рдордзреНрдпрдо рд╕рд╛рдкреНрддрд╛рд╣рд┐рдХ рдбрд╛рдЗрдЬреЗрд╕реНрдЯ #5 (9 - 16 рдЕрдЧрд╕реНрдЯ 2019)

рд╣рд╛рдореА рд╕рдзреИрдВ "рд░рд╛рд╖реНрдЯреНрд░рд┐рдп рд╕реБрд░рдХреНрд╖рд╛" рд╡рд╛рдХреНрдпрд╛рдВрд╢ рд╕реБрдиреНрдЫреМрдВ, рддрд░ рдЬрдм рд╕рд░рдХрд╛рд░рд▓реЗ рд╣рд╛рдореНрд░рд╛ рд╕рдЮреНрдЪрд╛рд░рд╣рд░реВрдХреЛ рдирд┐рдЧрд░рд╛рдиреА рдЧрд░реНрди рдерд╛рд▓реНрдЫ, рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рд╢рдВрдХрд╛, рдХрд╛рдиреБрдиреА рдЖрдзрд╛рд░ рд░ рдХреБрдиреИ рд╕реНрдкрд╖реНрдЯ рдЙрджреНрджреЗрд╢реНрдп рдмрд┐рдирд╛ рд░реЗрдХрд░реНрдб рдЧрд░реНрди рдерд╛рд▓реНрдЫ, рд╣рд╛рдореАрд▓реЗ рдЖрдлреИрд▓рд╛рдИ рдкреНрд░рд╢реНрди рд╕реЛрдзреНрдиреБ рдкрд░реНрдЫ: рдХреЗ рддрд┐рдиреАрд╣рд░реВрд▓реЗ рд╡рд╛рд╕реНрддрд╡рдореИ рд░рд╛рд╖реНрдЯреНрд░рд┐рдп рд╕реБрд░рдХреНрд╖рд╛рдХреЛ рд░рдХреНрд╖рд╛ рдЧрд░рд┐рд░рд╣реЗрдХрд╛ рдЫрдиреН рд╡рд╛? рдХреЗ рддрд┐рдиреАрд╣рд░реВрд▓реЗ рдЖрдлреНрдиреЛ рд╕реБрд░рдХреНрд╖рд╛ рдЧрд░реНрдЫрдиреН?

- рдПрдбрд╡рд░реНрдб рд╕реНрдиреЛрдбреЗрди

рдпрд╕ рдбрд╛рдЗрдЬреЗрд╕реНрдЯрдХреЛ рдЙрджреНрджреЗрд╢реНрдп рдЧреЛрдкрдиреАрдпрддрд╛рдХреЛ рдореБрджреНрджрд╛рдорд╛ рд╕рдореБрджрд╛рдпрдХреЛ рдЪрд╛рд╕реЛ рдмрдврд╛рдЙрдирдХреЛ рд▓рд╛рдЧрд┐ рд╣реЛ, рдЬрд╕рдХреЛ рдкреНрд░рдХрд╛рд╢рдорд╛ рдкрдЫрд┐рд▓реНрд▓реЛ рдШрдЯрдирд╛рд╣рд░реВ рдкрд╣рд┐рд▓реЗ рднрдиреНрджрд╛ рдзреЗрд░реИ рд╕рд╛рдиреНрджрд░реНрднрд┐рдХ рд╣реБрдиреНрдЫред

рдХрд╛рд░реНрдпрд╕реВрдЪреАрдорд╛:

    рдордзреНрдпрдо рд╕рд╛рдкреНрддрд╛рд╣рд┐рдХ рдбрд╛рдЗрдЬреЗрд╕реНрдЯ #5 (9 - 16 рдЕрдЧрд╕реНрдЯ 2019)   рд╡рд┐рдХреЗрдиреНрджреНрд░реАрдХреГрдд рдЗрдиреНрдЯрд░рдиреЗрдЯ рдкреНрд░рджрд╛рдпрдХ "рдордзреНрдпрдо" рдХреЛ рд╕рдореБрджрд╛рдпрдХрд╛ рдЙрддреНрд╕рд╛рд╣реАрд╣рд░реВрд▓реЗ рдЖрдлреНрдиреИ рдЦреЛрдЬ рдЗрдиреНрдЬрд┐рди рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджреИрдЫрдиреНред
    рдордзреНрдпрдо рд╕рд╛рдкреНрддрд╛рд╣рд┐рдХ рдбрд╛рдЗрдЬреЗрд╕реНрдЯ #5 (9 - 16 рдЕрдЧрд╕реНрдЯ 2019)   рдорд┐рдбрд┐рдпрдорд▓реЗ рдПрдЙрдЯрд╛ рдирдпрд╛рдБ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рд╛рдзрд┐рдХрд░рдг, рдорд┐рдбрд┐рдпрдо рдЧреНрд▓реЛрдмрд▓ рд░реВрдЯ CA рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реЗрдХреЛ рдЫред рдкрд░рд┐рд╡рд░реНрддрдирдмрд╛рдЯ рдХреЛ рдкреНрд░рднрд╛рд╡рд┐рдд рд╣реБрдиреЗрдЫ?
    рдордзреНрдпрдо рд╕рд╛рдкреНрддрд╛рд╣рд┐рдХ рдбрд╛рдЗрдЬреЗрд╕реНрдЯ #5 (9 - 16 рдЕрдЧрд╕реНрдЯ 2019)   рдкреНрд░рддреНрдпреЗрдХ рдШрд░рдХреЛ рд▓рд╛рдЧрд┐ рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ - рдХрд╕рд░реА Yggdrasil рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рддрдкрд╛рдИрдВрдХреЛ рдЖрдлреНрдиреИ рд╕реЗрд╡рд╛ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреЗ рд░ рдпрд╕рдХреЛ рд▓рд╛рдЧрд┐ рд╡реИрдз SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЬрд╛рд░реА рдЧрд░реНрдиреЗ

рдордзреНрдпрдо рд╕рд╛рдкреНрддрд╛рд╣рд┐рдХ рдбрд╛рдЗрдЬреЗрд╕реНрдЯ #5 (9 - 16 рдЕрдЧрд╕реНрдЯ 2019)

рдорд▓рд╛рдИ рд╕рдореНрдЭрд╛рдЙрдиреБрд╣реЛрд╕реН - "рдордзреНрдпрдо" рдХреЗ рд╣реЛ?

рдордзреНрдпрдо (engред рдордзреНрдпрдо - "рдордзреНрдпрд╕реНрде", рдореВрд▓ рдирд╛рд░рд╛ - рдЖрдлреНрдиреЛ рдЧреЛрдкрдиреАрдпрддрд╛рдХреЛ рд▓рд╛рдЧрд┐ рд╕реЛрдзреНрдиреБрд╣реЛрд╕реНред рдпрд╕рд▓рд╛рдИ рдлрд┐рд░реНрддрд╛ рд▓рд┐рдиреБрд╣реЛрд╕реН; рдЕрдВрдЧреНрд░реЗрдЬреАрдорд╛ рдкрдирд┐ рд╢рдмреНрдж рдордзреНрдпрдо рдЕрд░реНрде "рдордзреНрдпрд╡рд░реНрддреА") - рдПрдХ рд░реВрд╕реА рд╡рд┐рдХреЗрдиреНрджреНрд░реАрдХреГрдд рдЗрдиреНрдЯрд░рдиреЗрдЯ рдкреНрд░рджрд╛рдпрдХ рдиреЗрдЯрд╡рд░реНрдХ рдкрд╣реБрдБрдЪ рд╕реЗрд╡рд╛рд╣рд░реВ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫ Yggdrasil рдирд┐рд╢реБрд▓реНрдХред

рдкреВрд░рд╛ рдирд╛рдо: рдордзреНрдпрдо рдЗрдиреНрдЯрд░рдиреЗрдЯ рд╕реЗрд╡рд╛ рдкреНрд░рджрд╛рдпрдХред рд╕реБрд░реБрдорд╛ рдЖрдпреЛрдЬрдирд╛рдХреЛ рдкрд░рд┐рдХрд▓реНрдкрдирд╛ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ рдЬрд╛рд▓ рдиреЗрдЯрд╡рд░реНрдХ ╨▓ рдХреЛрд▓реЛрдореНрдирд╛ рд╢рд╣рд░реА рдЬрд┐рд▓реНрд▓рд╛.

Wi-Fi рд╡рд╛рдпрд░рд▓реЗрд╕ рдбрд╛рдЯрд╛ рдЯреНрд░рд╛рдиреНрд╕рдорд┐рд╕рди рдЯреЗрдХреНрдиреЛрд▓реЛрдЬреАрдХреЛ рдкреНрд░рдпреЛрдЧ рдорд╛рд░реНрдлрдд Yggdrasil рдиреЗрдЯрд╡рд░реНрдХ рд╕реНрд░реЛрддрд╣рд░реВрдорд╛ рдкрд╣реБрдБрдЪрдХреЛ рд╕рд╛рде рдЕрдиреНрдд рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рдкреНрд░рджрд╛рди рдЧрд░реЗрд░ рдПрдХ рд╕реНрд╡рддрдиреНрддреНрд░ рджреВрд░рд╕рдЮреНрдЪрд╛рд░ рд╡рд╛рддрд╛рд╡рд░рдгрдХреЛ рдирд┐рд░реНрдорд╛рдгрдХреЛ рднрд╛рдЧрдХреЛ рд░реВрдкрдорд╛ рдЕрдкреНрд░рд┐рд▓ 2019 рдорд╛ рдЧрдарди рдЧрд░рд┐рдпреЛред

рд╡рд┐рд╖рдпрдорд╛ рдердк рдЬрд╛рдирдХрд╛рд░реА: "рддрдкрд╛рдИрд▓реЗ рд╡рд┐рдХреЗрдиреНрджреНрд░реАрдХреГрдд рдЗрдиреНрдЯрд░рдиреЗрдЯ рдкреНрд░рджрд╛рдпрдХ рдорд╛рдзреНрдпрдордХреЛ рдмрд╛рд░реЗрдорд╛ рдЬрд╛рдиреНрди рдЪрд╛рд╣рдиреБрднрдПрдХреЛ рд╕рдмреИ рдХреБрд░рд╛, рддрд░ рд╕реЛрдзреНрди рдбрд░рд╛рдЙрдиреБрд╣реБрдиреНрдереНрдпреЛ"

рд╡рд┐рдХреЗрдиреНрджреНрд░реАрдХреГрдд рдЗрдиреНрдЯрд░рдиреЗрдЯ рдкреНрд░рджрд╛рдпрдХ "рдордзреНрдпрдо" рдХреЛ рд╕рдореБрджрд╛рдпрдХрд╛ рдЙрддреНрд╕рд╛рд╣реАрд╣рд░реВрд▓реЗ рдЖрдлреНрдиреИ рдЦреЛрдЬ рдЗрдиреНрдЬрд┐рди рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрджреИрдЫрдиреНред

рдореВрд▓ рд░реВрдкрдорд╛ рдЕрдирд▓рд╛рдЗрди Yggdrasil, рдЬреБрди рд╡рд┐рдХреЗрдиреНрджреНрд░реАрдХреГрдд рдЗрдиреНрдЯрд░рдиреЗрдЯ рд╕реЗрд╡рд╛ рдкреНрд░рджрд╛рдпрдХ рдорд╛рдзреНрдпрдорд▓реЗ рдпрд╛рддрд╛рдпрд╛рддрдХреЛ рд░реВрдкрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫ, рдпрд╕рдХреЛ рдЖрдлреНрдиреИ DNS рд╕рд░реНрднрд░ рд╡рд╛ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдЮреНрдЬреА рдкреВрд░реНрд╡рд╛рдзрд╛рд░ рдерд┐рдПрди - рдпрджреНрдпрдкрд┐, рдордзреНрдпрдо рд╕рдЮреНрдЬрд╛рд▓ рд╕реЗрд╡рд╛рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЬрд╛рд░реА рдЧрд░реНрдиреЗ рдЖрд╡рд╢реНрдпрдХрддрд╛рд▓реЗ рдпреА рджреБрдИ рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рд╕рдорд╛рдзрд╛рди рдЧрд░реНрдпреЛред

рдпрджрд┐ Yggdrasil рдЖрдЙрдЯ рдЕрдл рдж рдмрдХреНрд╕рд▓реЗ рд╕рд╛рдереАрд╣рд░реВ рдмреАрдЪ рдЯреНрд░рд╛рдлрд┐рдХ рдЗрдиреНрдХреНрд░рд┐рдкреНрдЯ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫ рднрдиреЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ PKI рдХрд┐рди рдЪрд╛рд╣рд┐рдиреНрдЫ?рдпрджрд┐ рддрдкрд╛рдЗрдБ рд╕реНрдерд╛рдиреАрдп рд░реВрдкрдорд╛ рдЪрд▓рд┐рд░рд╣реЗрдХреЛ Yggdrasil рдиреЗрдЯрд╡рд░реНрдХ рд░рд╛рдЙрдЯрд░ рдорд╛рд░реНрдлрдд рдЬрдбрд╛рди рдЧрд░реНрдиреБрд╣реБрдиреНрдЫ рднрдиреЗ Yggdrasil рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рд╡реЗрдм рд╕реЗрд╡рд╛рд╣рд░реВрдорд╛ рдЬрдбрд╛рди рдЧрд░реНрди HTTPS рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫреИрдиред

рд╡рд╛рд╕реНрддрд╡рдорд╛: Yggdrasil рдпрд╛рддрд╛рдпрд╛рдд рдмрд░рд╛рдмрд░ рдЫ рдкреНрд░реЛрдЯреЛрдХрд▓ рддрдкрд╛рдИрдВрд▓рд╛рдИ Yggdrasil рдиреЗрдЯрд╡рд░реНрдХ рднрд┐рддреНрд░ рд╕реНрд░реЛрддрд╣рд░реВ рд╕реБрд░рдХреНрд╖рд┐рдд рд░реВрдкрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ - рд╕рдЮреНрдЪрд╛рд▓рди рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ MITM рдЖрдХреНрд░рдордгрд╣рд░реВ рдкреВрд░реНрдг рд░реВрдкрдорд╛ рдмрд╣рд┐рд╖реНрдХреГрддред

рдпрджрд┐ рддрдкрд╛рдИрдВрд▓реЗ Yggdarsil рдХреЛ рдЗрдиреНрдЯреНрд░рд╛рдиреЗрдЯ рд╕реНрд░реЛрддрд╣рд░реВ рд╕реАрдзрд╛ рд╣реЛрдЗрди, рддрд░ рдордзреНрдпрд╡рд░реНрддреА рдиреЛрдб рдорд╛рд░реНрдлрдд рдкрд╣реБрдБрдЪ рдЧрд░реНрдиреБрднрдпреЛ рднрдиреЗ рд╕реНрдерд┐рддрд┐ рдЖрдореВрд▓ рдкрд░рд┐рд╡рд░реНрддрди рд╣реБрдиреНрдЫ - рдордзреНрдпрдо рдиреЗрдЯрд╡рд░реНрдХ рдкрд╣реБрдБрдЪ рдмрд┐рдиреНрджреБ, рдЬреБрди рдпрд╕рдХреЛ рдЕрдкрд░реЗрдЯрд░рджреНрд╡рд╛рд░рд╛ рдкреНрд░рд╢рд╛рд╕рд┐рдд рд╣реБрдиреНрдЫред

рдпрд╕ рдЕрд╡рд╕реНрдерд╛рдорд╛, рдХрд╕рд▓реЗ рддрдкрд╛рдЗрдБрд▓реЗ рдкрдард╛рдПрдХреЛ рдбреЗрдЯрд╛ рд╕рдореНрдЭреМрддрд╛ рдЧрд░реНрди рд╕рдХреНрдЫ:

  1. рдкрд╣реБрдБрдЪ рдмрд┐рдиреНрджреБ рдЕрдкрд░реЗрдЯрд░ред рдпреЛ рд╕реНрдкрд╖реНрдЯ рдЫ рдХрд┐ рдордзреНрдпрдо рд╕рдЮреНрдЬрд╛рд▓ рдкрд╣реБрдБрдЪ рдмрд┐рдиреНрджреБрдХреЛ рд╣рд╛рд▓рдХреЛ рдЕрдкрд░реЗрдЯрд░рд▓реЗ рдпрд╕рдХреЛ рдЙрдкрдХрд░рдгрд╣рд░реВ рдорд╛рд░реНрдлрдд рдЧреБрдЬрд░рдиреЗ рдЕрдирдЗрдиреНрдХреНрд░рд┐рдкреНрдЯреЗрдб рдЯреНрд░рд╛рдлрд┐рдХрдорд╛ рдЫрд┐рд░реНрди рд╕рдХреНрдЫред
  2. рдШреБрд╕рдкреИрда рдЧрд░реНрдиреЗ (рдмреАрдЪрдорд╛ рдорд╛рдиреНрдЫреЗ)ред рдорд╛рдзреНрдпрдордХреЛ рдЬрд╕реНрддреИ рд╕рдорд╕реНрдпрд╛ рдЫ рдЯреЛрд░ рдиреЗрдЯрд╡рд░реНрдХ рд╕рдорд╕реНрдпрд╛, рдХреЗрд╡рд▓ рдЗрдирдкреБрдЯ рд░ рдордзреНрдпрд╡рд░реНрддреА рдиреЛрдбрд╣рд░реВрдХреЛ рд╕рдореНрдмрдиреНрдзрдорд╛ред

рдпреЛ рдЬрд╕реНрддреЛ рджреЗрдЦрд┐рдиреНрдЫрдордзреНрдпрдо рд╕рд╛рдкреНрддрд╛рд╣рд┐рдХ рдбрд╛рдЗрдЬреЗрд╕реНрдЯ #5 (9 - 16 рдЕрдЧрд╕реНрдЯ 2019)

рдирд┐рд░реНрдгрдп: Yggdrasil рдиреЗрдЯрд╡рд░реНрдХ рднрд┐рддреНрд░ рд╡реЗрдм рд╕реЗрд╡рд╛рд╣рд░реВ рдкрд╣реБрдБрдЪ рдЧрд░реНрди, HTTPS рдкреНрд░реЛрдЯреЛрдХрд▓ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрд╣реЛрд╕реН (рд╕реНрддрд░ 7 OSI рдореЛрдбреЗрд▓рд╣рд░реВ)ред рд╕рдорд╕реНрдпрд╛ рдпреЛ рд╣реЛ рдХрд┐ рдкрд░рдореНрдкрд░рд╛рдЧрдд рдорд╛рдзреНрдпрдорд╣рд░реВ рдЬрд╕реНрддреИ Yggdrasil рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрд╡рд╛рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╡рд╛рд╕реНрддрд╡рд┐рдХ рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЬрд╛рд░реА рдЧрд░реНрди рд╕рдореНрднрд╡ рдЫреИрдиред рдЧреБрдкреНрддрд┐рдХрд░рдг рдЧрд░реМрдВ.

рддрд╕рд░реНрде, рд╣рд╛рдореАрд▓реЗ рд╣рд╛рдореНрд░реЛ рдЖрдлреНрдиреИ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗрдиреНрджреНрд░ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрдпреМрдВ - "рдордзреНрдпрдо рдЧреНрд▓реЛрдмрд▓ рд░реВрдЯ CA"ред рдордзреНрдпрдо рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рд╕реЗрд╡рд╛рд╣рд░реВрдХреЛ рд╡рд┐рд╢рд╛рд▓ рдмрд╣реБрдордд рдордзреНрдпрд╡рд░реНрддреА рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдордзреНрдпрдо рдбреЛрдореЗрди рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕реБрд░рдХреНрд╖рд┐рдд рд╕рд░реНрднрд░ CA рдХреЛ рдореВрд▓ рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рджреНрд╡рд╛рд░рд╛ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдЧрд░рд┐рдПрдХреЛ рдЫред

рдордзреНрдпрдо рд╕рд╛рдкреНрддрд╛рд╣рд┐рдХ рдбрд╛рдЗрдЬреЗрд╕реНрдЯ #5 (9 - 16 рдЕрдЧрд╕реНрдЯ 2019)

рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рд╛рдзрд┐рдХрд░рдгрдХреЛ рдореВрд▓ рдкреНрд░рдорд╛рдгрдкрддреНрд░рдорд╛ рд╕рдореНрдЭреМрддрд╛ рдЧрд░реНрдиреЗ рд╕рдореНрднрд╛рд╡рдирд╛рд▓рд╛рдИ рдкрдХреНрдХреИ рдкрдирд┐ рдзреНрдпрд╛рдирдорд╛ рд░рд╛рдЦрд┐рдПрдХреЛ рдерд┐рдпреЛ - рддрд░ рдпрд╣рд╛рдБ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдбреЗрдЯрд╛ рдкреНрд░рд╕рд╛рд░рдгрдХреЛ рдЕрдЦрдгреНрдбрддрд╛ рдкреБрд╖реНрдЯрд┐ рдЧрд░реНрди рд░ MITM рдЖрдХреНрд░рдордгрд╣рд░реВрдХреЛ рд╕рдореНрднрд╛рд╡рдирд╛ рд╣рдЯрд╛рдЙрди рдЖрд╡рд╢реНрдпрдХ рдЫред

рд╡рд┐рднрд┐рдиреНрди рдЕрдкрд░реЗрдЯрд░рд╣рд░реВрдмрд╛рдЯ рдордзреНрдпрдо рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗрд╡рд╛рд╣рд░реВрдорд╛ рд╡рд┐рднрд┐рдиреНрди рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдЫрдиреН, рдПрдХ рд╡рд╛ рдЕрд░реНрдХреЛ рд░реВрдЯ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рд╛рдзрд┐рдХрд░рдгрджреНрд╡рд╛рд░рд╛ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдЧрд░рд┐рдПрдХреЛред рдпрджреНрдпрдкрд┐, рд░реВрдЯ CA рдЕрдкрд░реЗрдЯрд░рд╣рд░реВрд▓реЗ рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдорд╛ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдЧрд░реЗрдХрд╛ рд╕реЗрд╡рд╛рд╣рд░реВрдмрд╛рдЯ рдЧреБрдкреНрддрд┐рдХрд░рдг рдЧрд░рд┐рдПрдХреЛ рдЯреНрд░рд╛рдлрд┐рдХрд▓рд╛рдИ рдЫрд┐рд░реНрди рд╕рдХреНрд╖рдо рдЫреИрдирдиреН (рд╣реЗрд░реНрдиреБрд╣реЛрд╕реН "CSR рднрдиреЗрдХреЛ рдХреЗ рд╣реЛ?").

рдЬреЛ рд╡рд┐рд╢реЗрд╖ рдЧрд░реА рдЖрдлреНрдиреЛ рд╕реБрд░рдХреНрд╖рд╛рдХреЛ рдмрд╛рд░реЗрдорд╛ рдЪрд┐рдиреНрддрд┐рдд рдЫрдиреН рдЙрдиреАрд╣рд░реВрд▓реЗ рдЕрддрд┐рд░рд┐рдХреНрдд рд╕реБрд░рдХреНрд╖рд╛ рдЬрд╕реНрддрд╛ рдорд╛рдзреНрдпрдорд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХреНрдЫрдиреН, рдЬрд╕реНрддреИ рдкреАрдЬреАрдкреА ╨╕ рд╕рдорд╛рди.

рд╣рд╛рд▓, рдордзреНрдпрдо рдиреЗрдЯрд╡рд░реНрдХрдХреЛ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдЮреНрдЬреА рдкреВрд░реНрд╡рд╛рдзрд╛рд░рдорд╛ рдкреНрд░реЛрдЯреЛрдХрд▓ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░рдХреЛ рд╕реНрдерд┐рддрд┐ рдЬрд╛рдБрдЪ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ рдЫред OCSP рд╡рд╛ рдкреНрд░рдпреЛрдЧ рдорд╛рд░реНрдлрдд C.R.L..

рдмрд┐рдиреНрджреБрдорд╛ рдкреБрдЧреНрдиреБрд╣реЛрд╕реН

рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ @NXShock Yggdrasil рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рдЕрд╡рд╕реНрдерд┐рдд рд╡реЗрдм рд╕реЗрд╡рд╛рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдЦреЛрдЬ рдЗрдиреНрдЬрд┐рди рд╡рд┐рдХрд╛рд╕ рдЧрд░реНрди рдерд╛рд▓реЗред рдПрдЙрдЯрд╛ рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рдкрдХреНрд╖ рдпреЛ рддрдереНрдп рд╣реЛ рдХрд┐ рдЦреЛрдЬреА рдЧрд░реНрджрд╛ рд╕реЗрд╡рд╛рд╣рд░реВрдХреЛ IPv6 рдареЗрдЧрд╛рдирд╛рд╣рд░реВрдХреЛ рдирд┐рд░реНрдзрд╛рд░рдг рдордзреНрдпрдо рдиреЗрдЯрд╡рд░реНрдХ рднрд┐рддреНрд░ рдЕрд╡рд╕реНрдерд┐рдд DNS рд╕рд░реНрднрд░рдорд╛ рдЕрдиреБрд░реЛрдз рдкрдард╛рдПрд░ рдЧрд░рд┐рдиреНрдЫред

рдореБрдЦреНрдп TLD рд╣реЛ yggред рдзреЗрд░реИ рдбреЛрдореЗрди рдирд╛рдорд╣рд░реВрдорд╛ рдпреЛ TLD рдЫ, рджреБрдИ рдЕрдкрд╡рд╛рджрд╣рд░реВ рд╕рд╣рд┐рдд: .isp ╨╕ редрдЬрд┐ рдЬрд┐.

рдЦреЛрдЬ рдЗрдиреНрдЬрд┐рди рд╡рд┐рдХрд╛рд╕ рдЕрдиреНрддрд░реНрдЧрдд рдЫ, рддрд░ рдпрд╕рдХреЛ рдкреНрд░рдпреЛрдЧ рдкрд╣рд┐рд▓реЗ рдиреИ рд╕рдореНрднрд╡ рдЫ - рдХреЗрд╡рд▓ рд╡реЗрдмрд╕рд╛рдЗрдЯ рдорд╛ рдЬрд╛рдиреБрд╣реЛрд╕реН search.medium.isp.

рддрдкрд╛рдИрдВрд▓реЗ рдкрд░рд┐рдпреЛрдЬрдирд╛рдХреЛ рд╡рд┐рдХрд╛рд╕рдорд╛ рдорджреНрджрдд рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ, GitHub рдорд╛ рд╡рд┐рдХрд╛рд╕ рд╕рд╛рдореЗрд▓ рдЧрд░реЗрд░.

рдордзреНрдпрдо рд╕рд╛рдкреНрддрд╛рд╣рд┐рдХ рдбрд╛рдЗрдЬреЗрд╕реНрдЯ #5 (9 - 16 рдЕрдЧрд╕реНрдЯ 2019)

рдорд┐рдбрд┐рдпрдорд▓реЗ рдПрдЙрдЯрд╛ рдирдпрд╛рдБ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рд╛рдзрд┐рдХрд░рдг, рдорд┐рдбрд┐рдпрдо рдЧреНрд▓реЛрдмрд▓ рд░реВрдЯ CA рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реЗрдХреЛ рдЫред рдкрд░рд┐рд╡рд░реНрддрдирдмрд╛рдЯ рдХреЛ рдкреНрд░рднрд╛рд╡рд┐рдд рд╣реБрдиреЗрдЫ?

рд╣рд┐рдЬреЛ, рдордзреНрдпрдо рд░реВрдЯ CA рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗрдиреНрджреНрд░рдХреЛ рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛рдХреЛ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдкрд░реАрдХреНрд╖рдг рдкреВрд░рд╛ рднрдпреЛред рдкрд░реАрдХреНрд╖рдгрдХреЛ рдЕрдиреНрддреНрдпрдорд╛, рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдХреБрдЮреНрдЬреА рдкреВрд░реНрд╡рд╛рдзрд╛рд░ рд╕реЗрд╡рд╛рд╣рд░реВрдХреЛ рд╕рдЮреНрдЪрд╛рд▓рдирдорд╛ рддреНрд░реБрдЯрд┐рд╣рд░реВ рд╕рдЪреНрдпрд╛рдЗрдпреЛ рд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рд╛рдзрд┐рдХрд░рдгрдХреЛ рдирдпрд╛рдБ рдореВрд▓ рдкреНрд░рдорд╛рдгрдкрддреНрд░ "рдордзреНрдпрдо рдЧреНрд▓реЛрдмрд▓ рд░реВрдЯ CA" рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░рд┐рдпреЛред

PKI рдХреЛ рд╕рдмреИ рд╕реВрдХреНрд╖реНрдорддрд╛ рд░ рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВрд▓рд╛рдИ рдзреНрдпрд╛рдирдорд╛ рд░рд╛рдЦрд┐рдПрдХреЛ рдерд┐рдпреЛ - рдЕрдм рдирдпрд╛рдБ CA рдкреНрд░рдорд╛рдгрдкрддреНрд░ "Medium Global Root CA" рджрд╕ рд╡рд░реНрд╖ рдкрдЫрд┐ рдорд╛рддреНрд░ рдЬрд╛рд░реА рдЧрд░рд┐рдиреЗрдЫ (рдпрд╕рдХреЛ рдореНрдпрд╛рдж рд╕рдХрд┐рдиреЗ рдорд┐рддрд┐ рдкрдЫрд┐)ред рдЕрдм рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдордзреНрдпрд╡рд░реНрддреА рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЕрдзрд┐рдХрд╛рд░реАрд╣рд░реВрджреНрд╡рд╛рд░рд╛ рдорд╛рддреНрд░ рдЬрд╛рд░реА рдЧрд░рд┐рдиреНрдЫ - рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, "рдордзреНрдпрдо рдбреЛрдореЗрди рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╕реБрд░рдХреНрд╖рд┐рдд рд╕рд░реНрднрд░ CA"ред

рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЯреНрд░рд╕реНрдЯ рдЪреЗрди рдЕрдм рдХрд╕реНрддреЛ рджреЗрдЦрд┐рдиреНрдЫ?рдордзреНрдпрдо рд╕рд╛рдкреНрддрд╛рд╣рд┐рдХ рдбрд╛рдЗрдЬреЗрд╕реНрдЯ #5 (9 - 16 рдЕрдЧрд╕реНрдЯ 2019)

рдордзреНрдпрдо рд╕рд╛рдкреНрддрд╛рд╣рд┐рдХ рдбрд╛рдЗрдЬреЗрд╕реНрдЯ #5 (9 - 16 рдЕрдЧрд╕реНрдЯ 2019)

рдпрджрд┐ рддрдкрд╛рдЗрдБ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛ рд╣реБрдиреБрд╣реБрдиреНрдЫ рднрдиреЗ рд╕рдмреИ рдХреБрд░рд╛ рдХрд╛рдо рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдХреЗ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ:

рдХреЗрд╣реА рд╕реЗрд╡рд╛рд╣рд░реВрд▓реЗ HSTS рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрдХреЛ рд╣реБрдирд╛рд▓реЗ, рдордзреНрдпрдо рдиреЗрдЯрд╡рд░реНрдХ рд╕реНрд░реЛрддрд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБ рдЕрдШрд┐, рддрдкрд╛рдИрдВрд▓реЗ рдордзреНрдпрдо рдЗрдиреНрдЯреНрд░рд╛рдиреЗрдЯ рд╕реНрд░реЛрддрд╣рд░реВрдмрд╛рдЯ рдбрд╛рдЯрд╛ рдореЗрдЯрд╛рдЙрдиреБрдкрд░реНрдЫред рддрдкрд╛рдИрдВрд▓реЗ рдЖрдлреНрдиреЛ рдмреНрд░рд╛рдЙрдЬрд░рдХреЛ рдЗрддрд┐рд╣рд╛рд╕ рдЯреНрдпрд╛рдмрдорд╛ рдпреЛ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред

рдЖрд╡рд╢реНрдпрдХ рдкрдирд┐ рдЫ рдирдпрд╛рдБ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕реНрдерд╛рдкрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗрдиреНрджреНрд░ "рдордзреНрдпрдо рдЧреНрд▓реЛрдмрд▓ рд░реВрдЯ CA"ред

рдпрджрд┐ рддрдкрд╛рдЗрдБ рдкреНрд░рдгрд╛рд▓реА рдЕрдкрд░реЗрдЯрд░ рд╣реБрдиреБрд╣реБрдиреНрдЫ рднрдиреЗ рд╕рдмреИ рдХрд╛рдо рдЧрд░реНрди рдХреЗ рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ:

рддрдкрд╛рдИрдВрд▓реЗ рдкреГрд╖реНрдардорд╛ рдЖрдлреНрдиреЛ рд╕реЗрд╡рд╛рдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреБрди: рдЬрд╛рд░реА рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ pki.medium.isp (рд╕реЗрд╡рд╛ рдордзреНрдпрдо рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рдорд╛рддреНрд░ рдЙрдкрд▓рдмреНрдз рдЫ)ред

рдкреНрд░рддреНрдпреЗрдХ рдШрд░рдХреЛ рд▓рд╛рдЧрд┐ рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ - рдХрд╕рд░реА Yggdrasil рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рддрдкрд╛рдИрдВрдХреЛ рдЖрдлреНрдиреИ рд╕реЗрд╡рд╛ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреЗ рд░ рдпрд╕рдХреЛ рд▓рд╛рдЧрд┐ рд╡реИрдз SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЬрд╛рд░реА рдЧрд░реНрдиреЗ

рдордзреНрдпрдо рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рдЗрдиреНрдЯреНрд░рд╛рдиреЗрдЯ рд╕реЗрд╡рд╛рд╣рд░реВрдХреЛ рд╕рдВрдЦреНрдпрд╛рдорд╛ рднрдПрдХреЛ рдмреГрджреНрдзрд┐рдХреЛ рдХрд╛рд░рдг, рдирдпрд╛рдБ рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдЬрд╛рд░реА рдЧрд░реНрди рд░ рддрд┐рдиреАрд╣рд░реВрдХреЛ рд╕реЗрд╡рд╛рд╣рд░реВ рдХрдиреНрдлрд┐рдЧрд░ рдЧрд░реНрдиреЗ рдЖрд╡рд╢реНрдпрдХрддрд╛ рдмрдвреЗрдХреЛ рдЫ рддрд╛рдХрд┐ рддрд┐рдиреАрд╣рд░реВрд▓реЗ SSL рд╕рдорд░реНрдерди рдЧрд░реНрджрдЫрдиреНред

Habr рдПрдХ рдкреНрд░рд╛рд╡рд┐рдзрд┐рдХ рд╕реНрд░реЛрдд рднрдПрдХреЛрд▓реЗ, рдкреНрд░рддреНрдпреЗрдХ рдирдпрд╛рдБ рдбрд╛рдЗрдЬреЗрд╕реНрдЯрдорд╛ рдПрдЬреЗрдиреНрдбрд╛ рд╡рд╕реНрддреБрд╣рд░реВ рдордзреНрдпреЗ рдПрдХрд▓реЗ рдордзреНрдпрдо рдиреЗрдЯрд╡рд░реНрдХ рдкреВрд░реНрд╡рд╛рдзрд╛рд░рдХреЛ рдкреНрд░рд╛рд╡рд┐рдзрд┐рдХ рд╕реБрд╡рд┐рдзрд╛рд╣рд░реВ рдкреНрд░рдХрдЯ рдЧрд░реНрдиреЗрдЫред рдЙрджрд╛рд╣рд░рдг рдХреЛ рд▓рд╛рдЧреА, рддрд▓ рддрдкрд╛рдИрдХреЛ рд╕реЗрд╡рд╛ рдХреЛ рд▓рд╛рдЧреА рдПрдХ SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЬрд╛рд░реА рдЧрд░реНрди рдХреЛ рд▓рд╛рдЧреА рд╡реНрдпрд╛рдкрдХ рдирд┐рд░реНрджреЗрд╢рдирд╣рд░реБ рдЫрдиреНред

рдЙрджрд╛рд╣рд░рдгрд╣рд░реВрд▓реЗ рдбреЛрдореЗрди рдирд╛рдо рд╕рдВрдХреЗрдд рдЧрд░реНрдиреЗрдЫ domain.ygg, рдЬреБрди рддрдкрд╛рдЗрдБрдХреЛ рд╕реЗрд╡рд╛рдХреЛ рдбреЛрдореЗрди рдирд╛рдо рд╕рдВрдЧ рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░реНрдиреБрдкрд░реНрдЫред

1 рдХрджрдоред рдирд┐рдЬреА рдХреБрдЮреНрдЬреА рд░ Diffie-Hellman рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд╣рд░реВ рдЙрддреНрдкрдиреНрди рдЧрд░реНрдиреБрд╣реЛрд╕реН

openssl genrsa -out domain.ygg.key 2048

рддрдм:

openssl dhparam -out /etc/ssl/certs/dhparam.pem 2048

2 рдХрджрдоред рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдЕрдиреБрд░реЛрдз рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН

openssl req -new -key domain.ygg.key -out domain.ygg.csr -config domain.ygg.conf

рдлрд╛рдЗрд▓ рд╕рд╛рдордЧреНрд░реА domain.ygg.conf:

[ req ]
default_bits                = 2048
distinguished_name          = req_distinguished_name
x509_extensions             = v3_req

[ req_distinguished_name ]
countryName                 = Country Name (2 letter code)
countryName_default         = RU
stateOrProvinceName         = State or Province Name (full name)
stateOrProvinceName_default = Moscow Oblast
localityName                = Locality Name (eg, city)
localityName_default        = Kolomna
organizationName            = Organization Name (eg, company)
organizationName_default    = ACME, Inc.
commonName                  = Common Name (eg, YOUR name)
commonName_max              = 64
commonName_default          = *.domain.ygg

[ v3_req ]
subjectKeyIdentifier        = hash
keyUsage                    = critical, digitalSignature, keyEncipherment
extendedKeyUsage            = serverAuth
basicConstraints            = CA:FALSE
nsCertType                  = server
authorityKeyIdentifier      = keyid,issuer:always
crlDistributionPoints       = URI:http://crl.medium.isp/Medium_Global_Root_CA.crl
authorityInfoAccess         = OCSP;URI:http://ocsp.medium.isp

3 рдХрджрдоред рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЕрдиреБрд░реЛрдз рдкреЗрд╢ рдЧрд░реНрдиреБрд╣реЛрд╕реН

рдпреЛ рдЧрд░реНрдирдХрд╛ рд▓рд╛рдЧрд┐, рдлрд╛рдЗрд▓рдХреЛ рд╕рд╛рдордЧреНрд░реА рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рдЧрд░реНрдиреБрд╣реЛрд╕реН domain.ygg.csr рд░ рдпрд╕рд▓рд╛рдИ рд╕рд╛рдЗрдЯрдХреЛ рдЯреЗрдХреНрд╕реНрдЯ рдлрд┐рд▓реНрдбрдорд╛ рдЯрд╛рдБрд╕реНрдиреБрд╣реЛрд╕реН pki.medium.isp.

рд╡реЗрдмрд╕рд╛рдЗрдЯрдорд╛ рджрд┐рдЗрдПрдХреЛ рдирд┐рд░реНрджреЗрд╢рдирд╣рд░реВ рдкрд╛рд▓рдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН, рддреНрдпрд╕рдкрдЫрд┐ "рдкреЗрд╢ рдЧрд░реНрдиреБрд╣реЛрд╕реН" рдорд╛ рдХреНрд▓рд┐рдХ рдЧрд░реНрдиреБрд╣реЛрд╕реНред рдпрджрд┐ рд╕рдлрд▓ рднрдпреЛ рднрдиреЗ, рддрдкрд╛рдИрдВрд▓реЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░реНрдиреБрднрдПрдХреЛ рдЗрдореЗрд▓ рдареЗрдЧрд╛рдирд╛рдорд╛ рдПрдЙрдЯрд╛ рд╕рдиреНрджреЗрд╢ рдкрдард╛рдЗрдиреЗрдЫ рдЬрд╕рдорд╛ рдПрдХ рдордзреНрдпрд╡рд░реНрддреА рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рд╛рдзрд┐рдХрд░рдгрджреНрд╡рд╛рд░рд╛ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдЧрд░рд┐рдПрдХреЛ рдкреНрд░рдорд╛рдгрдкрддреНрд░рдХреЛ рд░реВрдкрдорд╛ рд╕рдВрд▓рдЧреНрдирдХ рд╕рдорд╛рд╡реЗрд╢ рдЫред

рдордзреНрдпрдо рд╕рд╛рдкреНрддрд╛рд╣рд┐рдХ рдбрд╛рдЗрдЬреЗрд╕реНрдЯ #5 (9 - 16 рдЕрдЧрд╕реНрдЯ 2019)

4 рдХрджрдоред рдЖрдлреНрдиреЛ рд╡реЗрдм рд╕рд░реНрднрд░ рд╕реЗрдЯ рдЕрдк рдЧрд░реНрдиреБрд╣реЛрд╕реН

рдпрджрд┐ рддрдкрд╛рдЗрдБ рдЖрдлреНрдиреЛ рд╡реЗрдм рд╕рд░реНрднрд░рдХреЛ рд░реВрдкрдорд╛ nginx рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджреИ рд╣реБрдиреБрд╣реБрдиреНрдЫ рднрдиреЗ, рдирд┐рдореНрди рдХрдиреНрдлрд┐рдЧрд░реЗрд╕рди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреБрд╣реЛрд╕реН:

рдлрд╛рдЗрд▓ domain.ygg.conf рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдорд╛ /etc/nginx/sites-available/

server {
    listen [::]:80;
    listen [::]:443 ssl;

    root /var/www/domain.ygg;
    index index.php index.html index.htm index.nginx-debian.html;

    server_name domain.ygg;

    include snippets/domain.ygg.conf;
    include snippets/ssl-params.conf;

    location = /favicon.ico { log_not_found off; access_log off; }
    location = /robots.txt { log_not_found off; access_log off; allow all; }
    location ~* .(css|gif|ico|jpeg|jpg|js|png)$ {
        expires max;
        log_not_found off;
    }

    location / {
        try_files $uri $uri/ /index.php$is_args$args;
    }

    location ~ .php$ {
        include snippets/fastcgi-php.conf;
        fastcgi_pass unix:/run/php/php7.0-fpm.sock;
    }

    location ~ /.ht {
        deny all;
    }
}

рдлрд╛рдЗрд▓ ssl-params.conf рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдорд╛ /etc/nginx/snippets/

ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_prefer_server_ciphers on;
ssl_ciphers "EECDH+AESGCM:EDH+AESGCM:AES256+EECDH:AES256+EDH";
ssl_ecdh_curve secp384r1;
ssl_session_cache shared:SSL:10m;
ssl_session_tickets off;

add_header Strict-Transport-Security "max-age=15552000; preload";
add_header X-Frame-Options DENY;
add_header X-Content-Type-Options nosniff;

ssl_dhparam /etc/ssl/certs/dhparam.pem;

рдлрд╛рдЗрд▓ domain.ygg.conf рдирд┐рд░реНрджреЗрд╢рд┐рдХрд╛ рдорд╛ /etc/nginx/snippets/

ssl_certificate /etc/ssl/certs/domain.ygg.crt;
ssl_certificate_key /etc/ssl/private/domain.ygg.key;

рддрдкрд╛рдИрд▓реЗ рдЗрдореЗрд▓ рдорд╛рд░реНрдлрдд рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрдиреБрднрдПрдХреЛ рдкреНрд░рдорд╛рдгрдкрддреНрд░рдХреЛ рдкреНрд░рддрд┐рд▓рд┐рдкрд┐ рд╣реБрдиреБрдкрд░реНрдЫ: /etc/ssl/certs/domain.ygg.crtред рдирд┐рдЬреА рдХреБрдЮреНрдЬреА (domain.ygg.key) рдпрд╕рд▓рд╛рдИ рдбрд╛рдЗрд░реЗрдХреНрдЯрд░реАрдорд╛ рд░рд╛рдЦреНрдиреБрд╣реЛрд╕реН /etc/ssl/private/.

5 рдХрджрдоред рдЖрдлреНрдиреЛ рд╡реЗрдм рд╕рд░реНрднрд░ рдкреБрди: рд╕реБрд░реБ рдЧрд░реНрдиреБрд╣реЛрд╕реН

sudo service nginx restart

рд░реВрд╕ рдорд╛ рдирд┐: рд╢реБрд▓реНрдХ рдЗрдиреНрдЯрд░рдиреЗрдЯ рддрдкрд╛рдИрдВ рд╕рдВрдЧ рд╕реБрд░реБ рд╣реБрдиреНрдЫ

рддрдкрд╛рдИрдВ рдЖрдЬ рд░реВрд╕ рдорд╛ рдирд┐: рд╢реБрд▓реНрдХ рдЗрдиреНрдЯрд░рдиреЗрдЯ рдХреЛ рд╕реНрдерд╛рдкрдирд╛ рдХреЛ рд▓рд╛рдЧреА рд╕рдмреИ рд╕рдореНрднрд╛рд╡рд┐рдд рд╕рд╣рдпреЛрдЧ рдкреНрд░рджрд╛рди рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫред рддрдкрд╛рдИрдВрд▓реЗ рдиреЗрдЯрд╡рд░реНрдХрд▓рд╛рдИ рдХрд╕рд░реА рдорджреНрджрдд рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ рднрдиреНрдиреЗ рдмрд╛рд░реЗ рд╣рд╛рдореАрд▓реЗ рд╡рд┐рд╕реНрддреГрдд рд╕реВрдЪреА рдХрдореНрдкрд╛рдЗрд▓ рдЧрд░реЗрдХрд╛ рдЫреМрдВ:

  • рдЖрдлреНрдиреЛ рд╕рд╛рдереА рд░ рд╕рд╣рдХрд░реНрдореАрд╣рд░реВрд▓рд╛рдИ рдордзреНрдпрдо рдиреЗрдЯрд╡рд░реНрдХрдХреЛ рдмрд╛рд░реЗрдорд╛ рдмрддрд╛рдЙрдиреБрд╣реЛрд╕реНред рд╕реЗрдпрд░ рдЧрд░реНрдиреБрд╣реЛрд╕реН рд╕рдиреНрджрд░реНрднрджреНрд╡рд╛рд░рд╛ рд╕рд╛рдорд╛рдЬрд┐рдХ рд╕рдЮреНрдЬрд╛рд▓ рд╡рд╛ рд╡реНрдпрдХреНрддрд┐рдЧрдд рдмреНрд▓рдЧрдорд╛ рдпрд╕ рд▓реЗрдЦрдорд╛
  • рдордзреНрдпрдо рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рдкреНрд░рд╛рд╡рд┐рдзрд┐рдХ рдореБрджреНрджрд╛рд╣рд░реВрдХреЛ рдЫрд▓рдлрд▓рдорд╛ рднрд╛рдЧ рд▓рд┐рдиреБрд╣реЛрд╕реН GitHub рдорд╛
  • Yggdrasil рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рдЖрдлреНрдиреЛ рд╡реЗрдм рд╕реЗрд╡рд╛ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБрд╣реЛрд╕реН рд░ рдпрд╕рд▓рд╛рдИ рдердкреНрдиреБрд╣реЛрд╕реН рдордзреНрдпрдо рдиреЗрдЯрд╡рд░реНрдХрдХреЛ DNS
  • рдЖрдлреНрдиреЛ рдЙрдард╛рдЙрдиреБрд╣реЛрд╕реН рдкрд╣реБрдБрдЪ рдмрд┐рдиреНрджреБ рдордзреНрдпрдо рдиреЗрдЯрд╡рд░реНрдХрдорд╛

рдЕрдШрд┐рд▓реНрд▓реЛ рд╡рд┐рдЬреНрдЮрдкреНрддрд┐:

рдордзреНрдпрдо рд╕рд╛рдкреНрддрд╛рд╣рд┐рдХ рдбрд╛рдЗрдЬреЗрд╕реНрдЯ #5 (9 - 16 рдЕрдЧрд╕реНрдЯ 2019)   рдордзреНрдпрдо рд╕рд╛рдкреНрддрд╛рд╣рд┐рдХ рдбрд╛рдЗрдЬреЗрд╕реНрдЯ #1 (12 - 19 рдЬреБрд▓рд╛рдИ 2019)
рдордзреНрдпрдо рд╕рд╛рдкреНрддрд╛рд╣рд┐рдХ рдбрд╛рдЗрдЬреЗрд╕реНрдЯ #5 (9 - 16 рдЕрдЧрд╕реНрдЯ 2019)   рдордзреНрдпрдо рд╕рд╛рдкреНрддрд╛рд╣рд┐рдХ рдбрд╛рдЗрдЬреЗрд╕реНрдЯ #2 (19 - 26 рдЬреБрд▓рд╛рдИ 2019)
рдордзреНрдпрдо рд╕рд╛рдкреНрддрд╛рд╣рд┐рдХ рдбрд╛рдЗрдЬреЗрд╕реНрдЯ #5 (9 - 16 рдЕрдЧрд╕реНрдЯ 2019)   рдордзреНрдпрдо рд╕рд╛рдкреНрддрд╛рд╣рд┐рдХ рдбрд╛рдЗрдЬреЗрд╕реНрдЯ #3 (26 рдЬреБрд▓рд╛рдИ - 2 рдЕрдЧрд╕реНрдЯ 2019)
рдордзреНрдпрдо рд╕рд╛рдкреНрддрд╛рд╣рд┐рдХ рдбрд╛рдЗрдЬреЗрд╕реНрдЯ #5 (9 - 16 рдЕрдЧрд╕реНрдЯ 2019)   рдордзреНрдпрдо рд╕рд╛рдкреНрддрд╛рд╣рд┐рдХ рдбрд╛рдЗрдЬреЗрд╕реНрдЯ #4 (2 - 9 рдЕрдЧрд╕реНрдЯ 2019)

рдпреЛ рдкрдирд┐ рдкрдвреНрдиреБрд╣реЛрд╕реН:

рддрдкрд╛рдИрдВрд▓реЗ рд╡рд┐рдХреЗрдиреНрджреНрд░реАрдХреГрдд рдЗрдиреНрдЯрд░рдиреЗрдЯ рдкреНрд░рджрд╛рдпрдХ рдорд╛рдзреНрдпрдордХреЛ рдмрд╛рд░реЗрдорд╛ рдЬрд╛рдиреНрди рдЪрд╛рд╣рдиреБрднрдПрдХреЛ рд╕рдмреИ рдХреБрд░рд╛, рддрд░ рд╕реЛрдзреНрди рдбрд░рд╛рдЙрдиреБрд╣реБрдиреНрдереНрдпреЛ
рдкреНрд░рд┐рдп, рд╣рд╛рдореА рдЗрдиреНрдЯрд░рдиреЗрдЯ рдорд╛рд░реНрджреИ рдЫреМрдВ
рд╡рд┐рдХреЗрдиреНрджреНрд░реАрдХреГрдд рдЗрдиреНрдЯрд░рдиреЗрдЯ рдкреНрд░рджрд╛рдпрдХ "рдордзреНрдпрдо" - рддреАрди рдорд╣рд┐рдирд╛ рдкрдЫрд┐

рд╣рд╛рдореА рдЯреЗрд▓рд┐рдЧреНрд░рд╛рдордорд╛ рдЫреМрдВ: @medium_isp

рджрд░реНрддрд╛ рднрдПрдХрд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ рдорд╛рддреНрд░ рд╕рд░реНрд╡реЗрдХреНрд╖рдгрдорд╛ рднрд╛рдЧ рд▓рд┐рди рд╕рдХреНрдЫрдиреНред рд╕рд╛рдЗрди рдЗрди рдЧрд░реНрдиреБрд╣реЛрд╕реНрдХреГрдкрдпрд╛

рд╡реИрдХрд▓реНрдкрд┐рдХ рдорддрджрд╛рди: рд╣рд╛рдмреНрд░реЗрдорд╛ рдкреВрд░реНрдг рдЦрд╛рддрд╛ рдирднрдПрдХрд╛рд╣рд░реВрдХреЛ рд░рд╛рдп рдЬрд╛рдиреНрдиреБ рд╣рд╛рдореНрд░реЛ рд▓рд╛рдЧрд┐ рдорд╣рддреНрддреНрд╡рдкреВрд░реНрдг рдЫред

  • тЖС

  • тЖУ

7 рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓реЗ рдорддрджрд╛рди рдЧрд░реЗред реи рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВ рд░реЛрдХрд┐рдПред

рд╕реНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди