HTTPS рдХреЛ рдХреИрд╕реЗ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░реЗрдВ - SSL рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдЬрдирд░реЗрдЯрд░ рдорджрдж рдХрд░реЗрдЧрд╛

рд╣рдо рдЙрд╕ SSL рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдЯреВрд▓ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдмрд╛рдд рдХрд░ рд░рд╣реЗ рд╣реИрдВ рдЬрд┐рд╕реЗ рдореЛрдЬрд╝рд┐рд▓рд╛ рдиреЗ рд╡рд┐рдХрд╕рд┐рдд рдХрд┐рдпрд╛ рд╣реИред

рдХрдЯреМрддреА рдХреЗ рддрд╣рдд - рд╕рд╛рдЗрдЯреЛрдВ рдХреА рд╕реНрдерд╛рдкрдирд╛ рдХреЗ рд▓рд┐рдП рдЗрд╕рдХреА рдХреНрд╖рдорддрд╛рдУрдВ рдФрд░ рдЕрдиреНрдп рдЙрдкрдпреЛрдЧрд┐рддрд╛рдУрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВред


рддрд╕реНрд╡реАрд░реЗрдВ - рд▓рд╛рдИ рдореИрди рдирдВрдЧ - рдЕрдирдкреНрд▓реИрд╢

рдореБрдЭреЗ рдЬрдирд░реЗрдЯрд░ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рдХреНрдпреЛрдВ рд╣реИ


рдЙрдкрдХрд░рдг рдХреА рдХреНрд╖рдорддрд╛рдУрдВ рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдХрд╣рд╛рдиреА рдкрд░ рдЬрд╛рдиреЗ рд╕реЗ рдкрд╣рд▓реЗ, рдЖрдЗрдП рдЗрд╕рдХреЗ рдЙрджреНрджреЗрд╢реНрдп рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рдмрд╛рдд рдХрд░рддреЗ рд╣реИрдВред HTTPS рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рддреЗ рд╕рдордп, рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдХрд╛ рдЙрдкрдпреЛрдЧ рдЪрд╛рд░ рдорд╛рдорд▓реЛрдВ рдореЗрдВ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИ : рдХреБрдВрдЬреА рд╡рд┐рдирд┐рдордп рдХреЗ рджреМрд░рд╛рди, рдПрд╕рдПрд╕рдПрд▓ рдкреНрд░рдорд╛рдгрдкрддреНрд░реЛрдВ рдореЗрдВ , рд╕рдВрджреЗрд╢ рднреЗрдЬрддреЗ рд╕рдордп рдФрд░ рд╣реИрд╢ рд░рд╛рд╢рд┐ ( рдбрд╛рдЗрдЬреЗрд╕реНрдЯ ) рд╕рдВрдХрд▓рд┐рдд рдХрд░рддреЗ рд╣реБрдПред

рдЙрдирдореЗрдВ рд╕реЗ рдкреНрд░рддреНрдпреЗрдХ рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдХреЗ рд╡рд┐рднрд┐рдиреНрди рд╕реЗрдЯ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИ, рдЬрд┐рд╕ рдкрд░ рдХреНрд▓рд╛рдЗрдВрдЯ рдФрд░ рд╕рд░реНрд╡рд░ рд╕рд╣рдордд рд╣реЛрддреЗ рд╣реИрдВред рд╡реЗ рдПрдХ "рд╣реИрдВрдбрд╢реЗрдХ" рдХреЗ рд▓рд┐рдП рдПрдХ рдЕрд╕рдордорд┐рдд рд╕рд┐рдлрд░ рдЪреБрдирддреЗ рд╣реИрдВ, рдПрдиреНрдХреЛрдбрд┐рдВрдЧ рд╕рдВрджреЗрд╢реЛрдВ рдХреЗ рд▓рд┐рдП рдПрдХ рд╕рдордорд┐рдд рд╕рд┐рдлрд░ рдФрд░ рдПрдХ рдбрд╛рдЗрдЬреЗрд╕реНрдЯ рдХреЗ рд▓рд┐рдП рд╣реИрд╢рд┐рдВрдЧ рдПрд▓реНрдЧреЛрд░рд┐рдереНрдоред

рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, ECDHE-ECDSA-CHACHA20-POLY1305 рд╕рд┐рдлрд░ рд╕реВрдЯ рдХрд╛ рдЕрд░реНрде рд╣реИ рдХрд┐ рдкреНрд░рдореБрдЦ рд╡рд┐рдирд┐рдордп рджреАрд░реНрдШрд╡реГрддреНрддреАрдп рдШрдЯрддрд╛ ( ECDHE ) рдкрд░ рдбрд┐рдлреА-рд╣реЗрд▓рдореИрди рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рдХреЗ рдЕрдиреБрд╕рд╛рд░ рд╣реЛрддрд╛ рд╣реИред рдЗрд╕ рдорд╛рдорд▓реЗ рдореЗрдВ, рдХреЗрд╡рд▓ рдПрдХ рдХрдиреЗрдХреНрд╢рди рд╕реНрдерд╛рдкрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдкрдВрдЪрд╛рдВрдЧ рдХреБрдВрдЬреА (рдПрдХ рдмрд╛рд░) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред рдкреНрд░рдорд╛рдгрди рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдиреЗ рдПрд▓рд┐рдкреНрдЯрд┐рдХ рдХрд░реНрд╡ рдбрд┐рдЬрд┐рдЯрд▓ рд╕рд┐рдЧреНрдиреЗрдЪрд░ рдПрд▓реНрдЧреЛрд░рд┐рджрдо ( ECDSA ) рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддреЗ рд╣реБрдП рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкрд░ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдХрд┐рдП, рдФрд░ рдЗрди-рд▓рд╛рдЗрди ChaCha20 рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо рдХрд╛ рдЙрдкрдпреЛрдЧ рд╕рдВрджреЗрд╢реЛрдВ рдХреЛ рдПрдиреНрдХреНрд░рд┐рдкреНрдЯ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред POLY1305, рдЬреЛ рдПрдХ 16-рдмрд╛рдЗрдЯ рдкреНрд░рдорд╛рдгреАрдХрд░рдгрдХрд░реНрддрд╛ рдХреА рдЧрдгрдирд╛ рдХрд░рддрд╛ рд╣реИ , рдЙрдирдХреА рдЕрдЦрдВрдбрддрд╛ рдХреЗ рд▓рд┐рдП рдЬрд┐рдореНрдореЗрджрд╛рд░ рд╣реИред

рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдХреЗ рд╕рднреА рдЙрдкрд▓рдмреНрдз рд╕рдВрдпреЛрдЬрдиреЛрдВ рдХреА рдкреВрд░реА рд╕реВрдЪреА рдореЛрдЬрд╝рд┐рд▓рд╛ рд╡рд┐рдХреА рдкреЗрдЬ рдкрд░ рджреЗрдЦреА рдЬрд╛ рд╕рдХрддреА рд╣реИред

рд╕рд░реНрд╡рд░ рджреНрд╡рд╛рд░рд╛ рдЙрдкрдпреЛрдЧ рдХреА рдЬрд╛рдиреЗ рд╡рд╛рд▓реА рдХреНрд░рд┐рдкреНрдЯреЛрдЧреНрд░рд╛рдлрд┐рдХ рд╡рд┐рдзрд┐рдпреЛрдВ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдиреЗрдЯрд╡рд░реНрдХ рдкрд░ рд╡рд┐рд╢реЗрд╖ рдЙрдкрдХрд░рдг рд╣реИрдВред рдЗрд╕ рдХрд╛рд░реНрдпрдХреНрд╖рдорддрд╛ рдореЗрдВ SSL рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдЬреЗрдирд░реЗрдЯрд░ рд╣реИ , рдЬрд┐рд╕реЗ рдореЛрдЬрд╝рд┐рд▓рд╛ рдореЗрдВ рд╡рд┐рдХрд╕рд┐рдд рдХрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИред

рд╡рд╣ рдХреНрдпрд╛ рдкрд╕рдВрдж рд╣реИ?


рдореЛрдЬрд╝рд┐рд▓рд╛ рдЯреАрдПрд▓рдПрд╕ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рд╡рд╛рд▓реЗ рд╕рд░реНрд╡рд░реЛрдВ рдХреЗ рд▓рд┐рдП рддреАрди рдЕрдиреБрд╢рдВрд╕рд┐рдд рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдкреНрд░рджрд╛рди рдХрд░рддрд╛ рд╣реИ:

  • рдЖрдзреБрдирд┐рдХ - рдкрд┐рдЫрдбрд╝реЗ рд╕рдВрдЧрддрддрд╛ рдХреЗ рдмрд┐рдирд╛ рдЯреАрдПрд▓рдПрд╕ 1.3 рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдиреЗ рд╡рд╛рд▓реЗ рдЧреНрд░рд╛рд╣рдХреЛрдВ рдХреЗ рд╕рд╛рде рдХрд╛рдо рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдПред
  • рдЗрдВрдЯрд░рдореАрдбрд┐рдПрдЯ - рдЕрдзрд┐рдХрд╛рдВрд╢ рд╕рд░реНрд╡рд░реЛрдВ рдХреЗ рд▓рд┐рдП рдЕрдиреБрд╢рдВрд╕рд┐рдд рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рдиред
  • рдкрджрд╛рд╡рдирдд - рд╕реЗрд╡рд╛ рдХрд╛ рдЙрдкрдпреЛрдЧ рдкреБрд░рд╛рдиреЗ рдЧреНрд░рд╛рд╣рдХреЛрдВ рдпрд╛ рдкреБрд╕реНрддрдХрд╛рд▓рдпреЛрдВ, рдЬреИрд╕реЗ IE8, Java 6 рдпрд╛ OpenSSL 0.9.8 рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдХрд┐рдпрд╛ рдЬрд╛рддрд╛ рд╣реИред

рдЙрджрд╛рд╣рд░рдг рдХреЗ рд▓рд┐рдП, рдкрд╣рд▓реЗ рдорд╛рдорд▓реЗ рдореЗрдВ, рдЬрдирд░реЗрдЯрд░ рдПрдИрдПрд╕ 128 / 256 рдПрдиреНрдХреНрд░рд┐рдкреНрд╢рди рдПрд▓реНрдЧреЛрд░рд┐рдереНрдо, рдПрд╕рдПрдЪрдП 256/384 рд╣реИрд╢ рдПрд▓реНрдЧреЛрд░рд┐рджрдо рдФрд░ рд╕рд┐рдореЗрдЯреНрд░рд┐рдХ рдмреНрд▓реЙрдХ рд╕рд┐рдлрд░реНрд╕ рдЬреАрд╕реАрдПрдо рдХреЗ рд╕рдВрдЪрд╛рд▓рди рдХреЗ рдореЛрдб рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рддрд╛ рд╣реИред рдпрд╣рд╛рдБ рдПрдХ рд╕рд┐рдлрд░ рд╕реБрдЗрдЯ рдХрд╛ рдЙрджрд╛рд╣рд░рдг рджрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ: TLS_AES_256_GCM_SHA384ред

рджреВрд╕рд░реЗ рдорд╛рдорд▓реЗ рдореЗрдВ, рдЙрдкрдпреЛрдЧ рдХрд┐рдП рдЬрд╛рдиреЗ рд╡рд╛рд▓реЗ рд╕рд┐рдлрд░ рдХреА рд╕рдВрдЦреНрдпрд╛ рдмрд╣реБрдд рдмрдбрд╝реА рд╣реИ, рдХреНрдпреЛрдВрдХрд┐ рдЙрдирдореЗрдВ рд╕реЗ рдХрдИ рдХреЛ рд╕реБрд░рдХреНрд╖рд╛ рдмрдврд╝рд╛рдиреЗ рдХреЗ рд▓рд┐рдП рдЯреАрдПрд▓рдПрд╕ 1.3 рд╕реЗ рдмрд╛рд╣рд░ рд░рдЦрд╛ рдЧрдпрд╛ рд╣реИ ред рдЗрд╕рдХреЗ рдЕрд▓рд╛рд╡рд╛, рдЯреАрдПрд▓рдПрд╕ 1.3 рд╕рд┐рдлрд░ рд╕реБрдЗрдЯ рдореЗрдВ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдФрд░ рдХреБрдВрдЬреА рд╡рд┐рдирд┐рдордп рддрдВрддреНрд░ рдХреЗ рдкреНрд░рдХрд╛рд░ рдХрд╛ рд╡рд░реНрдгрди рдирд╣реАрдВ рд╣реИред рдЗрд╕рд▓рд┐рдП, рдордзреНрдпрд╡рд░реНрддреА рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдореЗрдВ рдПрдкрд┐рдлреЗрд░рд▓ рдХреАрдЬрд╝ рдФрд░ рдЖрд░рдПрд╕рдП рдХреЗ рд╕рд╛рде рдПрдХ рдбрд┐рдлреА-рд╣реЗрд▓рдореИрди рдкреНрд░реЛрдЯреЛрдХреЙрд▓ рд╣реИред

рдЗрди рдЖрд╡рд╢реНрдпрдХрддрд╛рдУрдВ рдХреЗ рдЖрдзрд╛рд░ рдкрд░, SSL рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдЬрдирд░реЗрдЯрд░ рдПрдХ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдлрд╝рд╛рдЗрд▓ (OpenSSL) рдмрдирд╛рддрд╛ рд╣реИред рдирд┐рд░реНрдорд╛рдг рдХрд░рддреЗ рд╕рдордп, рдЖрдк рдЖрд╡рд╢реНрдпрдХ рд╕рд░реНрд╡рд░ рд╕реЙрдлрд╝реНрдЯрд╡реЗрдпрд░ рдЪреБрди рд╕рдХрддреЗ рд╣реИрдВ: Apache, HAProxy, MySQL, nginx, PostgreSQL рдФрд░ рдкрд╛рдВрдЪ рдЕрдиреНрдпред рдпрд╣рд╛рдБ рдЕрдкрд╛рдЪреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдЖрдзреБрдирд┐рдХ рд╡рд┐рдиреНрдпрд╛рд╕ рдХрд╛ рдЙрджрд╛рд╣рд░рдг рджрд┐рдпрд╛ рдЧрдпрд╛ рд╣реИ:

# generated 2019-07-04, https://ssl-config.mozilla.org/#server=apache&server-version=2.4.39&config=modern # requires mod_ssl, mod_socache_shmcb, mod_rewrite, and mod_headers <VirtualHost *:80> RewriteEngine On RewriteRule ^(.*)$ https://%{HTTP_HOST}$1 [R=301,L] </VirtualHost> <VirtualHost *:443> SSLEngine on SSLCertificateFile /path/to/signed_cert_and_intermediate_certs SSLCertificateKeyFile /path/to/private_key # enable HTTP/2, if available Protocols h2 http/1.1 # HTTP Strict Transport Security (mod_headers is required) (63072000 seconds) Header always set Strict-Transport-Security "max-age=63072000" </VirtualHost> # modern configuration, tweak to your needs SSLProtocol all -SSLv3 -TLSv1 -TLSv1.1 -TLSv1.2 SSLHonorCipherOrder off SSLSessionTickets off SSLUseStapling On SSLStaplingCache "shmcb:logs/ssl_stapling(32768)" 

рдЖрдкрдХреЗ рдкреНрд░реЛрдЬреЗрдХреНрдЯ рдореЗрдВ рдЙрддреНрдкрдиреНрди рдХреЙрдиреНрдлрд╝рд┐рдЧрд░реЗрд╢рди рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд┐рдпрд╛ рдЬрд╛ рд╕рдХрддрд╛ рд╣реИ, рдЖрдкрдХреЛ рдмрд╕ рдкреНрд░рдорд╛рдг рдкрддреНрд░ рдФрд░ рдирд┐рдЬреА рдХреБрдВрдЬреА рдкрдереЛрдВ рдХреЛ рд╕рдВрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдФрд░ рд╕реЗрдЯрд┐рдВрдЧреНрд╕ рд▓реЛрдб рдХрд░рдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИред рд╣рд╛рд▓рд╛рдВрдХрд┐, рдЬреИрд╕рд╛ рдХрд┐ рд╣реИрдХрд░ рд╕рдорд╛рдЪрд╛рд░ рдирд┐рд╡рд╛рд╕рд┐рдпреЛрдВ рдореЗрдВ рд╕реЗ рдПрдХ рдХрд╣рддрд╛ рд╣реИ , рд╕рд╣реА рдкрд░рд┐рдгрд╛рдо рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рд╕рд░реНрд╡рд░ рд╕рдВрд╕реНрдХрд░рдг рдкрд░ рдзреНрдпрд╛рди рджреЗрдирд╛ рдорд╣рддреНрд╡рдкреВрд░реНрдг рд╣реИред рд╡рд┐рд╢реЗрд╖ рд░реВрдк рд╕реЗ, рдирдЧреАрдирдХреНрд╕ 1.0 рдФрд░ рдирдЧреАрдиреЗрдХреНрд╕ 1.4 рдХреЗ рд▓рд┐рдП рдЖрдЙрдЯрдкреБрдЯ рдХрд╛рдлреА рдЕрд▓рдЧ рд╣реИред рдПрдХ рд░рд╛рдп рдпрд╣ рднреА рд╣реИ рдХрд┐ рдХреБрдЫ рдорд╛рдорд▓реЛрдВ рдореЗрдВ рдкрд┐рдЫрдбрд╝реЗ рд╕рдВрдЧрддрддрд╛ рдХреЛ рдмрдирд╛рдП рд░рдЦрдиреЗ рдФрд░ рдХреНрд░реЙрд▓рд┐рдВрдЧ рд╕рд╛рдЗрдЯреЛрдВ рдХреЗ рд▓рд┐рдП рдмреЗрдВрдЪрдорд╛рд░реНрдХ рдореЗрдВ рдЙрдЪреНрдЪ рдЕрдВрдХ рдкреНрд░рд╛рдкреНрдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдЙрддреНрдкрдиреНрди рд╕рд┐рдлрд░ рд╕реБрдЗрдЯреНрд╕ рдХрд╛ рд╣рд┐рд╕реНрд╕рд╛ рдореИрдиреНрдпреБрдЕрд▓ рд░реВрдк рд╕реЗ рд╕рд╣реА рдХрд░рдирд╛ рдЖрд╡рд╢реНрдпрдХ рд╣реЛрдЧрд╛ред

рд╕рд╛рдЗрдЯ рд╕реБрд░рдХреНрд╖рд╛ рдХреЗ рд╕рд╛рде рдЕрдиреНрдп рдЙрдкрдпреЛрдЧрд┐рддрд╛рдУрдВ рдореЗрдВ рдХреНрдпрд╛ рдорджрдж рдорд┐рд▓реЗрдЧреА?


рдореЛрдЬрд╝рд┐рд▓рд╛ рдкреЛрд░реНрдЯрдлреЛрд▓рд┐рдпреЛ рдореЗрдВ рдХрдИ рдЙрдкрдпреЛрдЧрд┐рддрд╛рдУрдВ рд╣реИрдВ рдЬреЛ рдПрд╕рдПрд╕рдПрд▓ рдХреЛ рдХреЙрдиреНрдлрд╝рд┐рдЧрд░ рдХрд░рдиреЗ рдХреЗ рдмрд╛рдж рдХрд┐рд╕реА рд╕рдВрд╕рд╛рдзрди рдХреА рд╡рд┐рд╢реНрд╡рд╕рдиреАрдпрддрд╛ рдХреЛ рд╕рддреНрдпрд╛рдкрд┐рдд рдХрд░рдиреЗ рдореЗрдВ рдЖрдкрдХреА рд╕рд╣рд╛рдпрддрд╛ рдХрд░ рд╕рдХрддреА рд╣реИрдВред

рдкрд╣рд▓рд╛ рдореЛрдЬрд╝рд┐рд▓рд╛ рд╡реЗрдзрд╢рд╛рд▓рд╛ рд╣реИ ред рдкреНрд░рд╛рд░рдВрдн рдореЗрдВ, рдХрдВрдкрдиреА рдиреЗ рдЕрдкрдиреЗ рд╕реНрд╡рдпрдВ рдХреЗ рдбреЛрдореЗрди рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХреА рдЬрд╛рдВрдЪ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдПрдХ рдЙрдкрдХрд░рдг рд╡рд┐рдХрд╕рд┐рдд рдХрд┐рдпрд╛ред рдЕрдм рдпрд╣ рд╕реНрд░реЛрдд рдХреЛрдб рдХреЗ рд╕рд╛рде рд╕рднреА рдХреЗ рд▓рд┐рдП рдЙрдкрд▓рдмреНрдз рд╣реИред рд╡реЗрдзрд╢рд╛рд▓рд╛ рд╕рдмрд╕реЗ рд▓реЛрдХрдкреНрд░рд┐рдп рднреЗрджреНрдпрддрд╛ рдХреЗ рд▓рд┐рдП рд╕рд╛рдЗрдЯреЛрдВ рдХреЛ рд╕реНрдХреИрди рдХрд░рддреА рд╣реИ, рдЙрдирдореЗрдВ рд╕реЗ: рд╕рдВрднрд╛рд╡рд┐рдд рдЦрддрд░рдирд╛рдХ рдХреБрдХреАрдЬрд╝ , XSS рднреЗрджреНрдпрддрд╛ рдФрд░ рдкреБрдирд░реНрдирд┐рд░реНрджреЗрд╢ ред рд╕реНрдХреИрдирд┐рдВрдЧ рдХреЗ рдмрд╛рдж рд╕рд┐рд╕реНрдЯрдо рдЗрдВрдЯрд░рдиреЗрдЯ рд╕рдВрд╕рд╛рдзрди рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдореЗрдВ рд╕реБрдзрд╛рд░ рдХреЗ рд▓рд┐рдП рд╕рд┐рдлрд╛рд░рд┐рд╢реЛрдВ рдХрд╛ рдПрдХ рд╕реЗрдЯ рджреЗрддрд╛ рд╣реИред


рдлреЛрдЯреЛ - рд╕реЗрдмрд╕реНрдЯрд┐рдпрди рд╕реНрдЯреИрдо - рдЕрдирдкреНрд▓реИрд╢

рдПрдХ рдЕрдиреНрдп рдЙрдкрдпреЛрдЧреА рдЙрдкрдХрд░рдг рдлрд╝рд╛рдпрд░рдлрд╝реЙрдХреНрд╕ рдореЙрдирд┐рдЯрд░ рд╣реИ ред рдпрд╣ рдирд╡реАрдирддрдо рдбреЗрдЯрд╛ рд▓реАрдХ рдХреА рдирд┐рдЧрд░рд╛рдиреА рдХрд░рддрд╛ рд╣реИ рдФрд░ рдХрд┐рд╕реА рднреА рд╕рд╛рдЗрдЯ рд╕реЗ рдЬрд╛рдирдХрд╛рд░реА рд╣реИрдХрд░реНрд╕ рдХреЗ рд╣рд╛рдереЛрдВ рдореЗрдВ рдЧрд┐рд░ рдЬрд╛рдиреЗ рдкрд░ рд╕реВрдЪрдирд╛рдПрдВ рднреЗрдЬрддрд╛ рд╣реИред рдЗрд╕ рдкреНрд░рдХрд╛рд░, рдкреНрд░рд╢рд╛рд╕рдХреЛрдВ рдХреЛ рдЬрд▓реНрджреА рд╕реЗ рдХрд╛рд░реНрд░рд╡рд╛рдИ рдХрд░рдиреЗ, рдХреНрд╖рддрд┐ рдХреЛ рдХрдо рдХрд░рдиреЗ рдФрд░ рдпрд╣ рд╕реБрдирд┐рд╢реНрдЪрд┐рдд рдХрд░рдиреЗ рдХрд╛ рдЕрд╡рд╕рд░ рдорд┐рд▓рддрд╛ рд╣реИ рдХрд┐ рдХрд╣рд╛рдиреА рднрд╡рд┐рд╖реНрдп рдореЗрдВ рдлрд┐рд░ рд╕реЗ рди рд╣реЛред

рдмреНрд▓реЙрдЧ рдФрд░ рд╕рд╛рдорд╛рдЬрд┐рдХ рдиреЗрдЯрд╡рд░реНрдХ рд╕реЗ рд╣рдорд╛рд░реЗ рдкреНрд░рдХрд╛рд╢рди:

рдЗрдВрдЯрд░рдиреЗрдЯ рдкрд░ рд╡рд░реНрдЪреБрдЕрд▓ рд╕рд░реНрд╡рд░ рдХреА рд╕реБрд░рдХреНрд╖рд╛ рдХреИрд╕реЗ рдХрд░реЗрдВ
рдирд┐рдЧрд░рд╛рдиреА рдХреНрдпреЛрдВ рдЖрд╡рд╢реНрдпрдХ рд╣реИ?
рдПрдХ OV рдФрд░ EV рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рд╛рдкреНрдд рдХрд░рдирд╛ - рдЖрдкрдХреЛ рдХреНрдпрд╛ рдЬрд╛рдирдиреЗ рдХреА рдЖрд╡рд╢реНрдпрдХрддрд╛ рд╣реИ?

1 рдЬреБрд▓рд╛рдИ рд╕реЗ рдореЛрдмрд╛рдЗрд▓-рдкрд╣рд▓реА рдЕрдиреБрдХреНрд░рдордгрд┐рдХрд╛ - рдЕрдкрдиреА рд╕рд╛рдЗрдЯ рдХреА рдЬрд╛рдВрдЪ рдХреИрд╕реЗ рдХрд░реЗрдВ?
1 рдХреНтАНрд▓рд╛рдЙрдб рдкреНрд░рд╛рдЗрд╡реЗрдЯ рдХреНтАНрд▓рд╛рдЙрдб рдПрдлрдПрдХреНрдпреВ

рд▓рд┐рдирдХреНрд╕ рдкрд░ рднрдВрдбрд╛рд░рдг рдкреНрд░рджрд░реНрд╢рди рдХрд╛ рдореВрд▓реНрдпрд╛рдВрдХрди рдХреИрд╕реЗ рдХрд░реЗрдВ: рдЦреБрд▓реЗ рдЙрдкрдХрд░рдгреЛрдВ рдХрд╛ рдЙрдкрдпреЛрдЧ рдХрд░рдХреЗ рдмреЗрдВрдЪрдорд╛рд░реНрдХрд┐рдВрдЧ
рдХреБрдЫ рдХрд╛ рдХрд╣рдирд╛ рд╣реИ рдХрд┐ рдмреНрд░рд╛рдЙрдЬрд╝рд░реЛрдВ рдХреЗ рд▓рд┐рдП DANE рддрдХрдиреАрдХ рд╡рд┐рдлрд▓ рд░рд╣реА рд╣реИ

Source: https://habr.com/ru/post/hi459002/


All Articles