБ рдПрдХ рд░рд╛рдп рдЫ: рдмреНрд░рд╛рдЙрдЬрд░рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ DANE рдкреНрд░рд╡рд┐рдзрд┐ рдЕрд╕рдлрд▓ рднрдПрдХреЛ рдЫ 1cloud.ru рдХреЛ рдЙрджрд╛рд╣рд░рдг рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдХреНрд▓рд╛рдЙрдб рд╕реЗрд╡рд╛рдорд╛ DevOps
рддреНрдпрд╣рд╛рдБ рдПрдХ рд░рд╛рдп рдЫ: рдмреНрд░рд╛рдЙрдЬрд░рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ DANE рдкреНрд░рд╡рд┐рдзрд┐ рдЕрд╕рдлрд▓ рднрдПрдХреЛ рдЫ рез рдХреНрд▓рд╛рдЙрдб рдХреНрд▓рд╛рдЙрдб рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░рдХреЛ рд╡рд┐рдХрд╛рд╕

рддреНрдпрд╣рд╛рдБ рдПрдХ рд░рд╛рдп рдЫ: рдмреНрд░рд╛рдЙрдЬрд░рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ DANE рдкреНрд░рд╡рд┐рдзрд┐ рдЕрд╕рдлрд▓ рднрдПрдХреЛ рдЫ рез рдХреНрд▓рд╛рдЙрдб рдкреНрд░рд╛рд╡рд┐рдзрд┐рдХ рд╕рдорд░реНрдердирд▓реЗ рдХрд╕рд░реА рдХрд╛рдо рдЧрд░реНрдЫ?
рддреНрдпрд╣рд╛рдБ рдПрдХ рд░рд╛рдп рдЫ: рдмреНрд░рд╛рдЙрдЬрд░рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ DANE рдкреНрд░рд╡рд┐рдзрд┐ рдЕрд╕рдлрд▓ рднрдПрдХреЛ рдЫ рдХреНрд▓рд╛рдЙрдб рдЯреЗрдХреНрдиреЛрд▓реЛрдЬреАрд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ рдорд┐рдердХрд╣рд░реВ

рд╕реНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди