2528 читали · 6 лет назад
Руководство по OpenSSL: SSL-сертификаты, ключи и CSR
Технология Secure Socket layer (SSL), изначально разработанная Netscape в 1994 году для поддержки возможностей электронной коммерции в интернете, прошла долгий путь. Теперь SSL-сертификаты стали обычной необходимостью для любого веб-сайта...
Секрет Полишинеля 2026: SSL Decryption больше не работает
Certificate pinning, mTLS с private PKI, ECH, QUIC и постквантовая криптография превращают NGFW в бесполезный черный ящик. Главный инструмент видимости уровня приложений - SSL Inspection (MITM). Раньше прокси или NGFW подменяли сертификат и инспектировали трафик. Сегодня этот способ редко работает. Банковские приложения и мобильный софт жестко контролируют сертификат сервера (Certificate Pinning). Подмена вызывает мгновенный разрыв соединения. Инженеры вынуждены перенаправлять огромные объемы данных в обход инспекции (Bypass)...