home.social

#tls13 — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #tls13, aggregated by home.social.

  1. crypto-gost — криптографическая библиотека алгоритмов ГОСТ на Java и Android

    Если вы Java-разработчик, которому нужно поднять TLS 1.3 на ГОСТ, создать ГОСТ-сертификаты, подписать документ CAdES, создать свой УЦ, сделать шифрование и подпись на Android — эта статья для вас. Все примеры в этой статье одинаково работают что на JVM 21, что на Android 12+. crypto-gost — криптографическая библиотека алгоритмов ГОСТ на Java 21+ и Android 12+ , а также сопутствующая обвязка вокруг них, позволяющая в полной мере внедрить ГОСТ в инфраструктуру Java. Библиотека предназначена для любых коммерческих проектов, личных проектов и сред тестирования.

    habr.com/ru/articles/1060744/

    #гост_34102012 #шифрование #tls13 #cades #cms #электронная_подпись #sslсертификаты #java #cadesx_long_type_1 #csr

  2. crypto-gost — криптографическая библиотека алгоритмов ГОСТ на Java и Android

    Если вы Java-разработчик, которому нужно поднять TLS 1.3 на ГОСТ, создать ГОСТ-сертификаты, подписать документ CAdES, создать свой УЦ, сделать шифрование и подпись на Android — эта статья для вас. Все примеры в этой статье одинаково работают что на JVM 21, что на Android 12+. crypto-gost — криптографическая библиотека алгоритмов ГОСТ на Java 21+ и Android 12+ , а также сопутствующая обвязка вокруг них, позволяющая в полной мере внедрить ГОСТ в инфраструктуру Java. Библиотека предназначена для любых коммерческих проектов, личных проектов и сред тестирования.

    habr.com/ru/articles/1060744/

    #гост_34102012 #шифрование #tls13 #cades #cms #электронная_подпись #sslсертификаты #java #cadesx_long_type_1 #csr

  3. crypto-gost — криптографическая библиотека алгоритмов ГОСТ на Java и Android

    Если вы Java-разработчик, которому нужно поднять TLS 1.3 на ГОСТ, создать ГОСТ-сертификаты, подписать документ CAdES, создать свой УЦ, сделать шифрование и подпись на Android — эта статья для вас. Все примеры в этой статье одинаково работают что на JVM 21, что на Android 12+. crypto-gost — криптографическая библиотека алгоритмов ГОСТ на Java 21+ и Android 12+ , а также сопутствующая обвязка вокруг них, позволяющая в полной мере внедрить ГОСТ в инфраструктуру Java. Библиотека предназначена для любых коммерческих проектов, личных проектов и сред тестирования.

    habr.com/ru/articles/1060744/

    #гост_34102012 #шифрование #tls13 #cades #cms #электронная_подпись #sslсертификаты #java #cadesx_long_type_1 #csr

  4. gost-curl — консольный HTTP-клиент с поддержкой ГОСТ TLS 1.3

    Недавно мне понадобился консольный HTTP-клиент для отладки сайта, который закрыт TLS 1.3 на ГОСТ-алгоритмах. Из доступных средств почти не было вариантов. В итоге я разработал на Java небольшую консольную утилиту gost-curl , которая может быть полезна разработчикам, devops-инженерам, администраторам и QA. gost-curl самодостаточен, не требует установки openssl или каких-то крипто-провайдеров. Бинарные файлы есть для разных ОС. Скачал, запустил, профит.

    habr.com/ru/articles/1048824/

    #java #cybersecurity #devops #шифрование #linux #tls13 #tls #ssl

  5. gost-curl — консольный HTTP-клиент с поддержкой ГОСТ TLS 1.3

    Недавно мне понадобился консольный HTTP-клиент для отладки сайта, который закрыт TLS 1.3 на ГОСТ-алгоритмах. Из доступных средств почти не было вариантов. В итоге я разработал на Java небольшую консольную утилиту gost-curl , которая может быть полезна разработчикам, devops-инженерам, администраторам и QA. gost-curl самодостаточен, не требует установки openssl или каких-то крипто-провайдеров. Бинарные файлы есть для разных ОС. Скачал, запустил, профит.

    habr.com/ru/articles/1048824/

    #java #cybersecurity #devops #шифрование #linux #tls13 #tls #ssl

  6. gost-curl — консольный HTTP-клиент с поддержкой ГОСТ TLS 1.3

    Недавно мне понадобился консольный HTTP-клиент для отладки сайта, который закрыт TLS 1.3 на ГОСТ-алгоритмах. Из доступных средств почти не было вариантов. В итоге я разработал на Java небольшую консольную утилиту gost-curl , которая может быть полезна разработчикам, devops-инженерам, администраторам и QA. gost-curl самодостаточен, не требует установки openssl или каких-то крипто-провайдеров. Бинарные файлы есть для разных ОС. Скачал, запустил, профит.

    habr.com/ru/articles/1048824/

    #java #cybersecurity #devops #шифрование #linux #tls13 #tls #ssl

  7. Синдром утёнка и консервативность в мышлении, чистая квинтэссенция :)

    Пример вокруг HTTP/3 и того факта, что TCP-бывает ну очень сильно хуже сетевых протоколов поверх UDP, таких как QUIC.
    Казалось бы, есть ведь много лет опыта использования того же MoSh, и сподвигнувшего на разработку QUIC, с целью полного и тотального отказа от TCP в мобильных сетях (сетях мобильной связи 3G/4G/5G).

    Этот самый Zero RTT, оно же 0-RTT, является свойством относящимся к TLS ver.1.3, никаким боком не имеющим связи с QUIC или же HTTP/3 — более полно Zero Round Trip Time Resumption (0-RTT), настоящая притча во языцех дофига лет уже, с момента начала отказа от TLS 1.2 в пользу 1.3 версии.

    Это HTTP/3 и QUIC включили в себя TLS 1.3, сделав таковой частью себя как протоколов.
    1) HTTP/3 бывает и может быть только лишь на базе QUIC (никакого tcp, один только udp)
    2) QUIC сам по себе как неотъемлемую часть содержит TLS 1.3, ровно в таком же виде, как и DTLS — вариант TLS для обмена данными через UDP.

    Страшно представить, как у людей мозг ломается, когда узнают про TCP 2.0 в лице SCTP — насколько долго он уже существует, где и как уже много лет используется :)
    Всегда несколько шалею несколько с того, как люди неглупые в техническом плане неохотно открывают для себя весьма банальные вещи в мире технологий.

    #мобильные-сети #tls13 #network #network #tcp #udp #http3 #quick #lang_ru @Russia @RamSDRAdmin (R3DHX)

    RE: https://mst.ramsdr.ru/@mstadmin/116255701314215548
  8. Синдром утёнка и консервативность в мышлении, чистая квинтэссенция :)

    Пример вокруг HTTP/3 и того факта, что TCP-бывает ну очень сильно хуже сетевых протоколов поверх UDP, таких как QUIC.
    Казалось бы, есть ведь много лет опыта использования того же mosh (почти нарицательное уже) и сподвигнувшего на разработку QUIC, с целью полного и тотального отказа от TCP в мобильных сетях (сетях мобильной связи 3G/4G/5G).

    Этот самый Zero RTT, оно же 0-RTT, является свойством относящимся к TLS ver.1.3, никаким боком не имеющим связи с QUIC или же HTTP/3 — более полно Zero Round Trip Time Resumption (0-RTT), настоящая притча во языцех дофига лет уже, с момента начала отказа от TLS 1.2 в пользу 1.3 версии.

    Это HTTP/3 и QUIC включили в себя TLS 1.3, сделав таковой частью себя как протоколов.
    1) HTTP/3 бывает и может быть только лишь на базе QUIC (никакого tcp, один только udp)
    2) QUIC сам по себе как неотъемлемую часть содержит TLS 1.3, ровно в таком же виде, как и DTLS — вариант TLS для обмена данными через UDP.

    Страшно представить, как у людей мозг ломается, когда узнают про TCP 2.0 в лице SCTP — насколько долго он уже существует, где и как уже много лет используется :)
    Всегда несколько шалею несколько с того, как люди неглупые в техническом плане неохотно открывают для себя весьма банальные вещи в мире технологий.

    #мобильные-сети #tls13 #network #network #tcp #udp #http3 #quick #lang_ru @Russia @RamSDRAdmin (R3DHX)

    RE: https://mst.ramsdr.ru/@mstadmin/116255701314215548
  9. I don't even think what I hoped to do is even possible with this mess? Monitoring random packets and telling which version of TLS they claim to use.
    For instance, in an app data packet, nothing tells us which version of TLS is used... It's "1.2" hardcoded.

    #tls #tls13 #networking

  10. I don't even think what I hoped to do is even possible with this mess? Monitoring random packets and telling which version of TLS they claim to use.
    For instance, in an app data packet, nothing tells us which version of TLS is used... It's "1.2" hardcoded.

    #tls #tls13 #networking

  11. I don't even think what I hoped to do is even possible with this mess? Monitoring random packets and telling which version of TLS they claim to use.
    For instance, in an app data packet, nothing tells us which version of TLS is used... It's "1.2" hardcoded.

    #tls #tls13 #networking

  12. I don't even think what I hoped to do is even possible with this mess? Monitoring random packets and telling which version of TLS they claim to use.
    For instance, in an app data packet, nothing tells us which version of TLS is used... It's "1.2" hardcoded.

    #tls #tls13 #networking

  13. HTTP/3 и QUIC: почему интернет обновляется, и что это даёт приложениям

    Представьте, что дороги в вашем городе заменили за ночь: больше нет светофоров на каждом перекрёстке, машины едут быстрее, а пробки исчезают сами собой. Так же внезапно (и не так уж безболезненно) интернет получил новую «дорожно-транспортную» логику: QUIC и HTTP/3. В этой статье разберём, что конкретно дают HTTP/3/QUIC веб- и мобильным приложениям, где эффект заметен сразу, а где — только после тщательного теста. Детали под катом.

    habr.com/ru/companies/ruvds/ar

    #HTTP3 #QUIC #производительность #мобильность #observability #сети #веб_приложения #cdn #TLS13 #ruvds_статьи

  14. HTTP/3 и QUIC: почему интернет обновляется, и что это даёт приложениям

    Представьте, что дороги в вашем городе заменили за ночь: больше нет светофоров на каждом перекрёстке, машины едут быстрее, а пробки исчезают сами собой. Так же внезапно (и не так уж безболезненно) интернет получил новую «дорожно-транспортную» логику: QUIC и HTTP/3. В этой статье разберём, что конкретно дают HTTP/3/QUIC веб- и мобильным приложениям, где эффект заметен сразу, а где — только после тщательного теста. Детали под катом.

    habr.com/ru/companies/ruvds/ar

    #HTTP3 #QUIC #производительность #мобильность #observability #сети #веб_приложения #cdn #TLS13 #ruvds_статьи

  15. HTTP/3 и QUIC: почему интернет обновляется, и что это даёт приложениям

    Представьте, что дороги в вашем городе заменили за ночь: больше нет светофоров на каждом перекрёстке, машины едут быстрее, а пробки исчезают сами собой. Так же внезапно (и не так уж безболезненно) интернет получил новую «дорожно-транспортную» логику: QUIC и HTTP/3. В этой статье разберём, что конкретно дают HTTP/3/QUIC веб- и мобильным приложениям, где эффект заметен сразу, а где — только после тщательного теста. Детали под катом.

    habr.com/ru/companies/ruvds/ar

    #HTTP3 #QUIC #производительность #мобильность #observability #сети #веб_приложения #cdn #TLS13 #ruvds_статьи

  16. Реализация QUIC протокола через HAProxy

    В статье покажу как собрать HAProxy 3.2+ для поддержки полного QUIC не в режиме совместимости, со сборкой OpenSSL 3.5+ с поддержкой QUIC и защитой 0-RTT от replay-атак

    habr.com/ru/articles/935888/

    #openssl_35 #openssl #haproxy #haproxy_32 #quic #tls13 #reverseproxy #xray #xhttp

  17. Реализация QUIC протокола через HAProxy

    В статье покажу как собрать HAProxy 3.2+ для поддержки полного QUIC не в режиме совместимости, со сборкой OpenSSL 3.5+ с поддержкой QUIC и защитой 0-RTT от replay-атак

    habr.com/ru/articles/935888/

    #openssl_35 #openssl #haproxy #haproxy_32 #quic #tls13 #reverseproxy #xray #xhttp

  18. Реализация QUIC протокола через HAProxy

    В статье покажу как собрать HAProxy 3.2+ для поддержки полного QUIC не в режиме совместимости, со сборкой OpenSSL 3.5+ с поддержкой QUIC и защитой 0-RTT от replay-атак

    habr.com/ru/articles/935888/

    #openssl_35 #openssl #haproxy #haproxy_32 #quic #tls13 #reverseproxy #xray #xhttp

  19. Curious about how TLS 1.3 encryption works under the hood? Check out Ross Bagurdes' session “Visualizing and Decrypting TLS 1.3” for info on how to decrypt modern protocols with Wireshark: youtu.be/Cq6yj9se9M4

    Ready to dive deeper? Join the global Wireshark community at SharkFest’25 EUROPE, happening November 3–7 in Warsaw, Poland! Don’t miss your chance to learn from experts and connect with fellow packet enthusiasts.

    sharkfest.wireshark.org/sfeu

    #Wireshark #SharkFest #TLS13 #NetworkSecurity #PacketAnalysis

  20. Curious about how TLS 1.3 encryption works under the hood? Check out Ross Bagurdes' session “Visualizing and Decrypting TLS 1.3” for info on how to decrypt modern protocols with Wireshark: youtu.be/Cq6yj9se9M4

    Ready to dive deeper? Join the global Wireshark community at SharkFest’25 EUROPE, happening November 3–7 in Warsaw, Poland! Don’t miss your chance to learn from experts and connect with fellow packet enthusiasts.

    sharkfest.wireshark.org/sfeu

    #Wireshark #SharkFest #TLS13 #NetworkSecurity #PacketAnalysis

  21. Curious about how TLS 1.3 encryption works under the hood? Check out Ross Bagurdes' session “Visualizing and Decrypting TLS 1.3” for info on how to decrypt modern protocols with Wireshark: youtu.be/Cq6yj9se9M4

    Ready to dive deeper? Join the global Wireshark community at SharkFest’25 EUROPE, happening November 3–7 in Warsaw, Poland! Don’t miss your chance to learn from experts and connect with fellow packet enthusiasts.

    sharkfest.wireshark.org/sfeu

    #Wireshark #SharkFest #TLS13 #NetworkSecurity #PacketAnalysis

  22. Curious about how TLS 1.3 encryption works under the hood? Check out Ross Bagurdes' session “Visualizing and Decrypting TLS 1.3” for info on how to decrypt modern protocols with Wireshark: youtu.be/Cq6yj9se9M4

    Ready to dive deeper? Join the global Wireshark community at SharkFest’25 EUROPE, happening November 3–7 in Warsaw, Poland! Don’t miss your chance to learn from experts and connect with fellow packet enthusiasts.

    sharkfest.wireshark.org/sfeu

    #Wireshark #SharkFest #TLS13 #NetworkSecurity #PacketAnalysis

  23. Curious about how TLS 1.3 encryption works under the hood? Check out Ross Bagurdes' session “Visualizing and Decrypting TLS 1.3” for info on how to decrypt modern protocols with Wireshark: youtu.be/Cq6yj9se9M4

    Ready to dive deeper? Join the global Wireshark community at SharkFest’25 EUROPE, happening November 3–7 in Warsaw, Poland! Don’t miss your chance to learn from experts and connect with fellow packet enthusiasts.

    sharkfest.wireshark.org/sfeu

    #Wireshark #SharkFest #TLS13 #NetworkSecurity #PacketAnalysis