Size: a a a

Ассемблер

2021 July 13

II

Ira Irina in Ассемблер
выше я там хрень написал, нода не шифрует для сессионый ключ своим закрытым ключом, а то его можно перехватить)))
источник

II

Ira Irina in Ассемблер
подлинность проверяется сертификатом центра. центр своим закрытым ключом удостоверяет подлинность открытого ноды
источник

DB

Dima Bat in Ассемблер
Как ноды отправляющие открытый ключ, сообщают мне способ которым я должен понять что это действиельно доверенная нода?
источник

DB

Dima Bat in Ассемблер
я шлю ноде, нода в центр, потом обратно из центра ноде а потом это мне??
источник

d

disba1ancer in Ассемблер
При физическом доступе уже хана
источник

II

Ira Irina in Ассемблер
ну уже сколько раз писать, что нода отправляет свой сгенеренный серт в центр он его подписывает и она его уже подписанным пользуется для удостоверения своей подлинности
источник

II

Ira Irina in Ассемблер
Если у тебя есть открытый ключ ноды и ты убедился что он подлинный то ты можешь им шифровать, расшифровать может только нода своим парным закрытым ключом
источник

II

Ira Irina in Ассемблер
Короче когда у тебя есть подлинный открытый ключ, там уже дофига возмжностей и алгоритмов как вы можете общаться в тайне от всех
источник

d

disba1ancer in Ассемблер
по моему асимметричное шифрование обычно не позволяет передать нормалные данные, но когда у каждого есть по своему закрытому ключу и по оба открытых можно сгенерить из всего этого одинаковый набор данных, так что его будут знать только те у кого были закрытые ключи
источник

DB

Dima Bat in Ассемблер
она передает способ по которому ты можешь шифровать. И все это с подписью центра.
По сути я могу слать запрос на соединение, получаю от ноды способ шифровки.
Но это была не нода а сконпроментированный сервер.
И теперь он может видеть что я ему передал
Теперь сервер шлет данные другой ноде, получает от нее данные с сертификатом, копирует сертификат и отправляет мне вместе со своим ключем
источник

d

disba1ancer in Ассемблер
по сути такое шифрование это не передача данный, а хитрый способ сгенерировать одноразовый симметричный ключ
источник

II

Ira Irina in Ассемблер
Ну да ассимитричное ресурсоемкое его используют только чтобы договориться о симметричном ключе
источник

d

disba1ancer in Ассемблер
не только ресурсоёмкое, но ещё и не шибко обратимое
источник

DB

Dima Bat in Ассемблер
моя система проверяет сертификат и он подлинный?
источник

II

Ira Irina in Ассемблер
В сертификат входит какой-либо идентификатор ноды в случае https ее домен в торе понятно айпишник, если она пришлет тебе другой сертификат у него будут другие данные
источник

DB

Dima Bat in Ассемблер
ну да и клиент тор видит ноду ее идентификатор и сертификат центра? что тору может не понравится?
источник

II

Ira Irina in Ассемблер
узел с прислал тебе серт в котором написано что это серт google.com. значит ты и будешь устанавливать соединение с google.com
источник

d

disba1ancer in Ассемблер
уверен у какого-нибудь анб есть способы подделывать сертификаты и корневые центры обязаны им помогать...
источник

II

Ira Irina in Ассемблер
ему не понравится что он запросил сертификат у ноды с одним айпишником, а она прислала ему сертификаит удостоверяющий ноду с другим
источник

d

disba1ancer in Ассемблер
а ещё там вроде как ключ должен этим сертификатом подписываться
источник