Pull to refresh

Comments 6

Проще: AD = «этому ответу можно доверять"

Нет, поскольку DNSSEC не означает, что ответ правдивый. Да, вот так: не подменен, не поврежден, цепочка не нарушена, ответ получен от авторитетного сервера и заверен его ЭП, но это не основание считать, что ответ правдивый.

...можно доверять

это и есть

не подменен, не поврежден, цепочка не нарушена, ответ получен от авторитетного сервера и заверен его ЭП

Про правдивость, и уж тем более истинность речи не шло — только о доверии.

Какой сертификат нужен для работы?

Сертификат CA (Certificate Authority) в дистрибутивах Linux — это корневой или промежуточный сертификат центра сертификации, которому система доверяет по умолчанию и с помощью которого проверяет подлинность сайтов, серверов и подписей - /etc/ssl/certs/ca-certificates.crt , входит в пакет ca-certificates

forward-addr: 146.255.56.99@853#dot2.applied-privacy.net

такого сервера у Applied Privacy нет

В этом мире все изменчиво. Не понимайте буквально все, что написано в конфиге - импровизируйте.

Sign up to leave a comment.

Articles