[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: DoH, DoT, TRR, QNAME minimization, HTTP/2 connection coalescing




Il 11 settembre 2018 20:34:32 CEST, Davide Prina <davide.prina@gmail.com> ha scritto:

>Interessante articolo che tratta quasi tutti questi argomenti è il 
>seguente che consiglio a tutti di leggere:
>https://hacks.mozilla.org/2018/05/a-cartoon-intro-to-dns-over-https/

Ciao l'articolo è interessante ma non mi torna una cosa: l'autore dice che durante la connessione https il primo passaggio (credo intenda l'handshake) non è sicuro, ma stando alle caratteristiche del protocollo TLS non è così. Quando ci colleghiamo a un sito usando https il nostro browser genera una chiave di crittografia simmetrica e la encripta usando la chiave pubblica del sito, per cui il pacchetto è leggibile solo dal sito e nessuno nel percorso può intromettersi tipo man in the middle... correggetemi se sbaglio.


-- 
Lucio Marinelli


Reply to: