Názor k článku Šifrované SNI lepí díru do soukromí, jako první ho bude umět Firefox od Kouli - Kdyby raději konečně implementovali DANE: bylo by to...

  • Článek je starý, nové názory již nelze přidávat.
  • 25. 9. 2018 10:41

    Kouli (neregistrovaný)

    Kdyby raději konečně implementovali DANE: bylo by to řádově jednodušší a bezpečnost by byla u většiny webů úplně stejná - už teď je založena na věrohodnosti DNS (předpokládám, že většina HTTPS jsou DV certifikáty). Let's Encrypt by nebyl potřeba, SNI by nebylo potřeba (sdílený hosting by používal jediný veřejný klíč a virtuální web by se volil až podle URL v HTTPS)... Jediné, co zvládne ESNI navíc, jsou EV certifikáty na sdíleném hostingu.