mastodon.online is one of the many independent Mastodon servers you can use to participate in the fediverse.
A newer server operated by the Mastodon gGmbH non-profit

Server stats:

11K
active users

#ssl

7 posts7 participants0 posts today

Как HTTP(S) используется для DNS: DNS-over-HTTPS на практике

HTTPS позволяет реализовать защищённую работу с интерфейсом DNS-резолвера, скрыв состав DNS-трафика, который иначе передавался бы в открытом виде. Это достаточно специальная технология, но она уже стала типовой функцией распространённых веб-браузеров и широко используется. Посмотрим, как это всё работает на практике, но не из браузера, а из консоли, попутно разобрав простейшее DNS-сообщение.

habr.com/ru/articles/898138/

ХабрКак HTTP(S) используется для DNS: DNS-over-HTTPS на практикеНи DNS-запросы, ни DNS-ответы в классической DNS никак не защищены: данные DNS-транзакций передаются в открытом виде. DNS-over-HTTPS (или DNS Queries over HTTPS, DoH) - самая распространённая сейчас...

Настройка односторонней аутентификации (One-Way SSL) для kafka

Часто при разработке небходимо иметь на локальной машине сервер kafka с ssl аутентификацией. Надеюсь эта статья поможет быстро поднять его и приступить к разработке.

habr.com/ru/articles/897624/

ХабрНастройка односторонней аутентификации (One-Way SSL) для kafkaНастройка односторонней аутентификации (One-Way SSL) для kafka предполагает, что сервер проверяет свою подлинность перед клиентами с использованием SSL-сертификата, но клиенты не предоставляют свои...

Yikes, SSL misconfigurations... talk about rolling out the welcome mat for attackers! 😈 Saw this with a client just the other day – literally half their subdomains were stuck using outdated protocols. Wild! 🤯

Seriously, folks, you've gotta check your certs! But don't stop there. We're talking cipher suites, TLS versions, HSTS... the whole nine yards needs to be spot-on. If it's not, you're basically leaving a gaping hole in your security setup. 🕳️

Sure, EASM tools can be invaluable for helping you keep tabs on everything. *However*, at the end of the day, you still need a human to actually look at the findings and *understand* what's really going on. Automation's great, but it's definitely no substitute for real expertise. 😉

So, what are your biggest SSL pain points? Let me know below! 🤔

Hello #fediverse, I am looking for some #cybersecurity help about #safari on #iOS

[Edit: got an answer! Safari removed the lock icon in iOS 18.4 in favor of a full screen warning for non SSL connections. Paraphrased original question below]

I told my mom to always look for the #SSL lock in the URL bar before typing anything into a website (and check URLs for validity and so on).

Now, she never gets the SSL lock in Safari for any website. Ever. I tried to google why and am stumped. Any ideas?

Вас ждет штраф в 15 млн ₽, но мы знаем как этого избежать. Чек-лист внутри, изучайте и сохраняйте

С 30 мая 2025 года в России вступают в силу новые нормы, ужесточающие ответственность за утечку персональных данных. Новые требования предусматривают штрафы до 15–20 млн ₽ за нарушение правил защиты информации. Эти изменения крайне актуальны, поскольку владельцы сайтов, интернет-магазины и компании, работающие с клиентскими данными, теперь сталкиваются с реальными финансовыми и репутационными рисками в случае утечек. Цель этого материала — предоставить чёткие рекомендации по соблюдению законодательства и защите данных.

habr.com/ru/companies/timeweb/

ХабрВас ждет штраф в 15 млн ₽, но мы знаем как этого избежать. Чек-лист внутри, изучайте и сохраняйтеА всего-то и нужно было — сохранить наш чек-лист и следовать рекомендациям С 30 мая 2025 года в России вступают в силу новые нормы, ужесточающие ответственность за утечку персональных данных. Новые...

They mean this people and service: buypass.com/products/tls-ssl-c

mrrp.chimmie.k.vu/notes/a5wxn6

Does @letsencrypt have any canary page? I would like to keep supporting them because they are the trailblazers of this, but the fear of those in power in the US is real.

Buypass.com · Buypass Go SSL - Free, easy, based on the ACME standardWhat is ACME? ACME (Automated Certificate Management Environment) is an extensible framework for automating the issuance and domain validation procedures, thereby allowing servers and infrastructural software to obtain certificates without user interaction. ACME is used to obtain Domain Validated (DV) certificates where the CA verifies that the requester has effective control of the Web server and/or DNS server for the domain. This is as opposed to Organisation Validated (OV) and Extended Validation (EV) certificates, where the process is intended to also verify the real-world identity of the requester. ACME defines a protocol that a certificate authority (CA) and an applicant (using an ACME Client) can use to automate the process of verification and certificate issuance. The protocol also provides facilities for other certificate management functions, such as certificate revocation. The two main entities in ACME are the ACME client and the ACME server. The client uses the protocol to request certificate management actions, such as issuance or revocation. A client may run on any server that requires trusted SSL certificates. The server runs at a certificate authority, and responds to client requests, performing the requested actions if the client is authorised. The communication between the client and the server are based on JSON messages over HTTPS. An ACME client is represented by an account key pair. It uses the private key of this key pair to sign all messages sent to the server. The server uses the public key to verify the authenticity and integrity of messages from the client. Many ACME-client implementations are available, however the preferred client is the EFF’s Certbot client. Get Started ACME defines a protocol that a certificate authority (CA) and an applicant (using an ACME Client) can use to automate the process of verification and certificate issuance. To start using the ACME protocol you need an ACME Client and we recommend you to use the EFF’s Certbot Client. You may also use other ACME Client software available, or you may develop your own client implementing the ACME protocol towards Buypass ACME API endpoints according to the ACME specifications. Certbot. We recommend to use Certbot because it’s easy and work on most OS or servers. Download Certbot here. You will need to configure Certbot to use Buypass ACME API. Buypass Go SSL Buypass Go SSL is the name of the SSL certificate you will obtain from Buypass CA using the Buypass ACME API. This is a Domain Validated (DV) certificate. Advantages free certificate automatic issuance and renewal of certificates - no user action required certificate lifetime is 180 days certificate from a Norwegian publicly trusted CA trusted by all major browser vendors Technical information If you need more technical specification and information please take a look at Buypass Community.

Передача пароля по интернету: что безопаснее — хэширование или TLS?

В этой статье мы рассмотрим, какие методы передачи пароля через интернет наиболее безопасны. Хэширование паролей или протокол TLS — что выбрать для защиты данных? Разберемся, как работают эти технологии и какие риски скрываются за каждой из них. Читать полностью

habr.com/ru/articles/895968/

ХабрПередача пароля по интернету: что безопаснее — хэширование или TLS?О данной статье я задумался ещё год назад, когда преподаватели из моего института начали приставать ко мне с вопросами о "безопасной" передаче пароля, но руки дошли только сейчас. Суть дилеммы состоит...

fork 出來的 curl-impersonate

原來的 lwthiker/curl-impersonate 已經超過一年沒更新了,不過看起來有其他人 fork 出來繼續維護 (以及開發):「lexiforest/curl-impersonate」。 目前支援的版本還算新,Chrome 支援 133 (目前 stable 最新版是四天前出的 134),Firefox 支援 135 (目前 stable 最新版是月初出的 136),其他的幾個瀏覽器看起來也都有跟上。 最近遇到一些網站會擋到 TLS fingerprint,剛好拿這個出來用... …

blog.gslin.org/archives/2025/0

Gea-Suan Lin's BLOG · fork 出來的 curl-impersonate原來的 lwthiker/curl-impersonate 已經超過一年沒更新了,不過看起來有其他人 fork 出來繼續維護 (以及開發):「lexiforest/curl-impersonate」。 目前支援的版本還算新,Chrome 支援 133 (目前 stable 最新版是四天前出的 134),Firefox 支援 135 (目前 stable 最新版是月初出的 136),其他的幾個瀏覽器看起來也都有跟上。 最近遇到一些網站會擋到 TLS fingerprint,剛好拿這個出來用...

🔒 Secure your Site!

Spookhost now supports Let's Encrypt and ZeroSSL for your SSL certificates! 🎉 Head to our Client Portal to get started. We're still working on some features, but we're excited to bring you this update! #Spookhost #SSL #LetsEncrypt #ZeroSSL #WebHosting #Security #NewFeatures #HappyHosting 👻🚀

Spookhost: go.spookhost.xyz/home-md

Learn More:
hub.spookysrv.com/post/6-annou

#HELP

I just received a concerning email from the OTF (@opentechfund.bsky.social) stating that a major source of their funding is in jeopardy.

If you care about open-source, anti-censorship, or the open internet, please consider supporting one of the projects they fund.

#FOSS #OpenSource #TechNews
#USPol #Politics #News #PoliticalNews
#NetNeutrality #EFF
#Wikimedia #Signal #SignalApp
#TOR #TAILs #OpenVPN #VPN #LetsEncrypt #HTTPS #SSL
#Censorship #AntiCensorship

opentech.fund/projects-we-supp

🚨 Let’s Encrypt at risk from Trump cuts to OTF: “Let’s Encrypt received around $800,000 in funding from the OTF”

Dear @EUCommission, get your heads out of your arses and let’s find @letsencrypt €1M/year (a rounding error in EU finances) and have them move to the EU.

If Let’s Encrypt is fucked, the web is fucked, and the Small Web is fucked too. So how about we don’t let that happen, yeah?

(In the meanwhile, if the Let’s Encrypt folks want to make a point about how essential they are, it might be an idea to refuse certificates to republican politicians. See how they like their donation systems breaking in real time…)

CC @nlnet @NGIZero@mastodon.xyz

#USA #fascism #OpenTechFund #LetsEncrypt #SSL #TLS #encryption #EU #web #tech #SmallWeb #SmallTech mastodon.social/@publictorsten

Mastodonpublictorsten (@publictorsten@mastodon.social)Wenn Let’s Encrypt plötzlich nicht mehr klappt, wird das halbe Internet aus Zertifikatsfehlern bestehen. https://www.heise.de/news/Nach-Trump-Dekret-Kampf-um-US-Foerdermittel-fuer-Tor-F-Droid-und-Let-s-Encrypt-10328226.html

Basically I have the same question as this: security.stackexchange.com/q/1

Can I install a web app on "someone else's computer" in a way that the browser notices if it was tampered with on the server? The question is from 2017, so maybe things move forward. As I say in the comment:

> Like an SSL certificate verifies the host name, could a certificate not also verify the content.

(Would be nice to get boosts towards the network security bubble.)

Information Security Stack ExchangeHow to protect web app users from server compromise?I would like to create a web app that runs on a server I don't physically control (e.g., on Google Cloud). I want to protect my users from the possibility of the server being compromised and sending