Запрет Gmail и обязетельный переход на российские SSL сертификаты

SA
На сайте с 12.04.2024
Offline
37
#31
Mik Foxi #:

государство выдавшее сертификат - имеет все ключи расшифровки этого сертификата. но это если заходить на сайт с таким  "российским" сертификатом. чужие сайты с норм сертификатами они не смогут расшифровать траф. 

Ты немного неправильно рассуждаешь. Чтобы видеть трафик нужно еще быть владельцем сервера, куда он поступает.  Или владелец сервера, хостинга может записать трафик, передать его куда надо, они используют свой приватный ключ и легко вскроют трафик.

Потому,  если у тебя параноя преследования, то просто включай впн. 

S3
На сайте с 29.03.2012
Offline
349
#32
SeoA #:
Или владелец сервера, хостинга может записать трафик, передать его куда надо, они используют свой приватный ключ и легко вскроют трафик.

Не совсем так. Свой приватный ключ они использовать не смогут. Только если сопрут приватный ключ, который ты сгенерировал.

Mik Foxi
На сайте с 02.03.2011
Offline
1182
#33
Sly32 #:

Советую почитать, как шифруется трафик с использованием сертификата, что такое паблик и приват кей, как работает TLS,  Perfect Forward Secrecy (PFS) и прочее по этой теме.

Потом обсудим, может или нет. А то начитаются ужастиков, а немного вникнуть как работает, не хотят. 

государство - это mitm по умолчанию, он есть. а когда оно имеет и секретный и публичный ключ, то для него этот траф расшифровывается без проблем. 

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (Зеркало: https://антибот.рф/ ) Форум на замену серчу: https://foxi.biz/
Mik Foxi
На сайте с 02.03.2011
Offline
1182
#34
Sly32 #:
Не совсем так. Свой приватный ключ они использовать не смогут. Только если сопрут приватный ключ, который ты сгенерировал.

им не надо спирать, он у них есть, они ж генерят сертификаты для сайтов.

S3
На сайте с 29.03.2012
Offline
349
#35
Mik Foxi #:
государство - это mitm по умолчанию, он есть. а когда оно имеет и секретный и публичный ключ, то для него этот траф расшифровывается без проблем. 

Еще раз говорю - не выдумывай! Если государство придумает свою систему шифрования - тогда да. Если речь об использовании существующего механизма SSL сертификатов, не стоит плодить теорий заговора. Не существует никаких секретных ключей, механизм шифрования известен, описан и понятен.

Mik Foxi #:
им не надо спирать, он у них есть, они ж генерят сертификаты для сайтов.

То есть ты не знаешь разницы между сертификатом, приватным и публичным ключом и не знаешь, как работает асинхронное сквозное шифрование трафика?

Mik Foxi
На сайте с 02.03.2011
Offline
1182
#36
Sly32 #:
То есть ты не знаешь разницы между сертификатом, приватным и публичным ключом и не знаешь, как работает асинхронное сквозное шифрование трафика?

у государства оба ключа есть, потому что оно и выдало эти ключи. а значит государство будет видеть передаваемые данные на сайт, на котором стоит такой сертификат. это база, тоже самое как принято менять сертификат, если твои ключи от него утекли в паблик. ради этого и создана вся эта идея с отечественными сертификатами, чтоб государство контролировало этот траф.

BrickLayer
На сайте с 13.06.2020
Offline
116
#37
Vladimirus #:

А еще раньше, и без интернета жили. А еще раньше и без электричества. А еще раньше... Короче - раньше было лучше.

S3
На сайте с 29.03.2012
Offline
349
#38
Mik Foxi #:
у государства оба ключа есть, потому что оно и выдало эти ключи

Ну блин, почитай уже как генерируется приватный ключ и где) 

Mik Foxi
На сайте с 02.03.2011
Offline
1182
#39
Sly32 #:

Ну блин, почитай уже как генерируется приватный ключ и где) 

примерно все генерят сертификаты там же, где их и получают, так было всегда ))) потому ключи в 99.9% будут у государства.

Mik Foxi
На сайте с 02.03.2011
Offline
1182
#40

ну кстати да, никто ж не будет смотреть что за ssl он получил в ответ при запросе сайта в браузере и браузер не заругается что тут чтото не то ))

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий