Сообщество / Новая тема

Обсуждение статьиПервый комментарий откроет обсуждение — дальше все вопросы по этой статье будут собираться здесь

Об статье:
Forward secrecy: зачем создавать ключ, чтобы тут же его выбросить

Если у вас когда-нибудь воровали ключи — от квартиры, от почты, от сервера — вы знаете главный вопрос после кражи: а что теперь можно вскрыть задним числом? С HTTPS этот вопрос стоит особенно остро, потому что трафик можно записывать заранее и расшифровывать потом, когда ключ наконец окажется в чужих руках. Forward secrecy — это конкретный инженерный ответ на этот сценарий, и разобраться в нём стоит даже если вы просто администрируете VPS с nginx, а не пишете криптографию.

Подробнее →