Názor k článku MTA-STS: bezpečné doručování pošty s platnými TLS certifikáty od lojzak - DNS je slabý článek, ale teoreticky pouze při...

  • Článek je starý, nové názory již nelze přidávat.
  • 17. 10. 2018 11:49

    lojzak (neregistrovaný)

    DNS je slabý článek, ale teoreticky pouze při prvním spojení. Pak by si měl server uchovávat STS hlavičku. Otázkou je, jak se zachová, pokud útočník změní odpověď na TXT záznam, tak by to vypadalo, že neexistuje.