Хабр Курсы для всех
РЕКЛАМА
Практикум, Хекслет, SkyPro, авторские курсы — собрали всех и попросили скидки. Осталось выбрать!
Теперь использование Jabber будет на 99% безопасным для конечного пользователя
Есть сертификат, а есть закрытый ключ. Закрытый ключ генерируется у клиента и к АНБ не поступает.
А бесплатные сертификаты выдаёт, например, startssl.com. Но это не даёт им возможности читать чужой трафик.
Активный MITM может осуществлять любой из десятков удостоверяющих центров.… Это принципиальная уязвимость доверительной системы.
Бесплатность сертификата тут никоим образом не влияет.
Вообще, я бы на месте АНБ создал бы свой центр бесплатных сертификатов, раздавал бы их налево и направо, не забыв себе оставить лазейку.
обычных пользователей
ssh
Отличают же для ssh.
The authenticity of host 'x.x.x.x' can't be established. RSA key fingerprint is y:y:y:y. Are you sure you want to continue connecting (yes/no)?
Джаббер переходит на полное шифрование