рдХреБрдЫ рдХрд╛ рдХрд╣рдирд╛ рд╣реИ рдХрд┐ рдмреНрд░рд╛рдЙрдЬрд╝рд░реЛрдВ рдХреЗ рд▓рд┐рдП DANE рддрдХрдиреАрдХ рд╡рд┐рдлрд▓ рд░рд╣реА рд╣реИ

рд╣рдо рдмрд╛рдд рдХрд░ рд░рд╣реЗ рд╣реИрдВ рдХрд┐ рдбреАрдПрдПрдирдИ рддрдХрдиреАрдХ DNS рдбреЛрдореЗрди рдирд╛рдо рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рд▓рд┐рдП рдХреНрдпрд╛ рд╣реИ рдФрд░ рдЗрд╕рдХрд╛ рд╡реНрдпрд╛рдкрдХ рд░реВрдк рд╕реЗ рдмреНрд░рд╛рдЙрдЬрд╝рд░реЛрдВ рдореЗрдВ рдЙрдкрдпреЛрдЧ рдХреНрдпреЛрдВ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред


/ рдЕрдирдкреНрд▓реИрд╢ / рдкреЙрд▓рд┐рдпрд╕ рдбреНрд░реИрдЧрдирд╛рд╕

рджрд╛рди рдХреНрдпрд╛ рд╣реИ


рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рд╛рдзрд┐рдХрд╛рд░реА (CA) рдРрд╕реЗ рд╕рдВрдЧрдарди рд╣реИрдВ рдЬреЛ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд╝рд┐рдХ SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рдорд╛рдгрд┐рдд рдХрд░рддреЗ рд╣реИрдВред рдЙрдиреНрд╣реЛрдВрдиреЗ рдкреНрд░рд╛рдорд╛рдгрд┐рдХрддрд╛ рдХреА рдкреБрд╖реНрдЯрд┐ рдХрд░рддреЗ рд╣реБрдП, рдЕрдкрдиреЗ рдЗрд▓реЗрдХреНрдЯреНрд░реЙрдирд┐рдХ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдЙрди рдкрд░ рдбрд╛рд▓ рджрд┐рдПред рд╣рд╛рд▓рд╛рдВрдХрд┐, рдХрднреА-рдХрднреА рдРрд╕реЗ рд╣рд╛рд▓рд╛рдд рдкреИрджрд╛ рд╣реЛрддреЗ рд╣реИрдВ рдЬрдм рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЙрд▓реНрд▓рдВрдШрди рдХреЗ рд╕рд╛рде рдЬрд╛рд░реА рдХрд┐рдП рдЬрд╛рддреЗ рд╣реИрдВред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдкрд┐рдЫрд▓реЗ рд╕рд╛рд▓ Google рдиреЗ рдЕрдкрдиреЗ рд╕рдордЭреМрддреЗ рдХреЗ рдХрд╛рд░рдг рд╕рд┐рдореЗрдВрдЯреЗрдХ рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХреЗ рд▓рд┐рдП "рд╡рд┐рд╢реНрд╡рд╛рд╕ рдХреА рд╕рдорд╛рдкреНрддрд┐" рдкреНрд░рдХреНрд░рд┐рдпрд╛ рд╢реБрд░реВ рдХреА (рд╣рдордиреЗ рдЗрд╕ рдХрд╣рд╛рдиреА рдХреЛ рдЕрдкрдиреЗ рдмреНрд▓реЙрдЧ рдореЗрдВ рд╡рд┐рд╕реНрддрд╛рд░ рд╕реЗ рдХрд╡рд░ рдХрд┐рдпрд╛ - рдПрдХ рдпрд╛ рджреЛ рдмрд╛рд░ )ред

рдРрд╕реА рд╕реНрдерд┐рддрд┐рдпреЛрдВ рд╕реЗ рдмрдЪрдиреЗ рдХреЗ рд▓рд┐рдП, рдХреБрдЫ рд╕рд╛рд▓ рдкрд╣рд▓реЗ, IETF рдиреЗ DANE рддрдХрдиреАрдХ рд╡рд┐рдХрд╕рд┐рдд рдХрд░рдирд╛ рд╢реБрд░реВ рдХрд┐рдпрд╛ рдерд╛ (рд▓реЗрдХрд┐рди рдЗрд╕рдХрд╛ рд╡реНрдпрд╛рдкрдХ рд░реВрдк рд╕реЗ рдмреНрд░рд╛рдЙрдЬрд╝рд░реЛрдВ рдореЗрдВ рдЙрдкрдпреЛрдЧ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ - рдРрд╕рд╛ рдХреНрдпреЛрдВ рд╣реЛрддрд╛ рд╣реИ, рд╣рдо рдмрд╛рдж рдореЗрдВ рдмрд╛рдд рдХрд░реЗрдВрдЧреЗ)ред

DANE (DNS- рдЖрдзрд╛рд░рд┐рдд рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХрд╛ рдирд╛рдорд╛рдВрдХрд┐рдд рд╕рдВрд╕реНрдерд╛рдУрдВ рдХрд╛) рд╡рд┐рдирд┐рд░реНрджреЗрд╢реЛрдВ рдХрд╛ рдПрдХ рд╕реЗрдЯ рд╣реИ рдЬреЛ рдЖрдкрдХреЛ SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреА рд╡реИрдзрддрд╛ рдХреЛ рдирд┐рдпрдВрддреНрд░рд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП DNSSEC (рдирд╛рдо рд╕рд┐рд╕реНрдЯрдо рд╕реБрд░рдХреНрд╖рд╛ рдПрдХреНрд╕рдЯреЗрдВрд╢рди) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИред DNSSEC рдбреЛрдореЗрди рдирд╛рдо рдкреНрд░рдгрд╛рд▓реА рдХреЗ рд▓рд┐рдП рдПрдХ рд╡рд┐рд╕реНрддрд╛рд░ рд╣реИ рдЬреЛ рд╕реНрдкреВрдлрд┐рдВрдЧ рд╕реЗ рдЬреБрдбрд╝реЗ рд╣рдорд▓реЛрдВ рдХреЛ рдХрдо рдХрд░рддрд╛ рд╣реИред рдЗрди рджреЛ рддрдХрдиреАрдХреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ, рд╡реЗрдмрдорд╛рд╕реНрдЯрд░ рдпрд╛ рдХреНрд▓рд╛рдЗрдВрдЯ DNS рдЬрд╝реЛрди рдСрдкрд░реЗрдЯрд░реЛрдВ рдореЗрдВ рд╕реЗ рдПрдХ рд╕реЗ рд╕рдВрдкрд░реНрдХ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВ рдФрд░ рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЧрдП рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдХреА рд╡реИрдзрддрд╛ рдХреА рдкреБрд╖реНрдЯрд┐ рдХрд░ рд╕рдХрддреЗ рд╣реИрдВред

рд╡рд╛рд╕реНрддрд╡ рдореЗрдВ, DANE рдПрдХ рд╕реНрд╡-рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд┐рдд рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдХреЗ рд░реВрдк рдореЗрдВ рдХрд╛рд░реНрдп рдХрд░рддрд╛ рд╣реИ (DNSSEC рдЗрд╕рдХреА рд╡рд┐рд╢реНрд╡рд╕рдиреАрдпрддрд╛ рдХрд╛ рдЧрд╛рд░рдВрдЯрд░ рд╣реИ) рдФрд░ CA рдХреЗ рдХрд╛рд░реНрдпреЛрдВ рдХрд╛ рдЕрдиреБрдкрд╛рд▓рди рдХрд░рддрд╛ рд╣реИред

рдпрд╣ рдХреИрд╕реЗ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ


DANE рд╡рд┐рдирд┐рд░реНрджреЗрд╢ RFC6698 рдореЗрдВ рд╡рд░реНрдгрд┐рдд рд╣реИред рджрд╕реНрддрд╛рд╡реЗрдЬрд╝ рдХреЗ рдЕрдиреБрд╕рд╛рд░, DNS рд╕рдВрд╕рд╛рдзрди рд░рд┐рдХреЙрд░реНрдб - TLSA рдореЗрдВ рдПрдХ рдирдпрд╛ рдкреНрд░рдХрд╛рд░ рдЬреЛрдбрд╝рд╛ рдЧрдпрд╛ рдерд╛ред рдЗрд╕рдореЗрдВ рдкреНрд░реЗрд╖рд┐рдд рдкреНрд░рдорд╛рдг рдкрддреНрд░, рдкреНрд░реЗрд╖рд┐рдд рдбреЗрдЯрд╛ рдХрд╛ рдЖрдХрд╛рд░ рдФрд░ рдкреНрд░рдХрд╛рд░, рд╕рд╛рде рд╣реА рдбреЗрдЯрд╛ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдЬрд╛рдирдХрд╛рд░реА рд╢рд╛рдорд┐рд▓ рд╣реИред рд╡реЗрдмрдорд╛рд╕реНрдЯрд░ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХрд╛ рдПрдХ рдбрд┐рдЬрд┐рдЯрд▓ рдлрд┐рдВрдЧрд░рдкреНрд░рд┐рдВрдЯ рдмрдирд╛рддрд╛ рд╣реИ, рдЗрд╕реЗ DNSSEC рдХреЗ рд╕рд╛рде рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд░рддрд╛ рд╣реИ, рдФрд░ рдЗрд╕реЗ TLSA рдореЗрдВ рд░рдЦрддрд╛ рд╣реИред

рдХреНрд▓рд╛рдЗрдВрдЯ рдЗрдВрдЯрд░рдиреЗрдЯ рдкрд░ рд╕рд╛рдЗрдЯ рд╕реЗ рдЬреБрдбрд╝рддрд╛ рд╣реИ рдФрд░ рдЕрдкрдиреЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреА рддреБрд▓рдирд╛ DNS рдСрдкрд░реЗрдЯрд░ рд╕реЗ рдкреНрд░рд╛рдкреНрдд "рдХреЙрдкреА" рд╕реЗ рдХрд░рддрд╛ рд╣реИред рдпрджрд┐ рд╡реЗ рдореЗрд▓ рдЦрд╛рддреЗ рд╣реИрдВ, рддреЛ рд╕рдВрд╕рд╛рдзрди рдХреЛ рд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдорд╛рдирд╛ рдЬрд╛рддрд╛ рд╣реИред

DANE рд╡рд┐рдХреА рдкреГрд╖реНрда рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП DNS рдХреНрд╡реЗрд░реА рдирд┐рдореНрдирд▓рд┐рдЦрд┐рдд рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИред рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП TCP рдкреЛрд░реНрдЯ 443 рдкрд░ рд╕рд░реНрд╡рд░:

IN TLSA _443._tcp.example.org 

рдЗрд╕рдХрд╛ рдЙрддреНрддрд░ рдЗрд╕ рддрд░рд╣ рджрд┐рдЦрддрд╛ рд╣реИ:

  _443._tcp.example.com. IN TLSA ( 3 0 0 30820307308201efa003020102020... ) 

DANE рдореЗрдВ рдХрдИ рдПрдХреНрд╕рдЯреЗрдВрд╢рди рд╣реИрдВ рдЬреЛ TLSA рдХреЗ рдЕрд▓рд╛рд╡рд╛ рдЕрдиреНрдп DNS рд░рд┐рдХреЙрд░реНрдб рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рддреЗ рд╣реИрдВред SSH рдХрдиреЗрдХреНрд╢рди рдХреЗ рд▓рд┐рдП рдХреБрдВрдЬреА рд╕рддреНрдпрд╛рдкрди рдХреЗ рд▓рд┐рдП рдкрд╣рд▓рд╛ SSHFP DNS рд░рд┐рдХреЙрд░реНрдб рд╣реИред рдпрд╣ RFC4255 , RFC6594 рдФрд░ RFC7479 рдореЗрдВ рд╡рд░реНрдгрд┐рдд рд╣реИред рджреВрд╕рд░рд╛ PGP ( RFC7929 ) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реБрдП рдкреНрд░рдореБрдЦ рдПрдХреНрд╕рдЪреЗрдВрдЬ рдХреЗ рд▓рд┐рдП OPENPGPKEY рдкреНрд░рд╡рд┐рд╖реНрдЯрд┐ рд╣реИред рдЕрдВрдд рдореЗрдВ, рддреАрд╕рд░рд╛ SMIMEA рд░рд┐рдХреЙрд░реНрдб рд╣реИ (рдорд╛рдирдХ RFC рдореЗрдВ рддреИрдпрд╛рд░ рдирд╣реАрдВ рд╣реИ, S / MIME рдХреЗ тАЛтАЛрдорд╛рдзреНрдпрдо рд╕реЗ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рдХреБрдВрдЬреА рд╡рд┐рдирд┐рдордп рдХреЗ рд▓рд┐рдП рдХреЗрд╡рд▓ рдЗрд╕рдХрд╛ рдорд╕реМрджрд╛ рд╣реИ )ред

DANE рдХреЛ рдХреНрдпрд╛ рд╕рдорд╕реНрдпрд╛ рд╣реИ


рдордзреНрдп рдордИ рдореЗрдВ, DNS-OARC рд╕рдореНрдореЗрд▓рди рдЖрдпреЛрдЬрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ (рдпрд╣ рдПрдХ рдЧреИрд░-рд▓рд╛рднрдХрд╛рд░реА рд╕рдВрдЧрдарди рд╣реИ рдЬреЛ рдбреЛрдореЗрди рдирд╛рдо рдкреНрд░рдгрд╛рд▓реА рдХреА рд╕реБрд░рдХреНрд╖рд╛, рд╕реНрдерд┐рд░рддрд╛ рдФрд░ рд╡рд┐рдХрд╛рд╕ рд╕реЗ рд╕рдВрдмрдВрдзрд┐рдд рд╣реИ)ред рдкреИрдирд▓ рдореЗрдВ рд╕реЗ рдПрдХ рдкрд░, рд╡рд┐рд╢реЗрд╖рдЬреНрдЮреЛрдВ рдиреЗ рдирд┐рд╖реНрдХрд░реНрд╖ рдирд┐рдХрд╛рд▓рд╛ рдХрд┐ рдмреНрд░рд╛рдЙрдЬрд╝рд░реЛрдВ рдореЗрдВ рдбреАрдПрдПрдирдИ рддрдХрдиреАрдХ рд╡рд┐рдлрд▓ рд░рд╣реА (рдХрдо рд╕реЗ рдХрдо рд╡рд░реНрддрдорд╛рди рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдореЗрдВ)ред рд╕рдореНрдореЗрд▓рди рдореЗрдВ рднрд╛рдЧ рд▓реЗрддреЗ рд╣реБрдП, рдПрдкреАрдПрдирдЖрдИрд╕реА рдХреЗ рдкрд╛рдВрдЪ рд╡рд░рд┐рд╖реНрда рдЗрдВрдЯрд░рдиреЗрдЯ рд░рдЬрд┐рд╕реНрдЯреНрд░рд╛рд░реЛрдВ рдореЗрдВ рд╕реЗ рдПрдХ рдЬреЗрдУрдПрди рд╣рд╕реНрдЯреЛрди , рдПрдХ рд╡рд░рд┐рд╖реНрда рд╕рд╛рдереА, рдиреЗ рдбреАрдПрдПрдирдИ рдХреЛ "рдореГрдд рдкреНрд░реМрджреНрдпреЛрдЧрд┐рдХреА" рдХрд╣рд╛ред

рд▓реЛрдХрдкреНрд░рд┐рдп рдмреНрд░рд╛рдЙрдЬрд╝рд░ DANE рдХреЗ рд╕рд╛рде рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХрд╛ рд╕рдорд░реНрдерди рдирд╣реАрдВ рдХрд░рддреЗ рд╣реИрдВред рдмрд╛рдЬрд╛рд░ рдкрд░ рд╡рд┐рд╢реЗрд╖ рдкреНрд▓рдЧрдЗрдиреНрд╕ рд╣реИрдВ рдЬреЛ рдЯреАрдПрд▓рдПрд╕рдП рд░рд┐рдХреЙрд░реНрдб рдХреА рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдХреЛ рдкреНрд░рдХрдЯ рдХрд░рддреЗ рд╣реИрдВ, рд▓реЗрдХрд┐рди рдЙрдирдХреЗ рд╕рдорд░реНрдерди рдХреЛ рдзреАрд░реЗ-рдзреАрд░реЗ рдЪрд░рдгрдмрджреНрдз рдХрд┐рдпрд╛ рдЬрд╛ рд░рд╣рд╛ рд╣реИ ред

рдмреНрд░рд╛рдЙрдЬрд╝рд░реЛрдВ рдореЗрдВ DANE рдХреЗ рдкреНрд░рд╕рд╛рд░ рдХреА рд╕рдорд╕реНрдпрд╛рдПрдВ DNSSEC рд╕рддреНрдпрд╛рдкрди рдкреНрд░рдХреНрд░рд┐рдпрд╛ рдХреА рдЕрд╡рдзрд┐ рд╕реЗ рдЬреБрдбрд╝реА рд╣реИрдВред рдкрд╣рд▓реА рдмрд╛рд░ рд╕рдВрд╕рд╛рдзрди рд╕реЗ рдХрдиреЗрдХреНрдЯ рд╣реЛрдиреЗ рдкрд░ рдПрд╕рдПрд╕рдПрд▓ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдХреА рдкреНрд░рд╛рдорд╛рдгрд┐рдХрддрд╛ рдХреА рдкреБрд╖реНрдЯрд┐ рдХрд░рдиреЗ рдФрд░ DNS рд╕рд░реНрд╡рд░ (рд░реВрдЯ рдЬрд╝реЛрди рд╕реЗ рд╣реЛрд╕реНрдЯ рдбреЛрдореЗрди рддрдХ) рдХреА рдкреВрд░реА рд╢реНрд░реГрдВрдЦрд▓рд╛ рд╕реЗ рдЧреБрдЬрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рд┐рд╕реНрдЯрдо рдХреЛ рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд╝рд┐рдХ рдЧрдгрдирд╛ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдордЬрдмреВрд░ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред


/ рдЕрдирдкрд▓рд╛рд╢ / рдХрд╛рд▓реЗ рджреНрдпрд╕реНрддреНрд░

рдЯреАрдПрд▓рдПрд╕ рдХреЗ рд▓рд┐рдП DNSSEC рдЪреЗрди рдПрдХреНрд╕рдЯреЗрдВрд╢рди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдореЛрдЬрд╝рд┐рд▓рд╛ рдореЗрдВ рдЗрд╕ рджреЛрд╖ рдХреА рдХреЛрд╢рд┐рд╢ рдХреА рдЧрдИ рдереАред рдпрд╣ рдбреАрдПрдирдПрд╕ рд░рд┐рдХреЙрд░реНрдб рдХреА рд╕рдВрдЦреНрдпрд╛ рдХреЛ рдХрдо рдХрд░рдиреЗ рд╡рд╛рд▓рд╛ рдерд╛ рдЬрд┐рд╕реЗ рдЧреНрд░рд╛рд╣рдХ рдХреЛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рджреМрд░рд╛рди рджреЗрдЦрдирд╛ рдерд╛ред рд╣рд╛рд▓рд╛рдБрдХрд┐, рд╡рд┐рдХрд╛рд╕ рдЯреАрдо рдХреЗ рднреАрддрд░ рдЕрд╕рд╣рдорддрд┐ рдкреИрджрд╛ рд╣реБрдИ рдЬрд┐рд╕реЗ рд╣рд▓ рдирд╣реАрдВ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрд╛ред рдирддреАрдЬрддрди, рдкрд░рд┐рдпреЛрдЬрдирд╛ рдХреЛ рдЫреЛрдбрд╝ рджрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛, рд╣рд╛рд▓рд╛рдВрдХрд┐ рдЗрд╕реЗ рдорд╛рд░реНрдЪ 2018 рдореЗрдВ IETF рджреНрд╡рд╛рд░рд╛ рдЕрдиреБрдореЛрджрд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред

DANE рдХреА рдХрдо рд▓реЛрдХрдкреНрд░рд┐рдпрддрд╛ рдХрд╛ рдПрдХ рдЕрдиреНрдп рдХрд╛рд░рдг рджреБрдирд┐рдпрд╛ рдореЗрдВ DNSSEC рдХрд╛ рдХрдо рдкреНрд░рд╕рд╛рд░ рд╣реИ - рдХреЗрд╡рд▓ 19% рд╕рдВрд╕рд╛рдзрди рдЗрд╕рдХреЗ рд▓рд┐рдП рдХрд╛рдо рдХрд░рддреЗ рд╣реИрдВ ред рд╡рд┐рд╢реЗрд╖рдЬреНрдЮреЛрдВ рдиреЗ рдорд╣рд╕реВрд╕ рдХрд┐рдпрд╛ рдХрд┐ рдпрд╣ рдбреЗрди рдХреЛ рд╕рдХреНрд░рд┐рдп рд░реВрдк рд╕реЗ рдмрдврд╝рд╛рд╡рд╛ рджреЗрдиреЗ рдХреЗ рд▓рд┐рдП рдкрд░реНрдпрд╛рдкреНрдд рдирд╣реАрдВ рдерд╛ред

рд╕рдмрд╕реЗ рдЕрдзрд┐рдХ рд╕рдВрднрд╛рд╡рдирд╛ рд╣реИ, рдЙрджреНрдпреЛрдЧ рдПрдХ рдЕрд▓рдЧ рджрд┐рд╢рд╛ рдореЗрдВ рд╡рд┐рдХрд╕рд┐рдд рд╣реЛрдЧрд╛ред SSL / TLS рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдХреЛ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП DNS рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рдХреЗ рдмрдЬрд╛рдп, рдмрд╛рдЬрд╝рд╛рд░ рдХреЗ рдЦрд┐рд▓рд╛рдбрд╝реА, рдЗрд╕рдХреЗ рд╡рд┐рдкрд░реАрдд, DNS-over-TLS (DoT) рдФрд░ DNS-over-HTTPS (DoH) рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЛ рдмрдврд╝рд╛рд╡рд╛ рджреЗрдВрдЧреЗред рд╣рдордиреЗ рдЕрдкрдиреЗ рдкрд┐рдЫрд▓реЗ рд╕рднреА рд╕рд╛рдордЧреНрд░рд┐рдпреЛрдВ рдореЗрдВ рд╕реЗ рдПрдХ рдХрд╛ рдЙрд▓реНрд▓реЗрдЦ рдХрд┐рдпрд╛ рд╣реИред рд╡реЗ DNS рд╕рд░реНрд╡рд░ рдкрд░ рдЙрдкрдпреЛрдЧрдХрд░реНрддрд╛ рдЕрдиреБрд░реЛрдзреЛрдВ рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдФрд░ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рддреЗ рд╣реИрдВ, рд╣рдорд▓рд╛рд╡рд░реЛрдВ рдХреЛ рдбреЗрдЯрд╛ рдХреЛ рдЦрд░рд╛рдм рдХрд░рдиреЗ рд╕реЗ рд░реЛрдХрддреЗ рд╣реИрдВред рд╡рд░реНрд╖ рдХреА рд╢реБрд░реБрдЖрдд рдореЗрдВ, DoT рдХреЛ рдкрд╣рд▓реЗ рд╣реА Google рдкрд░ рдЕрдкрдиреЗ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ DNS рдХреЗ рд▓рд┐рдП рд▓рд╛рдЧреВ рдХрд░ рджрд┐рдпрд╛ рдЧрдпрд╛ рдерд╛ред DANE рдХреЗ рд▓рд┐рдП, рдХреНрдпрд╛ рддрдХрдиреАрдХ "рдХрд╛рдареА рдореЗрдВ рд▓реМрдЯрдиреЗ рдореЗрдВ рд╕рдХреНрд╖рдо рд╣реЛрдЧреА" рдФрд░ рдЕрднреА рднреА рдмрдбрд╝реЗ рдкреИрдорд╛рдиреЗ рдкрд░ рдмрди рдЧрдИ рд╣реИ, рднрд╡рд┐рд╖реНрдп рдореЗрдВ рджреЗрдЦрд╛ рдЬрд╛рдирд╛ рдмрд╛рдХреА рд╣реИред

рдЕрддрд┐рд░рд┐рдХреНрдд рдкрдврд╝рдиреЗ рдХреЗ рд▓рд┐рдП рд╣рдорд╛рд░реЗ рдкрд╛рд╕ рдФрд░ рдХреНрдпрд╛ рд╣реИ:

рдЖрдИрдЯреА рдЗрдиреНрдлреНрд░рд╛рд╕реНрдЯреНрд░рдХреНрдЪрд░ рдкреНрд░рдмрдВрдзрди рдХреЛ рд╕реНрд╡рдЪрд╛рд▓рд┐рдд рдХреИрд╕реЗ рдХрд░реЗрдВ - рддреАрди рд░реБрдЭрд╛рдиреЛрдВ рдкрд░ рдЪрд░реНрдЪрд╛ рдХрд░реЗрдВ
JMAP - рдИрдореЗрд▓ рдХрд╛ рдЖрджрд╛рди-рдкреНрд░рджрд╛рди рдХрд░рддреЗ рд╕рдордп рдПрдХ рдЦреБрд▓рд╛ рдкреНрд░реЛрдЯреЛрдХреЙрд▓ IMAP рдХреЛ рдмрджрд▓ рджреЗрддрд╛ рд╣реИ

рдПрдкреНрд▓рд┐рдХреЗрд╢рди рдкреНрд░реЛрдЧреНрд░рд╛рдорд┐рдВрдЧ рдЗрдВрдЯрд░рдлрд╝реЗрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдкреИрд╕реЗ рдХреИрд╕реЗ рдмрдЪрд╛рдПрдВ
рдПрдХ рдЙрджрд╛рд╣рд░рдг рдХреЗ рд░реВрдк рдореЗрдВ 1cloud.ru рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХреНрд▓рд╛рдЙрдб рд╕реЗрд╡рд╛ рдореЗрдВ DevOps
1 рдХреНрд▓реЙрдЙрдб рдХреНрд▓рд╛рдЙрдб рдЖрд░реНрдХрд┐рдЯреЗрдХреНрдЪрд░ рдЗрд╡реЛрд▓реНрдпреВрд╢рди

1рдХреНрд▓реВрдб рдЯреЗрдХ рд╕рдкреЛрд░реНрдЯ рдХреИрд╕реЗ рдХрд╛рдо рдХрд░рддрд╛ рд╣реИ
рдореЗрдШ рдорд┐рдердХ

Source: https://habr.com/ru/post/hi454322/


All Articles