987resu
Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Цитата: Ничего это не "подразумевает", это исключительно ваши домыслы. Изначально речь шла о защите от DDoS, где вы утверждали, что это возможно только с отдачей сертификата (нет) и что кэширование возможно только для исходных страниц (тоже нет). У разных клиентов ключи разные, и я не понимаю, в чём смысл рвать на пузе рубашку доказывая очевидное "2х2=4". Цитата: Вы же возможность именно этого утверждаете. | Нет, это ВЫ снова пытаетесь приписать мне свои домыслы. Напомню свои слова: Цитата: А пример vk это про ваше утверждение, что: Цитата: Соответствие домена в том URL, который пользователь ввёл, и того домена, которы в сертификате прописан. | Вы сами убедились, что никакого "соответствия" тому, что вводил пользователь, не "проверяется". Цитата: На самом деле, это вообще какое-то дурацкое решение. | Ну есть же люди, которым для Alt+F4 нужно "решение" в виде отдельного плагина, чем эти-то хуже. Цитата: В следующий раз этот набор байтов будет другим. | Не будет. Другим будет ответ из-за времени. Но и предыдущий подойдёт, в силу реализации алгоритма. Цитата: Мы в начале говорили о хэндшейке. Хэндшейк имеется только в HTTPS, в HTTP его нет. Поэтому я исходил из того, что мы обсуждаем только то, что происходит при соединении по HTTPS. | И снова здравствуйте(с) Сколько ещё раз мне повторить ключевое: Цитата: Или может, крупными буквами написать? У вас, вроде, глаза устали, вы писали. Добавлено: ПыСы. И кстати, не знаю, что вы там "проследили в мониторе сети" (в каком, кстати, если трафик зашифрован?), но внезапно: Цитата: {"Connection:":{"Protocol version:":"TLSv1.3","Cipher suite:":"TLS_AES_128_GCM_SHA256","Key Exchange Group:":"x25519","Signature Scheme:":"ECDSA-P256-SHA256"},"Host vkontakte.ru:":{"HTTP Strict Transport Security:":"Enabled","Public Key Pinning:":"Disabled"},"Certificate:":{"Issued To":{"Common Name (CN):":"*.vk.com","Organization (O):":"V Kontakte LLC","Organizational Unit (OU):":"<Not Available>"},"Issued By":{"Common Name (CN):":"GlobalSign ECC OV SSL CA 2018","Organization (O):":"GlobalSign nv-sa","Organizational Unit (OU):":"<Not Available>"},"Period of Validity":{"Begins On:":"February 14, 2025","Expires On:":"March 18, 2026"},"Fingerprints":{"SHA-256 Fingerprint:":"D3:A1:48:C3:57:27:17:BF:D6:4D:F4:49:95:D6:A7:0F:5E:A4:93:7A:34:48:3C:A5:B1:AA:15:59:87:55:A3:A7","SHA1 Fingerprint:":"75:6F:E2:7F:4B:4D:8C:46:DB:E2:A9:3E:DE:4B:CE:63:AD:3C:CD:29"},"Transparency:":"<Not Available>"}} | Это самый первый GET к vkontakte.ru в браузере. | Всего записей: 299 | Зарегистр. 28-07-2024 | Отправлено: 22:07 16-02-2025 | Исправлено: 987resu, 22:17 16-02-2025 |
|