Протокол TLS 1.3 | Защищенные сетевые протоколы

Поділитися
Вставка

КОМЕНТАРІ • 63

  • @dyukbbgg1449
    @dyukbbgg1449 4 роки тому +29

    Спасибо, что продолжаете выпускать видео, и обновлять старые.

  • @o0leg
    @o0leg Рік тому +3

    На одном дыхании смотрю видео серии TLS! Спасибо вам огромное!

    • @AndreySozykin
      @AndreySozykin  Рік тому

      Спасибо! Рад, что нравится!

  • @egorkomarov4719
    @egorkomarov4719 4 роки тому +7

    Узнал из ваших видосов больше, чем за 5 лет института

  • @kirillnikulin605
    @kirillnikulin605 4 роки тому +14

    Посмотрю позже, пока просто лайк не глядя, ибо уровень и качество материала уже много лет на высоте!!

  • @anvarx1
    @anvarx1 4 роки тому +7

    Спасибо за уроки отличного качества, всегда в ожиданиие новых лекций по компьютерным сетям.

    • @AndreySozykin
      @AndreySozykin  4 роки тому +1

      Пожалуйста! Рад, что курсы нравятся!

  • @null_zero_0
    @null_zero_0 Рік тому

    как мало лайков набирают такие полезные видео :(
    с 2016 года раз в пару лет включаю вас, освежаю в памяти старое, узнаю новое

  • @vitalii7672
    @vitalii7672 4 роки тому +2

    Пол часа назад закончил смотреть видео о второй версии протокола) и сразу третья версия, приятно))

  • @Роман-ц6х1е
    @Роман-ц6х1е 4 роки тому +3

    Преподаватель здорового человека

  • @СергейПарамзин-у8й
    @СергейПарамзин-у8й 4 роки тому +2

    Спасибо за урок !

  • @Fel-n4g
    @Fel-n4g 4 роки тому +1

    Здравствуйте спасибо большое

  • @ЕвгенийНазаренко-с9й

    Сразу ставлю лайк.

  • @sergey_rozhkov
    @sergey_rozhkov Рік тому

    Спасибо за видео!

  • @pavelkuryshin2491
    @pavelkuryshin2491 4 роки тому +1

    Большое спасибо

  • @hutoryanin
    @hutoryanin 4 роки тому +1

    *Л. а. й. к. о. с.* за видос.

  • @Kal9mbus
    @Kal9mbus 4 роки тому +1

    Поддержу лайком и комментом,

  • @resident77777
    @resident77777 6 місяців тому

    Дякую за навчальний контент :)

  • @SHKIPPER989
    @SHKIPPER989 4 роки тому +1

    Познавательно_)

  • @ВадимНегода-ц6и
    @ВадимНегода-ц6и 3 роки тому +2

    Блин очень крутой курс, но реально не хватает SSH. Хотелось бы послушать от Вас, интересно

    • @AndreySozykin
      @AndreySozykin  3 роки тому

      Хорошо, про SSH сделаю лекции.

  • @ShvetAnatoly710Society
    @ShvetAnatoly710Society 4 роки тому +1

    Только что в "Магните" при расплате картой на монохромном дисплее терминала видел надпись TLS соединение.. :)

    • @AndreySozykin
      @AndreySozykin  4 роки тому

      Да, платежные терминалы используют TLS для защищенной передачи данных о платежах.

  • @avdeevgr
    @avdeevgr 4 роки тому +4

    Отличное видео. Андрей, а будет что то по http/2?

    • @AndreySozykin
      @AndreySozykin  4 роки тому +3

      Да, будет. Закончу про TLS (ещё есть темы про прикладные протоколы: HTTPS, почта и OpenVPN) и буду делать лекции про HTTP/2.

    • @avdeevgr
      @avdeevgr 4 роки тому +4

      @@AndreySozykin Андрей вы самый крутой преподаватель)

    • @AndreySozykin
      @AndreySozykin  4 роки тому +1

      Спасибо!

  • @yarikk_5083
    @yarikk_5083 4 роки тому

    Расскажите пожалуйста про программу ngrok и то как работает соединение в этой программе

  • @KomarovPavel-if8ud
    @KomarovPavel-if8ud 4 роки тому +1

    Как работает случай с авторитетными сертификатами и эфемерными ключами? Со статичными ключами они включены в сам сертификат, поэтому авторитетный источник сертификатов напрямую подтверждает их своей подписью. Подписанные статичные ключи в свою очередь напрямую связаны с секретами именно на сервере владельца сертификата. Эфемерные же ключи каждый раз новые, а сертификат то нет. Что мешает человеку посередине отправить сертификат без изменений и изменить сообщение с эфемерными ключами? Как клиент сможет отличить эфемерные плохие ключи от злоумышленника от эфемерных хороших, используя сертификат?

    • @AndreySozykin
      @AndreySozykin  4 роки тому +1

      На последнем этапе установки соединения выполняется проверка, что сервер имеет доступ к закрытому ключу, открытая часть которого находится в сертификате. У злоумышленника нет закрытого ключа, поэтому он проверку не пройдет.

    • @KomarovPavel-if8ud
      @KomarovPavel-if8ud 4 роки тому

      @@AndreySozykin в комментариях к следующему видео курса человек написал, что при эфемерном Диффи-Хеллмане пара ключей, связанная с сертификатом, используется для электронной подписи числа Ys (результат промежуточного вычисления, которое отправляется с сервера на клиент). То есть в случае с RSA публичный ключ из сертификата шифрует секрет от клиента для сервера, а в случае с DHE публичный ключ ДЕшифрует (аутентификация) сообщение от сервера для клиента. Верно? Почему-то именно этот момент очень сложно нагуглить. Спасибо большое за обратную связь!

  • @ИванМедведь-я3ч
    @ИванМедведь-я3ч 4 роки тому +1

    Расскажите, пожалуйста, про протокол MPLS

    • @AndreySozykin
      @AndreySozykin  4 роки тому

      К сожалению, в MPLS совершенно не разбираюсь. Поэтому не смогу сделать хорошие лекции.

  • @DIMARIK9990
    @DIMARIK9990 2 роки тому

    А где можно посмотреть статистику Google?

  • @andreysamara9276
    @andreysamara9276 2 роки тому +1

    Здравствуйте! Вопрос: подскажите можно ли использовать tls1.3 и http

    • @AndreySozykin
      @AndreySozykin  2 роки тому

      Конечно, можно в HTTPS.

    • @andreysamara9276
      @andreysamara9276 2 роки тому

      @@AndreySozykin а без s просто в http не в https, сначала tls1.3 рукопожатие а потом зашифрованный обмен по http

    • @makark
      @makark 2 роки тому

      @@andreysamara9276 В пакет tls вкладывается конкретно HTTP. На практике в wireshark было видно

  • @AndersonSilva-dg4mg
    @AndersonSilva-dg4mg 4 роки тому +1

    Здравствуйте, спасибо, а про BGP что-то ещё планируете рассказать?

    • @AndreySozykin
      @AndreySozykin  4 роки тому

      К сожалению, нет. Не особо хорошо разбираюсь в BGP, поэтому не смогу сделать более подробный материал.

    • @AndersonSilva-dg4mg
      @AndersonSilva-dg4mg 4 роки тому

      @@AndreySozykin Очень жаль конечно, но не критично, буду читать RFC и книги Cisco :) Продолжайте пожалуйста делиться, тем что знаете. Спасибо за внимание!

  • @ИмЯ-п1я
    @ИмЯ-п1я 4 роки тому

    Доброго времени суток, собственно мой коммент немного не по теме видео, Андрей подскажите пожалуйста существует ли способ быстро подсчитать адрес сити и broadcast адрес, не прибегая к бинарным расчётам с IP - MAC - а произведя расчет как то в десятичном виде зная ip адрес конкретного host и маску сити.
    Если есть у вас данный ролик поделитесь ссылкой.

  • @monsterbesel
    @monsterbesel 4 роки тому

    Круто. А можете подсказать, как перейти на эту версию TLS протокола?

    • @monsterbesel
      @monsterbesel 4 роки тому

      Сам посмотрел в гугле на примере NGINX. Кому интересно, вот статья serpstat.com/blog/how-to-update-the-tls-protocol-version-on-the-website/

  • @arktoriusmaximusIV
    @arktoriusmaximusIV 5 місяців тому

    Ролик класный но я овощ и ничего не понял почти, кто-нибудь знает чем черевато отключение tls 1.3 kyber?

  • @MrEmityushkin
    @MrEmityushkin 2 роки тому

    +Plus

  • @але-ь2ы
    @але-ь2ы 4 роки тому

    хорошая защита от скрипт киди

  • @denispanarin
    @denispanarin 4 роки тому +1

    Спасибо большое