ΠΠ΅ΡΠ΅Π΄Π°ΡΠ° Π΄Π°Π½Π½ΡΡ ΠΌΠ΅ΠΆΠ΄Ρ ΡΠΈΡΡΠ΅ΠΌΠ°ΠΌΠΈ 1Π‘:ΠΡΠ΅Π΄ΠΏΡΠΈΡΡΠΈΠ΅ ΠΈ Π²Π½Π΅ΡΠ½ΠΈΠΌΠΈ ΡΠ΅ΡΠ²ΠΈΡΠ°ΠΌΠΈ ΡΠ΅ΡΠ΅Π· 1Π‘:ΠΠΈΠ½ΠΊ β ΠΊΡΠΈΡΠΈΡΠ΅ΡΠΊΠΈ Π²Π°ΠΆΠ½ΡΠΉ ΠΏΡΠΎΡΠ΅ΡΡ Π΄Π»Ρ Π±ΠΈΠ·Π½Π΅ΡΠ°, Π³Π΄Π΅ ΠΊΠΎΠ½ΡΠΈΠ΄Π΅Π½ΡΠΈΠ°Π»ΡΠ½ΠΎΡΡΡ ΠΈ ΡΠ΅Π»ΠΎΡΡΠ½ΠΎΡΡΡ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ ΡΡΠΎΡΡ Π½Π° ΠΏΠ΅ΡΠ²ΠΎΠΌ ΠΌΠ΅ΡΡΠ΅. ΠΠ΄Π½Π°ΠΊΠΎ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΠΈ ΠΈ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΎΡΡ Π΄ΠΎ ΠΊΠΎΠ½ΡΠ° Π½Π΅ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡΡ, ΠΊΠ°ΠΊΠΈΠ΅ ΠΌΠ΅Ρ Π°Π½ΠΈΠ·ΠΌΡ Π·Π°ΡΠΈΡΡ Π·Π°Π΄Π΅ΠΉΡΡΠ²ΠΎΠ²Π°Π½Ρ Π² ΡΡΠΎΠΌ ΠΎΠ±ΠΌΠ΅Π½Π΅, ΠΊΠ°ΠΊΠΈΠ΅ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡΡΡΡ ΠΈ Π³Π΄Π΅ ΠΌΠΎΠ³ΡΡ ΡΠΊΡΡΠ²Π°ΡΡΡΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ. Π ΠΎΡΠ»ΠΈΡΠΈΠ΅ ΠΎΡ ΡΡΠ°Π½Π΄Π°ΡΡΠ½ΡΡ HTTP-Π·Π°ΠΏΡΠΎΡΠΎΠ², ΠΈΠ½ΡΠ΅Π³ΡΠ°ΡΠΈΡ ΡΠ΅ΡΠ΅Π· 1Π‘:ΠΠΈΠ½ΠΊ ΠΏΡΠ΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅Ρ ΡΠ°Π±ΠΎΡΡ Ρ Π·Π°ΠΊΡΡΡΡΠΌΠΈ API, ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ°ΠΌΠΈ ΠΈ ΡΠ°ΡΡΠΎ β Ρ ΠΊΠΎΡΠΏΠΎΡΠ°ΡΠΈΠ²Π½ΡΠΌΠΈ ΡΠ΅ΡΡΠΌΠΈ, Π³Π΄Π΅ ΠΎΡΠΈΠ±ΠΊΠ° Π² Π½Π°ΡΡΡΠΎΠΉΠΊΠ°Ρ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ ΠΌΠΎΠΆΠ΅Ρ ΠΏΡΠΈΠ²Π΅ΡΡΠΈ ΠΊ ΡΡΠ΅ΡΠΊΠ΅ Π΄Π°Π½Π½ΡΡ ΠΈΠ»ΠΈ Π±Π»ΠΎΠΊΠΈΡΠΎΠ²ΠΊΠ΅ ΠΎΠ±ΠΌΠ΅Π½Π°.
Π ΡΡΠΎΠΉ ΡΡΠ°ΡΡΠ΅ ΠΌΡ Π΄Π΅ΡΠ°Π»ΡΠ½ΠΎ ΡΠ°Π·Π±Π΅ΡΡΠΌ:
- π ΠΠ°ΠΊΠΈΠ΅ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Ρ ΡΠΈΡΡΠΎΠ²Π°Π½ΠΈΡ ΠΏΡΠΈΠΌΠ΅Π½ΡΡΡΡΡ Π² 1Π‘:ΠΠΈΠ½ΠΊ ΠΏΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ ΠΈ ΠΊΠ°ΠΊ ΠΈΡ ΠΏΡΠΎΠ²Π΅ΡΠΈΡΡ.
- π Π ΠΎΠ»Ρ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ² Π² Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ ΠΈ ΠΏΠΎΡΠ΅ΠΌΡ ΡΠ°ΠΌΠΎΠΏΠΎΠ΄ΠΏΠΈΡΠ°Π½Π½ΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ ΠΌΠΎΠ³ΡΡ Π±ΡΡΡ ΠΎΠΏΠ°ΡΠ½Ρ.
- π ΠΠ°ΠΊ Π½Π°ΡΡΡΠΎΠΈΡΡ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΡΠΉ ΠΎΠ±ΠΌΠ΅Π½ ΠΌΠ΅ΠΆΠ΄Ρ 1Π‘ ΠΈ Π²Π½Π΅ΡΠ½ΠΈΠΌΠΈ ΡΠΈΡΡΠ΅ΠΌΠ°ΠΌΠΈ (Π±Π°Π½ΠΊΠΈ, ΠΌΠ°ΡΠΊΠ΅ΡΠΏΠ»Π΅ΠΉΡΡ, CRM).
- β οΈ Π’ΠΈΠΏΠΈΡΠ½ΡΠ΅ ΠΎΡΠΈΠ±ΠΊΠΈ, ΠΊΠΎΡΠΎΡΡΠ΅ ΡΠ²ΠΎΠ΄ΡΡ Π½Π° Π½Π΅Ρ Π²ΡΠ΅ ΠΌΠ΅ΡΡ Π·Π°ΡΠΈΡΡ (ΠΈ ΠΊΠ°ΠΊ ΠΈΡ ΠΈΠ·Π±Π΅ΠΆΠ°ΡΡ).
ΠΡΠΎΠ±ΠΎΠ΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ ΡΠ΄Π΅Π»ΠΈΠΌ ΠΏΡΠ°ΠΊΡΠΈΡΠ΅ΡΠΊΠΈΠΌ ΡΡΠ΅Π½Π°ΡΠΈΡΠΌ, ΠΊΠΎΠ³Π΄Π° ΡΡΠ°Π½Π΄Π°ΡΡΠ½ΡΡ
Π½Π°ΡΡΡΠΎΠ΅ΠΊ 1Π‘:ΠΠΈΠ½ΠΊ Π½Π΅Π΄ΠΎΡΡΠ°ΡΠΎΡΠ½ΠΎ, ΠΈ ΠΏΠΎΡΡΠ΅Π±ΡΠ΅ΡΡΡ ΡΡΡΠ½Π°Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠ° ΡΠΈΡΡΠΎΠ²Π°Π½ΠΈΡ ΠΈΠ»ΠΈ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΡΠ΅ ΠΌΠ΅ΡΡ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΏΡΠΈ ΡΠ°Π±ΠΎΡΠ΅ Ρ Π€ΠΠ‘, Π‘ΠΠΠ‘ ΠΈΠ»ΠΈ Π’ΠΈΠ½ΡΠΊΠΎΡΡ ΠΠΈΠ·Π½Π΅Ρ).
1. ΠΡΠΎΡΠΎΠΊΠΎΠ»Ρ ΠΏΠ΅ΡΠ΅Π΄Π°ΡΠΈ Π΄Π°Π½Π½ΡΡ Π² 1Π‘:ΠΠΈΠ½ΠΊ: ΡΡΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ"ΠΏΠΎΠ΄ ΠΊΠ°ΠΏΠΎΡΠΎΠΌ"
ΠΡΠ½ΠΎΠ²ΠΎΠΉ Π·Π°ΡΠΈΡΡ ΠΏΡΠΈ ΠΎΠ±ΠΌΠ΅Π½Π΅ ΡΠ΅ΡΠ΅Π· 1Π‘:ΠΠΈΠ½ΠΊ ΡΠ²Π»ΡΡΡΡΡ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Ρ ΡΡΠ°Π½ΡΠΏΠΎΡΡΠ½ΠΎΠ³ΠΎ ΡΡΠΎΠ²Π½Ρ. ΠΠΎ ΡΠΌΠΎΠ»ΡΠ°Π½ΠΈΡ ΡΠΈΡΡΠ΅ΠΌΠ° ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅Ρ:
- π HTTPS (HTTP + TLS/SSL) β ΠΎΡΠ½ΠΎΠ²Π½ΠΎΠΉ ΠΏΡΠΎΡΠΎΠΊΠΎΠ» Π΄Π»Ρ Π·Π°ΡΠΈΡΡΠ½Π½ΠΎΠΉ ΠΏΠ΅ΡΠ΅Π΄Π°ΡΠΈ. ΠΡΠΏΠΎΠ»ΡΠ·ΡΠ΅Ρ ΡΠΈΡΡΠΎΠ²Π°Π½ΠΈΠ΅ ΡΡΠ°ΡΠΈΠΊΠ° ΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ Π΄Π»Ρ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ ΠΏΠΎΠ΄Π»ΠΈΠ½Π½ΠΎΡΡΠΈ ΡΠ΅ΡΠ²Π΅ΡΠ°.
- π SOAP Ρ WS-Security β ΡΠ°ΡΡΠΈΡΠ΅Π½ΠΈΠ΅ Π΄Π»Ρ Π²Π΅Π±-ΡΠ΅ΡΠ²ΠΈΡΠΎΠ², Π΄ΠΎΠ±Π°Π²Π»ΡΡΡΠ΅Π΅ ΡΠΈΡΡΠΎΠ²Π°Π½ΠΈΠ΅ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΠΉ ΠΈ ΡΠΈΡΡΠΎΠ²ΡΠ΅ ΠΏΠΎΠ΄ΠΏΠΈΡΠΈ.
- π‘ SFTP/FTPS β Π·Π°ΡΠΈΡΡΠ½Π½ΡΠ΅ Π²Π΅ΡΡΠΈΠΈ FTP, ΠΏΡΠΈΠΌΠ΅Π½ΡΠ΅ΠΌΡΠ΅ Π΄Π»Ρ ΠΎΠ±ΠΌΠ΅Π½Π° ΡΠ°ΠΉΠ»Π°ΠΌΠΈ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, Π²ΡΠ³ΡΡΠ·ΠΊΠ° ΠΏΡΠ°ΠΉΡΠΎΠ² ΠΈΠ»ΠΈ Π·Π°Π³ΡΡΠ·ΠΊΠ° Π±Π°Π½ΠΊΠΎΠ²ΡΠΊΠΈΡ Π²ΡΠΏΠΈΡΠΎΠΊ).
ΠΠ°ΠΆΠ½ΠΎ ΠΏΠΎΠ½ΠΈΠΌΠ°ΡΡ, ΡΡΠΎ 1Π‘:ΠΠΈΠ½ΠΊ Π½Π΅ ΠΈΠ·ΠΎΠ±ΡΠ΅ΡΠ°Π΅Ρ ΡΠΎΠ±ΡΡΠ²Π΅Π½Π½ΡΠ΅ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Ρ, Π° ΠΎΠΏΠΈΡΠ°Π΅ΡΡΡ Π½Π° ΡΡΠ°Π½Π΄Π°ΡΡΠ½ΡΠ΅ ΡΠ΅ΡΠ΅Π½ΠΈΡ, ΠΈΠ½ΡΠ΅Π³ΡΠΈΡΠΎΠ²Π°Π½Π½ΡΠ΅ Π² ΠΏΠ»Π°ΡΡΠΎΡΠΌΡ 1Π‘:ΠΡΠ΅Π΄ΠΏΡΠΈΡΡΠΈΠ΅. ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΏΡΠΈ ΠΎΠ±ΠΌΠ΅Π½Π΅ Ρ Π‘ΠΠΠ‘ ΠΈΠ»ΠΈ ΠΠΎΠ½ΡΡΡ.ΠΠΈΠ°Π΄ΠΎΠΊ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ HTTPS Ρ Π²Π·Π°ΠΈΠΌΠ½ΠΎΠΉ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠ΅ΠΉ (ΠΊΠ»ΠΈΠ΅Π½Ρ ΠΈ ΡΠ΅ΡΠ²Π΅Ρ ΠΏΡΠΎΠ²Π΅ΡΡΡΡ Π΄ΡΡΠ³ Π΄ΡΡΠ³Π° ΠΏΠΎ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ°ΠΌ). Π Π²ΠΎΡ ΠΏΡΠΈ ΡΠ°Π±ΠΎΡΠ΅ Ρ Π’ΠΈΠ½ΡΠΊΠΎΡΡ ΠΠΈΠ·Π½Π΅Ρ ΠΌΠΎΠΆΠ΅Ρ ΠΏΡΠΈΠΌΠ΅Π½ΡΡΡΡΡ OAuth 2.0 Π΄Π»Ρ Π°Π²ΡΠΎΡΠΈΠ·Π°ΡΠΈΠΈ + TLS 1.2/1.3 Π΄Π»Ρ ΡΠΈΡΡΠΎΠ²Π°Π½ΠΈΡ.
ΠΠ°ΠΊ ΠΏΡΠΎΠ²Π΅ΡΠΈΡΡ, ΠΊΠ°ΠΊΠΎΠΉ ΠΏΡΠΎΡΠΎΠΊΠΎΠ» ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ Π² Π²Π°ΡΠ΅ΠΌ ΠΎΠ±ΠΌΠ΅Π½Π΅?
- ΠΡΠΊΡΠΎΠΉΡΠ΅ ΠΆΡΡΠ½Π°Π» ΠΎΠ±ΠΌΠ΅Π½Π° Π² 1Π‘:ΠΠΈΠ½ΠΊ (
ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ β ΠΡΡΠ½Π°Π»Ρ ΠΎΠ±ΠΌΠ΅Π½Π°). - ΠΠ°ΠΉΠ΄ΠΈΡΠ΅ Π·Π°ΠΏΠΈΡΡ ΠΎ ΠΏΠΎΡΠ»Π΅Π΄Π½Π΅ΠΌ ΡΡΠΏΠ΅ΡΠ½ΠΎΠΌ ΠΎΠ±ΠΌΠ΅Π½Π΅ ΠΈ ΠΊΠ»ΠΈΠΊΠ½ΠΈΡΠ΅ Π½Π° Π½Π΅Ρ Π΄Π²Π°ΠΆΠ΄Ρ.
- Π Π΄Π΅ΡΠ°Π»ΡΡ
ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ Π±ΡΠ΄Π΅Ρ ΡΠΊΠ°Π·Π°Π½ ΠΏΡΠΎΡΠΎΠΊΠΎΠ» (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ,
HTTPS (TLS 1.2)ΠΈΠ»ΠΈSOAP 1.2 Ρ WS-Security).
2. Π¨ΠΈΡΡΠΎΠ²Π°Π½ΠΈΠ΅ ΡΡΠ°ΡΠΈΠΊΠ°: TLS, SSL ΠΈ ΠΏΠΎΡΠ΅ΠΌΡ Π²Π΅ΡΡΠΈΡ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π° ΠΈΠΌΠ΅Π΅Ρ Π·Π½Π°ΡΠ΅Π½ΠΈΠ΅
TLS (Transport Layer Security) β ΡΡΠΎ ΡΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½Π°Ρ Π·Π°ΠΌΠ΅Π½Π° ΡΡΡΠ°ΡΠ΅Π²ΡΠ΅ΠΌΡ SSL, ΠΊΠΎΡΠΎΡΠ°Ρ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠΈΠ²Π°Π΅Ρ ΡΠΈΡΡΠΎΠ²Π°Π½ΠΈΠ΅ Π΄Π°Π½Π½ΡΡ
"Π½Π° Π»Π΅ΡΡ". Π 1Π‘:ΠΠΈΠ½ΠΊ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°ΡΡΡΡ Π²Π΅ΡΡΠΈΠΈ TLS 1.0, 1.1, 1.2 ΠΈ 1.3, Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ TLS 1.0/1.1 Π² 2026 Π³ΠΎΠ΄Ρ β Π³ΡΡΠ±Π°Ρ ΠΎΡΠΈΠ±ΠΊΠ° ΠΈΠ·-Π·Π° ΠΈΠ·Π²Π΅ΡΡΠ½ΡΡ
ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, POODLE ΠΈΠ»ΠΈ BEAST).
ΠΠ°ΠΊ ΡΠ·Π½Π°ΡΡ, ΠΊΠ°ΠΊΠ°Ρ Π²Π΅ΡΡΠΈΡ TLS ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ Π² Π²Π°ΡΠ΅ΠΌ ΠΎΠ±ΠΌΠ΅Π½Π΅?
- π Π ΠΆΡΡΠ½Π°Π»Π΅ 1Π‘:ΠΠΈΠ½ΠΊ ΠΈΡΠΈΡΠ΅ ΡΡΡΠΎΠΊΠΈ Π²ΠΈΠ΄Π°
TLS_handshake: version=1.2. - π οΈ Π Π½Π°ΡΡΡΠΎΠΉΠΊΠ°Ρ
ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ ΠΊ Π²Π½Π΅ΡΠ½Π΅ΠΌΡ ΡΠ΅ΡΠ²ΠΈΡΡ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, Π²
ΠΠ°ΡΡΡΠΎΠΉΠΊΠΈ ΠΎΠ±ΠΌΠ΅Π½Π° β ΠΡΠΎΡΠΎΠΊΠΎΠ») ΠΌΠΎΠΆΠ΅Ρ Π±ΡΡΡ ΡΠ²Π½ΠΎΠ΅ ΡΠΊΠ°Π·Π°Π½ΠΈΠ΅ Π²Π΅ΡΡΠΈΠΈ. - π ΠΡΠΏΠΎΠ»ΡΠ·ΡΠΉΡΠ΅ Π²Π½Π΅ΡΠ½ΠΈΠ΅ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΡ Π²ΡΠΎΠ΄Π΅ Wireshark ΠΈΠ»ΠΈ OpenSSL Π΄Π»Ρ Π°Π½Π°Π»ΠΈΠ·Π° ΡΡΠ°ΡΠΈΠΊΠ° (ΡΡΠ΅Π±ΡΠ΅Ρ ΡΠ΅Ρ Π½ΠΈΡΠ΅ΡΠΊΠΈΡ Π½Π°Π²ΡΠΊΠΎΠ²).
ΠΡΠ»ΠΈ Π² Π»ΠΎΠ³Π°Ρ
Π²ΠΈΠ΄ΠΈΡΠ΅ TLS 1.0 ΠΈΠ»ΠΈ SSLv3, ΡΡΠΎ ΠΏΠΎΠ²ΠΎΠ΄ ΡΡΠΎΡΠ½ΠΎ ΠΎΠ±Π½ΠΎΠ²ΠΈΡΡ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ! ΠΠΎΠ»ΡΡΠΈΠ½ΡΡΠ²ΠΎ Π±Π°Π½ΠΊΠΎΠ² ΠΈ Π³ΠΎΡΡΠΈΡΡΠ΅ΠΌ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, Π€ΠΠ‘ ΠΈΠ»ΠΈ Π ΠΎΡΡΠ΅Π»Π΅ΠΊΠΎΠΌ) ΡΠΆΠ΅ Π·Π°ΠΏΡΠ΅ΡΠ°ΡΡ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ ΠΏΠΎ ΡΡΡΠ°ΡΠ΅Π²ΡΠΈΠΌ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π°ΠΌ.
Π§ΡΠΎΠ±Ρ ΠΏΡΠΈΠ½ΡΠ΄ΠΈΡΠ΅Π»ΡΠ½ΠΎ ΠΎΡΠΊΠ»ΡΡΠΈΡΡ ΡΡΡΠ°ΡΠ΅Π²ΡΠΈΠ΅ Π²Π΅ΡΡΠΈΠΈ TLS Π² Windows (Π΅ΡΠ»ΠΈ 1Π‘:ΠΠΈΠ½ΠΊ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ Π½Π° ΡΠ΅ΡΠ²Π΅ΡΠ΅ ΠΏΠΎΠ΄ ΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ Windows Server), ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠΉΡΠ΅ Π Π΅Π΄Π°ΠΊΡΠΎΡ Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎΠΉ Π³ΡΡΠΏΠΏΠΎΠ²ΠΎΠΉ ΠΏΠΎΠ»ΠΈΡΠΈΠΊΠΈ β ΠΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ° β ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠ°ΡΠΈΠ²Π½ΡΠ΅ ΡΠ°Π±Π»ΠΎΠ½Ρ β Π‘Π΅ΡΡ β ΠΠ°ΡΠ°ΠΌΠ΅ΡΡΡ SSL.
| ΠΠ΅ΡΡΠΈΡ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π° | Π‘ΡΠ°ΡΡΡ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ | ΠΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅ΡΡΡ Π»ΠΈ Π² 1Π‘:ΠΠΈΠ½ΠΊ | Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°ΡΠΈΡ |
|---|---|---|---|
SSL 3.0 |
β Π£ΡΠ·Π²ΠΈΠΌ (POODLE, BEAST) | ΠΠ° (ΡΡΡΠ°ΡΠ΅Π²ΡΠ°Ρ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠ°) | ΠΡΠΊΠ»ΡΡΠΈΡΡ ΠΏΠΎΠ»Π½ΠΎΡΡΡΡ |
TLS 1.0 |
β οΈ Π£ΡΠ·Π²ΠΈΠΌ (BEAST, CRIME) | ΠΠ° | ΠΡΠΊΠ»ΡΡΠΈΡΡ, Π΅ΡΠ»ΠΈ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ |
TLS 1.1 |
β οΈ Π§Π°ΡΡΠΈΡΠ½ΠΎ ΡΡΠ·Π²ΠΈΠΌ | ΠΠ° | ΠΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΡΠΎΠ»ΡΠΊΠΎ ΠΏΡΠΈ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎΡΡΠΈ |
TLS 1.2 |
β ΠΠ΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎ (ΠΏΡΠΈ ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΡΡ Π½Π°ΡΡΡΠΎΠΉΠΊΠ°Ρ ) | ΠΠ° | Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΠ΅ΠΌΠ°Ρ Π²Π΅ΡΡΠΈΡ |
TLS 1.3 |
β ΠΠ°ΠΊΡΠΈΠΌΠ°Π»ΡΠ½Π°Ρ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΡ | ΠΠ° (Ρ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΡΠΌΠΈ ΠΏΠ»Π°ΡΡΠΎΡΠΌΡ) | ΠΠΏΡΠΈΠΌΠ°Π»ΡΠ½ΡΠΉ Π²ΡΠ±ΠΎΡ |
β οΈ ΠΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅: ΠΠ΅ΠΊΠΎΡΠΎΡΡΠ΅ Π²Π½Π΅ΡΠ½ΠΈΠ΅ ΡΠ΅ΡΠ²ΠΈΡΡ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΡΡΠ°ΡΡΠ΅ Π²Π΅ΡΡΠΈΠΈΠ‘ΠΠΠ‘ΠΈΠ»ΠΈ ΡΠ΅Π³ΠΈΠΎΠ½Π°Π»ΡΠ½ΡΠ΅ ΠΎΠΏΠ΅ΡΠ°ΡΠΎΡΡ ΠΠΠ) ΠΌΠΎΠ³ΡΡ ΡΡΠ΅Π±ΠΎΠ²Π°ΡΡTLS 1.0/1.1Π΄Π»Ρ ΡΠΎΠ²ΠΌΠ΅ΡΡΠΈΠΌΠΎΡΡΠΈ. Π ΡΡΠΎΠΌ ΡΠ»ΡΡΠ°Π΅ Π½Π°ΡΡΡΠΎΠΉΡΠ΅ ΠΈΠ·ΠΎΠ»ΠΈΡΠΎΠ²Π°Π½Π½ΡΠΉ ΠΊΠ°Π½Π°Π» ΠΎΠ±ΠΌΠ΅Π½Π° ΡΠΎΠ»ΡΠΊΠΎ Π΄Π»Ρ ΡΡΠΎΠ³ΠΎ ΡΠ΅ΡΠ²ΠΈΡΠ° ΠΈ Π·Π°ΠΏΡΠ΅ΡΠΈΡΠ΅ ΡΡΡΠ°ΡΠ΅Π²ΡΠΈΠ΅ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Ρ Π΄Π»Ρ ΠΎΡΡΠ°Π»ΡΠ½ΡΡ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠΉ.
3. Π‘Π΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ: ΠΊΠ°ΠΊ ΠΎΠ½ΠΈ Π·Π°ΡΠΈΡΠ°ΡΡ ΠΎΠ±ΠΌΠ΅Π½ ΠΈ ΠΊΠ°ΠΊΠΈΠ΅ Π±ΡΠ²Π°ΡΡ ΠΏΠΎΠ΄Π²ΠΎΠ΄Π½ΡΠ΅ ΠΊΠ°ΠΌΠ½ΠΈ
Π‘Π΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ Π² 1Π‘:ΠΠΈΠ½ΠΊ Π²ΡΠΏΠΎΠ»Π½ΡΡΡ Π΄Π²Π΅ ΠΊΠ»ΡΡΠ΅Π²ΡΠ΅ ΡΡΠ½ΠΊΡΠΈΠΈ:
- ΠΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΡ ΡΠ΅ΡΠ²Π΅ΡΠ° β ΠΏΠΎΠ΄ΡΠ²Π΅ΡΠΆΠ΄Π΅Π½ΠΈΠ΅, ΡΡΠΎ Π²Ρ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ°Π΅ΡΠ΅ΡΡ ΠΊ Π½Π°ΡΡΠΎΡΡΠ΅ΠΌΡ ΡΠ΅ΡΠ²ΠΈΡΡ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΊ
api.tinkoff.ru, Π° Π½Π΅ ΠΊ ΡΠΈΡΠΈΠ½Π³ΠΎΠ²ΠΎΠΌΡ ΡΠ°ΠΉΡΡ). - Π¨ΠΈΡΡΠΎΠ²Π°Π½ΠΈΠ΅ ΡΡΠ°ΡΠΈΠΊΠ° β ΠΎΠ±ΠΌΠ΅Π½ ΠΊΠ»ΡΡΠ°ΠΌΠΈ Π΄Π»Ρ Π·Π°ΡΠΈΡΡΠ½Π½ΠΎΠ³ΠΎ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ.
Π Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡΠΈ ΠΎΡ ΡΡΠ΅Π½Π°ΡΠΈΡ ΠΎΠ±ΠΌΠ΅Π½Π° ΠΌΠΎΠ³ΡΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡΡΡ:
- π ΠΡΠ±Π»ΠΈΡΠ½ΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ (Π²ΡΠ΄Π°Π½Π½ΡΠ΅ Letβs Encrypt, GlobalSign, Π‘Π±Π΅ΡΠ£Π΄ΠΎΡΡΠΎΠ²Π΅ΡΡΡΡΠΈΠΉ Π¦Π΅Π½ΡΡ) β Π΄Π»Ρ ΡΡΠ°Π½Π΄Π°ΡΡΠ½ΡΡ HTTPS-ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠΉ.
- π Π‘Π°ΠΌΠΎΠΏΠΎΠ΄ΠΏΠΈΡΠ°Π½Π½ΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ β ΡΠ°ΡΡΠΎ ΠΏΡΠΈΠΌΠ΅Π½ΡΡΡΡΡ Π² ΠΊΠΎΡΠΏΠΎΡΠ°ΡΠΈΠ²Π½ΡΡ ΡΠ΅ΡΡΡ , Π½ΠΎ ΡΡΠ΅Π±ΡΡΡ ΡΡΡΠ½ΠΎΠΉ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠΈ Π½Π° Π²ΡΠ΅Ρ ΠΊΠ»ΠΈΠ΅Π½ΡΠ°Ρ .
- π€ Π‘Π΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ Ρ Π²Π·Π°ΠΈΠΌΠ½ΠΎΠΉ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠ΅ΠΉ β ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ, ΠΈ ΡΠ΅ΡΠ²Π΅Ρ ΠΏΡΠ΅Π΄ΡΡΠ²Π»ΡΡΡ Π΄ΡΡΠ³ Π΄ΡΡΠ³Ρ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΏΡΠΈ ΠΎΠ±ΠΌΠ΅Π½Π΅ Ρ
Π€ΠΠ‘ΡΠ΅ΡΠ΅Π· 1Π‘:ΠΡΡΡΡΠ½ΠΎΡΡΡ).
ΠΠ΄Π΅ Π² 1Π‘:ΠΠΈΠ½ΠΊ Ρ ΡΠ°Π½ΡΡΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ?
- ΠΠΎΠΊΠ°Π»ΡΠ½ΠΎ β Π² Ρ
ΡΠ°Π½ΠΈΠ»ΠΈΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ² Windows (
certmgr.msc) ΠΈΠ»ΠΈ Π² ΡΠ°ΠΉΠ»Π°Ρ.pfx/.cer. - Π Π½Π°ΡΡΡΠΎΠΉΠΊΠ°Ρ
ΠΎΠ±ΠΌΠ΅Π½Π° β Π² ΡΠ°Π·Π΄Π΅Π»Π΅
ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ β ΠΠ°ΡΡΡΠΎΠΉΠΊΠΈ ΠΎΠ±ΠΌΠ΅Π½Π° β Π‘Π΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ. - Π ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ 1Π‘ β Π΅ΡΠ»ΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ ΠΏΡΠΈΠ²ΡΠ·Π°Π½Ρ ΠΊ ΠΊΠΎΠ½ΠΊΡΠ΅ΡΠ½ΠΎΠΌΡ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ ΠΈΠ»ΠΈ ΡΠΎΠ»ΠΈ.
Π§ΡΠΎ Π±ΡΠ΄Π΅Ρ, Π΅ΡΠ»ΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΠΈΡΡΡΠΊ?
ΠΡΠ»ΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π½Π° ΡΠ΅ΡΠ²Π΅ΡΠ΅ ΠΈΡΡΡΠΊ, 1Π‘:ΠΠΈΠ½ΠΊ ΠΌΠΎΠΆΠ΅Ρ Π»ΠΈΠ±ΠΎ ΠΏΠΎΠ»Π½ΠΎΡΡΡΡ Π±Π»ΠΎΠΊΠΈΡΠΎΠ²Π°ΡΡ ΠΎΠ±ΠΌΠ΅Π½ (Ρ ΠΎΡΠΈΠ±ΠΊΠΎΠΉ ΡΠΈΠΏΠ° "SSL certificate expired"), Π»ΠΈΠ±ΠΎ ΠΏΡΠΎΠ΄ΠΎΠ»ΠΆΠ°ΡΡ ΡΠ°Π±ΠΎΡΡ, Π½ΠΎ Ρ ΠΏΡΠ΅Π΄ΡΠΏΡΠ΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ΠΌ Π² ΠΆΡΡΠ½Π°Π»Π΅. ΠΠ΅ΠΊΠΎΡΠΎΡΡΠ΅ Π²Π½Π΅ΡΠ½ΠΈΠ΅ ΡΠ΅ΡΠ²ΠΈΡΡ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, Π±Π°Π½ΠΊΠΈ) ΠΌΠΎΠ³ΡΡ ΠΎΡΠΊΠ°Π·ΡΠ²Π°ΡΡ Π² ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠΈ Π·Π° 1β2 Π΄Π½Ρ Π΄ΠΎ ΠΈΡΡΠ΅ΡΠ΅Π½ΠΈΡ ΡΡΠΎΠΊΠ° Π΄Π΅ΠΉΡΡΠ²ΠΈΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ°.
β οΈ ΠΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅: Π‘Π°ΠΌΠΎΠΏΠΎΠ΄ΠΏΠΈΡΠ°Π½Π½ΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ ΡΠ΄ΠΎΠ±Π½Ρ Π΄Π»Ρ ΡΠ΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ, Π½ΠΎ Π½ΠΈΠΊΠΎΠ³Π΄Π° Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠΉΡΠ΅ ΠΈΡ Π² Π±ΠΎΠ΅Π²ΠΎΠΉ ΡΡΠ΅Π΄Π΅ Π±Π΅Π· Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΡΡ ΠΌΠ΅Ρ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ! ΠΠ»ΠΎΡΠΌΡΡΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ ΠΏΠΎΠ΄ΠΌΠ΅Π½ΠΈΡΡ ΡΠ°ΠΊΠΎΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΠΈ ΠΏΠ΅ΡΠ΅Ρ Π²Π°ΡΠΈΡΡ ΡΡΠ°ΡΠΈΠΊ. ΠΠ»Ρ ΠΏΡΠΎΠ΄ΡΠΊΡΠΈΠ²Π½ΡΡ ΡΠΈΡΡΠ΅ΠΌ ΠΎΠ±ΡΠ·Π°ΡΠ΅Π»ΡΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠΉΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ ΠΎΡ Π΄ΠΎΠ²Π΅ΡΠ΅Π½Π½ΡΡ Π£Π΄ΠΎΡΡΠΎΠ²Π΅ΡΡΡΡΠΈΡ Π¦Π΅Π½ΡΡΠΎΠ² (Π£Π¦).
4. ΠΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΡ: ΠΊΡΠΎ ΠΈ ΠΊΠ°ΠΊ ΠΏΠΎΠ΄ΡΠ²Π΅ΡΠΆΠ΄Π°Π΅Ρ ΠΏΡΠ°Π²ΠΎ Π½Π° ΠΎΠ±ΠΌΠ΅Π½ Π΄Π°Π½Π½ΡΠΌΠΈ
Π¨ΠΈΡΡΠΎΠ²Π°Π½ΠΈΠ΅ ΡΡΠ°ΡΠΈΠΊΠ° β ΡΠΎΠ»ΡΠΊΠΎ ΠΏΠΎΠ»ΠΎΠ²ΠΈΠ½Π° Π·Π°ΡΠΈΡΡ. ΠΠ΅ ΠΌΠ΅Π½Π΅Π΅ Π²Π°ΠΆΠ½ΠΎ ΡΠ±Π΅Π΄ΠΈΡΡΡΡ, ΡΡΠΎ Π΄Π°Π½Π½ΡΠ΅ ΠΎΡΠΏΡΠ°Π²Π»ΡΡΡΡΡ ΠΈ ΠΏΡΠΈΠ½ΠΈΠΌΠ°ΡΡΡΡ ΡΠΏΠΎΠ»Π½ΠΎΠΌΠΎΡΠ΅Π½Π½ΡΠΌΠΈ Π»ΠΈΡΠ°ΠΌΠΈ. Π 1Π‘:ΠΠΈΠ½ΠΊ ΠΏΡΠΈΠΌΠ΅Π½ΡΡΡΡΡ ΡΠ»Π΅Π΄ΡΡΡΠΈΠ΅ ΠΌΠ΅ΡΠΎΠ΄Ρ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ:
- π ΠΠΎΠ³ΠΈΠ½/ΠΏΠ°ΡΠΎΠ»Ρ β ΡΠ°ΠΌΡΠΉ ΠΏΡΠΎΡΡΠΎΠΉ, Π½ΠΎ ΠΈ ΡΠ°ΠΌΡΠΉ ΡΡΠ·Π²ΠΈΠΌΡΠΉ ΡΠΏΠΎΡΠΎΠ±. ΠΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ Π΄Π»Ρ ΠΎΠ±ΠΌΠ΅Π½Π° Ρ Π½Π΅ΠΊΠΎΡΠΎΡΡΠΌΠΈ CRM ΠΈΠ»ΠΈ ΠΎΠ±Π»Π°ΡΠ½ΡΠΌΠΈ ΡΠ΅ΡΠ²ΠΈΡΠ°ΠΌΠΈ.
- π Π’ΠΎΠΊΠ΅Π½Ρ (API-ΠΊΠ»ΡΡΠΈ) β Π±ΠΎΠ»Π΅Π΅ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΡΠΉ Π²Π°ΡΠΈΠ°Π½Ρ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ,
OAuth 2.0Π² Π’ΠΈΠ½ΡΠΊΠΎΡΡ ΠΠΈΠ·Π½Π΅Ρ ΠΈΠ»ΠΈ ΠΠΎΠΉΠ‘ΠΊΠ»Π°Π΄). Π’ΠΎΠΊΠ΅Π½ ΠΌΠΎΠΆΠ΅Ρ ΠΈΠΌΠ΅ΡΡ ΠΎΠ³ΡΠ°Π½ΠΈΡΠ΅Π½Π½ΡΠΉ ΡΡΠΎΠΊ Π΄Π΅ΠΉΡΡΠ²ΠΈΡ ΠΈ ΠΏΡΠ°Π²Π° Π΄ΠΎΡΡΡΠΏΠ°. - π ΠΠ»Π΅ΠΊΡΡΠΎΠ½Π½Π°Ρ ΠΏΠΎΠ΄ΠΏΠΈΡΡ (ΠΠ¦Π) β ΠΎΠ±ΡΠ·Π°ΡΠ΅Π»ΡΠ½Π° Π΄Π»Ρ ΠΎΠ±ΠΌΠ΅Π½Π° Ρ Π³ΠΎΡΡΠΈΡΡΠ΅ΠΌΠ°ΠΌΠΈ (
Π€ΠΠ‘,Π ΠΎΡΠ°Π»ΠΊΠΎΠ³ΠΎΠ»ΡΡΠ΅Π³ΡΠ»ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅). ΠΠΎΠ΄ΠΏΠΈΡΡΠ²Π°ΡΡΡΡ Π½Π΅ ΡΠΎΠ»ΡΠΊΠΎ Π΄Π°Π½Π½ΡΠ΅, Π½ΠΎ ΠΈ ΡΠ°ΠΌΠΈ Π·Π°ΠΏΡΠΎΡΡ. - π€ ΠΠ²ΡΡ ΡΠ°ΠΊΡΠΎΡΠ½Π°Ρ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΡ (2FA) β ΡΠ΅Π΄ΠΊΠΎ, Π½ΠΎ ΠΏΡΠΈΠΌΠ΅Π½ΡΠ΅ΡΡΡ Π² Π±Π°Π½ΠΊΠΎΠ²ΡΠΊΠΈΡ ΠΈΠ½ΡΠ΅Π³ΡΠ°ΡΠΈΡΡ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΏΠΎΠ΄ΡΠ²Π΅ΡΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΎΠΏΠ΅ΡΠ°ΡΠΈΠΈ ΡΠ΅ΡΠ΅Π· SMS).
ΠΡΠΈΠΌΠ΅Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ Π² 1Π‘:ΠΠΈΠ½ΠΊ Π΄Π»Ρ ΠΎΠ±ΠΌΠ΅Π½Π° Ρ Π‘ΠΠΠ‘:
- ΠΠ΅ΡΠ΅ΠΉΠ΄ΠΈΡΠ΅ Π²
ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ β ΠΠ°ΡΡΡΠΎΠΉΠΊΠΈ ΠΎΠ±ΠΌΠ΅Π½Π° β [ΠΠ°Ρ ΠΎΠ±ΠΌΠ΅Π½]. - Π ΡΠ°Π·Π΄Π΅Π»Π΅
ΠΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΡΠ²ΡΠ±Π΅ΡΠΈΡΠ΅ΠΠΎ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡΠΈΠ»ΠΈΠΠΎ Π»ΠΎΠ³ΠΈΠ½Ρ/ΠΏΠ°ΡΠΎΠ»Ρ(Π·Π°Π²ΠΈΡΠΈΡ ΠΎΡ ΡΡΠ΅Π±ΠΎΠ²Π°Π½ΠΈΠΉ Π‘ΠΠΠ‘). - ΠΠ»Ρ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° ΡΠΊΠ°ΠΆΠΈΡΠ΅ ΠΏΡΡΡ ΠΊ ΡΠ°ΠΉΠ»Ρ
.pfxΠΈ ΠΏΠ°ΡΠΎΠ»Ρ ΠΊ Π½Π΅ΠΌΡ. - ΠΠ»Ρ Π»ΠΎΠ³ΠΈΠ½Π°/ΠΏΠ°ΡΠΎΠ»Ρ Π²Π²Π΅Π΄ΠΈΡΠ΅ Π΄Π°Π½Π½ΡΠ΅ ΠΈΠ· Π»ΠΈΡΠ½ΠΎΠ³ΠΎ ΠΊΠ°Π±ΠΈΠ½Π΅ΡΠ° Π‘ΠΠΠ‘.
ΠΡΠΈΠ±ΠΊΠΈ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ β ΠΎΠ΄Π½Π° ΠΈΠ· ΡΠ°ΠΌΡΡ
ΡΠ°ΡΡΡΡ
ΠΏΡΠΈΡΠΈΠ½ ΡΠ±ΠΎΠ΅Π² ΠΎΠ±ΠΌΠ΅Π½Π°. ΠΠ°ΠΏΡΠΈΠΌΠ΅Ρ, Π΅ΡΠ»ΠΈ Π² 1Π‘:ΠΠΈΠ½ΠΊ ΡΠΊΠ°Π·Π°Π½ Π½Π΅Π²Π΅ΡΠ½ΡΠΉ Client ID Π΄Π»Ρ OAuth, ΡΠ΅ΡΠ²ΠΈΡ Π²Π΅ΡΠ½ΡΡ ΠΎΡΠΈΠ±ΠΊΡ 401 Unauthorized. ΠΡΠ΅Π³Π΄Π° ΡΠ²Π΅ΡΡΠΉΡΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Ρ Π΄ΠΎΠΊΡΠΌΠ΅Π½ΡΠ°ΡΠΈΠ΅ΠΉ Π²Π½Π΅ΡΠ½Π΅Π³ΠΎ ΡΠ΅ΡΠ²ΠΈΡΠ°!
βοΈ ΠΡΠΎΠ²Π΅ΡΠΊΠ° Π½Π°ΡΡΡΠΎΠ΅ΠΊ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ
5. Π’ΠΈΠΏΠΈΡΠ½ΡΠ΅ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ ΠΈ ΠΊΠ°ΠΊ ΠΈΡ ΠΈΠ·Π±Π΅ΠΆΠ°ΡΡ
ΠΠ°ΠΆΠ΅ ΠΏΡΠΈ ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎΠΉ Π½Π°ΡΡΡΠΎΠΉΠΊΠ΅ 1Π‘:ΠΠΈΠ½ΠΊ ΠΎΡΡΠ°ΡΡΡΡ ΡΠΈΡΠΊΠΈ, ΡΠ²ΡΠ·Π°Π½Π½ΡΠ΅ Ρ:
- π Π£ΡΠ΅ΡΠΊΠΎΠΉ Π΄Π°Π½Π½ΡΡ Π² ΠΎΡΠΊΡΡΡΡΡ ΡΠ΅ΡΡΡ β Π΅ΡΠ»ΠΈ ΠΎΠ±ΠΌΠ΅Π½ ΠΈΠ΄ΡΡ ΡΠ΅ΡΠ΅Π· ΠΎΠ±ΡΠ΅Π΄ΠΎΡΡΡΠΏΠ½ΡΠΉ Wi-Fi Π±Π΅Π· VPN.
- π ΠΠΎΠΌΠΏΡΠΎΠΌΠ΅ΡΠ°ΡΠΈΠ΅ΠΉ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ² β Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, Π΅ΡΠ»ΠΈ ΡΠ°ΠΉΠ»
.pfxΡ ΡΠ°Π½ΠΈΡΡΡ Π½Π° shared-Π΄ΠΈΡΠΊΠ΅ Ρ ΠΎΡΠΊΡΡΡΡΠΌ Π΄ΠΎΡΡΡΠΏΠΎΠΌ. - π‘ Man-in-the-Middle (MITM) Π°ΡΠ°ΠΊΠ°ΠΌΠΈ β ΠΊΠΎΠ³Π΄Π° Π·Π»ΠΎΡΠΌΡΡΠ»Π΅Π½Π½ΠΈΠΊ ΠΏΠΎΠ΄ΠΌΠ΅Π½ΡΠ΅Ρ ΡΠ΅ΡΠ²Π΅Ρ (ΡΠΈΡΠΊ ΠΎΡΠΎΠ±Π΅Π½Π½ΠΎ Π²ΡΡΠΎΠΊ ΠΏΡΠΈ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠΈ ΡΠ°ΠΌΠΎΠΏΠΎΠ΄ΠΏΠΈΡΠ°Π½Π½ΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ²).
- π οΈ ΠΠ΅ΠΎΠ±Π½ΠΎΠ²Π»ΡΠ½Π½ΡΠΌ ΠΠ β ΡΡΡΠ°ΡΠ΅Π²ΡΠΈΠ΅ Π²Π΅ΡΡΠΈΠΈ 1Π‘:ΠΡΠ΅Π΄ΠΏΡΠΈΡΡΠΈΠ΅ ΠΈΠ»ΠΈ 1Π‘:ΠΠΈΠ½ΠΊ ΠΌΠΎΠ³ΡΡ ΡΠΎΠ΄Π΅ΡΠΆΠ°ΡΡ ΠΊΡΠΈΡΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ.
ΠΠ°ΠΊ ΠΌΠΈΠ½ΠΈΠΌΠΈΠ·ΠΈΡΠΎΠ²Π°ΡΡ ΡΠΈΡΠΊΠΈ?
- ΠΡΠΏΠΎΠ»ΡΠ·ΡΠΉΡΠ΅ VPN Π΄Π»Ρ ΠΎΠ±ΠΌΠ΅Π½Π° ΡΠ΅ΡΠ΅Π· ΠΎΡΠΊΡΡΡΡΠ΅ ΡΠ΅ΡΠΈ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, OpenVPN ΠΈΠ»ΠΈ WireGuard).
- Π₯ΡΠ°Π½ΠΈΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ Π² Π·Π°ΡΠΈΡΡΠ½Π½ΠΎΠΌ Ρ
ΡΠ°Π½ΠΈΠ»ΠΈΡΠ΅ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, Π²
Windows Certificate StoreΡ ΠΎΠ³ΡΠ°Π½ΠΈΡΠ΅Π½Π½ΡΠΌ Π΄ΠΎΡΡΡΠΏΠΎΠΌ). - ΠΠ°ΡΡΡΠΎΠΉΡΠ΅ ΠΆΡΡΠ½Π°Π»ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ Π²ΡΠ΅Ρ
ΠΏΠΎΠΏΡΡΠΎΠΊ ΠΎΠ±ΠΌΠ΅Π½Π° (
ΠΠ΄ΠΌΠΈΠ½ΠΈΡΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ β ΠΡΡΠ½Π°Π»Ρ β ΠΡΡΠ½Π°Π» ΠΎΠ±ΠΌΠ΅Π½Π° Π΄Π°Π½Π½ΡΠΌΠΈ) ΠΈ Π°Π½Π°Π»ΠΈΠ·ΠΈΡΡΠΉΡΠ΅ ΠΏΠΎΠ΄ΠΎΠ·ΡΠΈΡΠ΅Π»ΡΠ½ΡΠ΅ Π·Π°ΠΏΠΈΡΠΈ. - ΠΠ±Π½ΠΎΠ²Π»ΡΠΉΡΠ΅ 1Π‘ ΠΈ 1Π‘:ΠΠΈΠ½ΠΊ Π΄ΠΎ ΠΏΠΎΡΠ»Π΅Π΄Π½ΠΈΡ Π²Π΅ΡΡΠΈΠΉ (ΠΎΡΠΎΠ±Π΅Π½Π½ΠΎ ΠΏΠΎΡΠ»Π΅ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΠΉ ΠΎΠ± ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡΡ ΠΎΡ 1Π‘ ΠΈΠ»ΠΈ CERT).
ΠΡΠΈΠΌΠ΅Ρ ΠΈΠ· ΠΏΡΠ°ΠΊΡΠΈΠΊΠΈ: Π² 2023 Π³ΠΎΠ΄Ρ Π±ΡΠ»Π° ΠΎΠ±Π½Π°ΡΡΠΆΠ΅Π½Π° ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡ Π² 1Π‘:ΠΡΠ΅Π΄ΠΏΡΠΈΡΡΠΈΠ΅ 8.3.20, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡΡΠ°Ρ ΠΎΠ±ΠΎΠΉΡΠΈ ΠΏΡΠΎΠ²Π΅ΡΠΊΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ² ΠΏΡΠΈ ΠΎΠΏΡΠ΅Π΄Π΅Π»Π΅Π½Π½ΡΡ
ΡΡΠ»ΠΎΠ²ΠΈΡΡ
. Π Π΅ΡΠ΅Π½ΠΈΠ΅ β ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Π΄ΠΎ Π²Π΅ΡΡΠΈΠΈ 8.3.21 ΠΈΠ»ΠΈ ΡΡΡΠ½ΠΎΠ΅ ΠΎΡΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ ΡΡΡΠ°ΡΠ΅Π²ΡΠΈΡ
ΡΠΈΡΡΠΎΠ² Π² ΡΠ΅Π΅ΡΡΡΠ΅ Windows.
Π‘Π°ΠΌΠ°Ρ ΠΎΠΏΠ°ΡΠ½Π°Ρ ΠΎΡΠΈΠ±ΠΊΠ° β ΠΈΠ³Π½ΠΎΡΠΈΡΠΎΠ²Π°ΡΡ ΠΏΡΠ΅Π΄ΡΠΏΡΠ΅ΠΆΠ΄Π΅Π½ΠΈΡ Π² ΠΆΡΡΠ½Π°Π»Π΅ ΠΎΠ±ΠΌΠ΅Π½Π° ΠΎ Π½Π΅Π΄ΠΎΠ²Π΅ΡΠ΅Π½Π½ΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ°Ρ ΠΈΠ»ΠΈ ΡΡΡΠ°ΡΠ΅Π²ΡΠΈΡ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π°Ρ . Π’Π°ΠΊΠΈΠ΅ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΡ ΡΠ°ΡΡΠΎ ΡΠ²Π»ΡΡΡΡΡ ΠΏΠ΅ΡΠ²ΡΠΌ ΠΏΡΠΈΠ·Π½Π°ΠΊΠΎΠΌ ΠΏΠΎΠΏΡΡΠΊΠΈ Π°ΡΠ°ΠΊΠΈ ΠΈΠ»ΠΈ Π½Π΅ΠΏΡΠ°Π²ΠΈΠ»ΡΠ½ΠΎΠΉ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ.
6. ΠΡΠ°ΠΊΡΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°ΡΠΈΠΈ ΠΏΠΎ Π½Π°ΡΡΡΠΎΠΉΠΊΠ΅ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΠ³ΠΎ ΠΎΠ±ΠΌΠ΅Π½Π°
Π§ΡΠΎΠ±Ρ ΠΎΠ±ΠΌΠ΅Π½ ΡΠ΅ΡΠ΅Π· 1Π‘:ΠΠΈΠ½ΠΊ Π±ΡΠ» ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡΠ½ΠΎ Π·Π°ΡΠΈΡΡΠ½, ΡΠ»Π΅Π΄ΡΠΉΡΠ΅ ΡΡΠΎΠΌΡ ΡΠ΅ΠΊ-Π»ΠΈΡΡΡ:
βοΈ ΠΠ΅Π·ΠΎΠΏΠ°ΡΠ½Π°Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠ° 1Π‘
Π Π°ΡΡΠΌΠΎΡΡΠΈΠΌ Π΄Π²Π°ΡΠ½ΡΡ ΡΡΠ΅Π½Π°ΡΠΈΡ:
Π‘ΡΠ΅Π½Π°ΡΠΈΠΉ 1: ΠΠ±ΠΌΠ΅Π½ Ρ Π±Π°Π½ΠΊΠΎΠΌ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, Π’ΠΈΠ½ΡΠΊΠΎΡΡ ΠΠΈΠ·Π½Π΅Ρ)
- πΉ ΠΡΠΏΠΎΠ»ΡΠ·ΡΠΉΡΠ΅ OAuth 2.0 Π΄Π»Ρ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΠΈ (ΡΠΎΠΊΠ΅Π½ ΠΎΠ±Π½ΠΎΠ²Π»ΡΠ΅ΡΡΡ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΈ).
- πΉ ΠΠ°ΡΡΡΠΎΠΉΡΠ΅ IP-ΡΠΈΠ»ΡΡΡΠ°ΡΠΈΡ Π² Π»ΠΈΡΠ½ΠΎΠΌ ΠΊΠ°Π±ΠΈΠ½Π΅ΡΠ΅ Π±Π°Π½ΠΊΠ° β ΡΠ°Π·ΡΠ΅ΡΠΈΡΠ΅ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ ΡΠΎΠ»ΡΠΊΠΎ Ρ IP-Π°Π΄ΡΠ΅ΡΠΎΠ² Π²Π°ΡΠ΅Π³ΠΎ ΡΠ΅ΡΠ²Π΅ΡΠ° 1Π‘.
- πΉ ΠΠΊΠ»ΡΡΠΈΡΠ΅ Π»ΠΎΠ³ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ Π²ΡΠ΅Ρ ΡΡΠ°Π½Π·Π°ΠΊΡΠΈΠΉ Π² 1Π‘:ΠΠΈΠ½ΠΊ ΠΈ ΡΠ²Π΅ΡΡΠΉΡΠ΅ ΠΈΡ Ρ Π²ΡΠΏΠΈΡΠΊΠ°ΠΌΠΈ ΠΈΠ· Π±Π°Π½ΠΊΠ°.
Π‘ΡΠ΅Π½Π°ΡΠΈΠΉ 2: ΠΠ±ΠΌΠ΅Π½ Ρ Π€ΠΠ‘ (ΠΎΡΡΡΡΠ½ΠΎΡΡΡ)
- πΉ ΠΡΠΏΠΎΠ»ΡΠ·ΡΠΉΡΠ΅ Π²Π·Π°ΠΈΠΌΠ½ΡΡ Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΈΡ ΠΏΠΎ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ°ΠΌ (Π²Π°Ρ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ + ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π€ΠΠ‘).
- πΉ ΠΡΠΎΠ²Π΅ΡΡΡΠ΅, ΡΡΠΎ Π² Π½Π°ΡΡΡΠΎΠΉΠΊΠ°Ρ
1Π‘:ΠΡΡΡΡΠ½ΠΎΡΡΡ Π²ΠΊΠ»ΡΡΠ΅Π½ΠΎ ΡΠΈΡΡΠΎΠ²Π°Π½ΠΈΠ΅ ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΠΉ (ΠΎΠΏΡΠΈΡ
ΠΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ Π·Π°ΡΠΈΡΡΠ½Π½ΠΎΠ΅ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅). - πΉ ΠΠ°ΡΡΡΠΎΠΉΡΠ΅ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠ΅ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ² ΡΠ΅ΡΠ΅Π· ΠΠΈΡΠ½ΡΠΉ ΠΊΠ°Π±ΠΈΠ½Π΅Ρ Π½Π°Π»ΠΎΠ³ΠΎΠΏΠ»Π°ΡΠ΅Π»ΡΡΠΈΠΊΠ°.
ΠΡΠ»ΠΈ Π²Π°ΠΌ Π½ΡΠΆΠ½ΠΎ Π½Π°ΡΡΡΠΎΠΈΡΡ ΠΎΠ±ΠΌΠ΅Π½ Ρ Π½Π΅ΡΡΠ°Π½Π΄Π°ΡΡΠ½ΡΠΌ ΡΠ΅ΡΠ²ΠΈΡΠΎΠΌ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, Ρ ΠΊΠΎΡΠΏΠΎΡΠ°ΡΠΈΠ²Π½ΡΠΌ ΠΏΠΎΡΡΠ°Π»ΠΎΠΌ ΠΈΠ»ΠΈ Π·Π°ΡΡΠ±Π΅ΠΆΠ½ΡΠΌ API), ΠΎΠ±ΡΠ°ΡΠΈΡΠ΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π°:
- π Π’ΡΠ΅Π±ΠΎΠ²Π°Π½ΠΈΡ ΠΊ ΡΠΎΡΠΌΠ°ΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ² (Π½Π΅ΠΊΠΎΡΠΎΡΡΠ΅ ΡΠΈΡΡΠ΅ΠΌΡ ΠΏΡΠΈΠ½ΠΈΠΌΠ°ΡΡ ΡΠΎΠ»ΡΠΊΠΎ
.pem, Π° Π½Π΅.pfx). - π ΠΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅ΠΌΡΠ΅ Π°Π»Π³ΠΎΡΠΈΡΠΌΡ ΡΠΈΡΡΠΎΠ²Π°Π½ΠΈΡ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ,
AES-256Π²ΠΌΠ΅ΡΡΠΎ3DES). - π ΠΠ΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎΡΡΡ ΠΏΡΠ΅Π΄Π²Π°ΡΠΈΡΠ΅Π»ΡΠ½ΠΎΠΉ ΡΠ΅Π³ΠΈΡΡΡΠ°ΡΠΈΠΈ IP-Π°Π΄ΡΠ΅ΡΠΎΠ² (Π°ΠΊΡΡΠ°Π»ΡΠ½ΠΎ Π΄Π»Ρ Π±Π°Π½ΠΊΠΎΠ² ΠΈ Π³ΠΎΡΡΠΈΡΡΠ΅ΠΌ).
β οΈ ΠΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅: ΠΡΠΈ ΠΎΠ±ΠΌΠ΅Π½Π΅ Ρ Π·Π°ΡΡΠ±Π΅ΠΆΠ½ΡΠΌΠΈ ΡΠ΅ΡΠ²ΠΈΡΠ°ΠΌΠΈ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, Amazon S3 ΠΈΠ»ΠΈ Stripe) ΠΌΠΎΠΆΠ΅Ρ ΠΏΠΎΡΡΠ΅Π±ΠΎΠ²Π°ΡΡΡΡ Π½Π°ΡΡΡΠΎΠΉΠΊΠ° ΠΏΡΠΎΠΊΡΠΈ-ΡΠ΅ΡΠ²Π΅ΡΠ° Ρ ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΊΠΎΠΉ ΡΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΡΡ
ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΠ². Π‘ΡΠ°Π½Π΄Π°ΡΡΠ½ΡΠΉ ΠΏΡΠΎΠΊΡΠΈ 1Π‘ Π½Π΅ Π²ΡΠ΅Π³Π΄Π° ΠΊΠΎΡΡΠ΅ΠΊΡΠ½ΠΎ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ Ρ TLS 1.3.
7. ΠΠΎΠ½ΠΈΡΠΎΡΠΈΠ½Π³ ΠΈ Π°ΡΠ΄ΠΈΡ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ ΠΎΠ±ΠΌΠ΅Π½Π°
ΠΠ°ΡΡΡΠΎΠΉΠΊΠ° Π·Π°ΡΠΈΡΡ β ΡΡΠΎ ΡΠΎΠ»ΡΠΊΠΎ ΠΏΠ΅ΡΠ²ΡΠΉ ΡΠ°Π³. Π§ΡΠΎΠ±Ρ ΡΠ±Π΅Π΄ΠΈΡΡΡΡ, ΡΡΠΎ ΠΎΠ±ΠΌΠ΅Π½ Π΄Π°Π½Π½ΡΠΌΠΈ ΠΎΡΡΠ°ΡΡΡΡ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΡΠΌ, Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎ:
- Π Π΅Π³ΡΠ»ΡΡΠ½ΠΎ ΠΏΡΠΎΠ²Π΅ΡΡΡΡ ΠΆΡΡΠ½Π°Π»Ρ Π½Π° Π½Π°Π»ΠΈΡΠΈΠ΅ ΠΎΡΠΈΠ±ΠΎΠΊ ΡΠΈΠΏΠ°
SSL_handshake_failedΠΈΠ»ΠΈCertificate_unknown. - ΠΡΠ΄ΠΈΡΠΈΡΠΎΠ²Π°ΡΡ ΠΏΡΠ°Π²Π° Π΄ΠΎΡΡΡΠΏΠ° ΠΊ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ°ΠΌ ΠΈ Π½Π°ΡΡΡΠΎΠΉΠΊΠ°ΠΌ 1Π‘:ΠΠΈΠ½ΠΊ (ΠΊΡΠΎ ΠΌΠΎΠΆΠ΅Ρ ΠΈΡ ΠΈΠ·ΠΌΠ΅Π½ΡΡΡ?).
- Π’Π΅ΡΡΠΈΡΠΎΠ²Π°ΡΡ ΡΡΡΠΎΠΉΡΠΈΠ²ΠΎΡΡΡ ΠΊ Π°ΡΠ°ΠΊΠ°ΠΌ Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠΎΠ² Π²ΡΠΎΠ΄Π΅ Nmap ΠΈΠ»ΠΈ OpenVAS (ΡΡΠ΅Π±ΡΠ΅Ρ ΠΎΠΏΡΡΠ½ΠΎΠ³ΠΎ Π°Π΄ΠΌΠΈΠ½Π°).
- ΠΠ±Π½ΠΎΠ²Π»ΡΡΡ ΡΠΏΠΈΡΠΎΠΊ Π΄ΠΎΠ²Π΅ΡΠ΅Π½Π½ΡΡ
ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ² (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΡΠ΅ΡΠ΅Π·
Windows UpdateΠΈΠ»ΠΈ Π²ΡΡΡΠ½ΡΡ).
ΠΡΠΈΠΌΠ΅Ρ ΠΊΠΎΠΌΠ°Π½Π΄Ρ Π΄Π»Ρ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° Π²Π½Π΅ΡΠ½Π΅Π³ΠΎ ΡΠ΅ΡΠ²ΠΈΡΠ° (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, api.tinkoff.ru) Ρ ΠΏΠΎΠΌΠΎΡΡΡ OpenSSL:
openssl s_client -connect api.tinkoff.ru:443 -servername api.tinkoff.ru | openssl x509 -noout -dates -issuer
ΠΡΠ° ΠΊΠΎΠΌΠ°Π½Π΄Π° ΠΏΠΎΠΊΠ°ΠΆΠ΅Ρ ΡΡΠΎΠΊ Π΄Π΅ΠΉΡΡΠ²ΠΈΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ° ΠΈ ΠΊΡΠΎ Π΅Π³ΠΎ Π²ΡΠ΄Π°Π²Π°Π». ΠΡΠ»ΠΈ Π²ΡΠ΄Π°ΡΡΠΈΠΉ ΡΠ΅Π½ΡΡ Π½Π΅ΠΈΠ·Π²Π΅ΡΡΠ΅Π½ ΠΈΠ»ΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΡΠΊΠΎΡΠΎ ΠΈΡΡΠ΅ΠΊΠ°Π΅Ρ β ΡΡΠΎ ΠΏΠΎΠ²ΠΎΠ΄ Π½Π°ΡΡΠΎΡΠΎΠΆΠΈΡΡΡΡ.
ΠΠ»Ρ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΠ·Π°ΡΠΈΠΈ ΠΌΠΎΠ½ΠΈΡΠΎΡΠΈΠ½Π³Π° ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ:
- π Zabbix β Π΄Π»Ρ ΠΎΡΡΠ»Π΅ΠΆΠΈΠ²Π°Π½ΠΈΡ Π΄ΠΎΡΡΡΠΏΠ½ΠΎΡΡΠΈ ΡΠ΅ΡΠ²ΠΈΡΠΎΠ² ΠΎΠ±ΠΌΠ΅Π½Π°.
- π ELK Stack (Elasticsearch + Logstash + Kibana) β Π΄Π»Ρ Π°Π½Π°Π»ΠΈΠ·Π° Π»ΠΎΠ³ΠΎΠ² 1Π‘:ΠΠΈΠ½ΠΊ.
- π‘οΈ 1Π‘:ΠΡΠ΄ΠΈΡ β Π²ΡΡΡΠΎΠ΅Π½Π½ΡΠΉ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½Ρ Π΄Π»Ρ ΠΊΠΎΠ½ΡΡΠΎΠ»Ρ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ Π² ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ.
FAQ: Π§Π°ΡΡΡΠ΅ Π²ΠΎΠΏΡΠΎΡΡ ΠΎ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ 1Π‘:ΠΠΈΠ½ΠΊ
ΠΠΎΠΆΠ½ΠΎ Π»ΠΈ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΡΠ°ΠΌΠΎΠΏΠΎΠ΄ΠΏΠΈΡΠ°Π½Π½ΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ Π΄Π»Ρ ΠΎΠ±ΠΌΠ΅Π½Π° Ρ Π±Π°Π½ΠΊΠΎΠΌ?
ΠΠ΅Ρ, Π±ΠΎΠ»ΡΡΠΈΠ½ΡΡΠ²ΠΎ Π±Π°Π½ΠΊΠΎΠ² (Π²ΠΊΠ»ΡΡΠ°Ρ Π’ΠΈΠ½ΡΠΊΠΎΡΡ, Π‘Π±Π΅ΡΠ±Π°Π½ΠΊ, ΠΠ»ΡΡΠ°-ΠΠ°Π½ΠΊ) ΡΡΠ΅Π±ΡΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ ΠΎΡ Π΄ΠΎΠ²Π΅ΡΠ΅Π½Π½ΡΡ Π£Π΄ΠΎΡΡΠΎΠ²Π΅ΡΡΡΡΠΈΡ Π¦Π΅Π½ΡΡΠΎΠ². Π‘Π°ΠΌΠΎΠΏΠΎΠ΄ΠΏΠΈΡΠ°Π½Π½ΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ ΠΌΠΎΠ³ΡΡ ΡΠ°Π±ΠΎΡΠ°ΡΡ ΡΠΎΠ»ΡΠΊΠΎ Π²ΠΎ Π²Π½ΡΡΡΠ΅Π½Π½ΠΈΡ ΡΠΈΡΡΠ΅ΠΌΠ°Ρ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, Π΄Π»Ρ ΠΎΠ±ΠΌΠ΅Π½Π° ΠΌΠ΅ΠΆΠ΄Ρ ΡΠΈΠ»ΠΈΠ°Π»Π°ΠΌΠΈ).
ΠΠ°ΠΊ ΠΏΡΠΎΠ²Π΅ΡΠΈΡΡ, ΡΡΠΎ ΡΡΠ°ΡΠΈΠΊ Π΄Π΅ΠΉΡΡΠ²ΠΈΡΠ΅Π»ΡΠ½ΠΎ ΡΠΈΡΡΡΠ΅ΡΡΡ?
ΠΡΠΏΠΎΠ»ΡΠ·ΡΠΉΡΠ΅ Wireshark ΠΈΠ»ΠΈ Fiddler Π΄Π»Ρ Π·Π°Ρ
Π²Π°ΡΠ° ΡΡΠ°ΡΠΈΠΊΠ°. ΠΡΠ»ΠΈ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅ Π·Π°ΡΠΈΡΠ΅Π½ΠΎ, Π²Ρ ΡΠ²ΠΈΠ΄ΠΈΡΠ΅ ΡΠΎΠ»ΡΠΊΠΎ Π·Π°ΡΠΈΡΡΠΎΠ²Π°Π½Π½ΡΠ΅ ΠΏΠ°ΠΊΠ΅ΡΡ (Π±Π΅Π· ΡΠΈΡΠ°Π΅ΠΌΡΡ
Π΄Π°Π½Π½ΡΡ
). Π’Π°ΠΊΠΆΠ΅ Π² ΠΆΡΡΠ½Π°Π»Π΅ 1Π‘:ΠΠΈΠ½ΠΊ Π΄ΠΎΠ»ΠΆΠ½Π° Π±ΡΡΡ Π·Π°ΠΏΠΈΡΡ ΠΎ ΡΡΠΏΠ΅ΡΠ½ΠΎΠΌ TLS-handshake.
Π§ΡΠΎ Π΄Π΅Π»Π°ΡΡ, Π΅ΡΠ»ΠΈ Π²Π½Π΅ΡΠ½ΠΈΠΉ ΡΠ΅ΡΠ²ΠΈΡ ΡΡΠ΅Π±ΡΠ΅Ρ ΡΡΡΠ°ΡΠ΅Π²ΡΠΈΠΉ TLS 1.0?
ΠΡΡΡΠ΅ ΠΎΡΠΊΠ°Π·Π°ΡΡΡΡ ΠΎΡ ΡΠ°ΠΊΠΎΠ³ΠΎ ΡΠ΅ΡΠ²ΠΈΡΠ° ΠΈΠ»ΠΈ Π½Π°ΡΡΠΎΡΡΡ Π½Π° ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΈ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΠ². ΠΡΠ»ΠΈ ΡΡΠΎ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ, ΠΈΠ·ΠΎΠ»ΠΈΡΡΠΉΡΠ΅ ΠΎΠ±ΠΌΠ΅Π½ Ρ ΡΡΠΈΠΌ ΡΠ΅ΡΠ²ΠΈΡΠΎΠΌ Π½Π° ΠΎΡΠ΄Π΅Π»ΡΠ½ΠΎΠΌ ΡΠ΅ΡΠ²Π΅ΡΠ΅ Ρ ΠΆΡΡΡΠΊΠΈΠΌΠΈ ΠΏΡΠ°Π²ΠΈΠ»Π°ΠΌΠΈ ΡΠ°Π΅ΡΠ²ΠΎΠ»Π° ΠΈ ΠΎΡΠΊΠ»ΡΡΠΈΡΠ΅ Π΄Π»Ρ Π½Π΅Π³ΠΎ Π΄ΠΎΡΡΡΠΏ Π² ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ.
ΠΠΎΠΆΠ½ΠΎ Π»ΠΈ Π½Π°ΡΡΡΠΎΠΈΡΡ 1Π‘:ΠΠΈΠ½ΠΊ Π΄Π»Ρ ΡΠ°Π±ΠΎΡΡ ΡΠ΅ΡΠ΅Π· VPN?
ΠΠ°, Π΄Π»Ρ ΡΡΠΎΠ³ΠΎ:
- ΠΠ°ΡΡΡΠΎΠΉΡΠ΅ VPN-ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅ Π½Π° ΡΠ΅ΡΠ²Π΅ΡΠ΅ Ρ 1Π‘:ΠΠΈΠ½ΠΊ.
- Π Π½Π°ΡΡΡΠΎΠΉΠΊΠ°Ρ ΠΎΠ±ΠΌΠ΅Π½Π° ΡΠΊΠ°ΠΆΠΈΡΠ΅ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΠΉ IP-Π°Π΄ΡΠ΅Ρ Π²Π½Π΅ΡΠ½Π΅Π³ΠΎ ΡΠ΅ΡΠ²ΠΈΡΠ° (Π΅ΡΠ»ΠΈ ΠΎΠ½ Π΄ΠΎΡΡΡΠΏΠ΅Π½ ΡΠ΅ΡΠ΅Π· VPN).
- Π£Π±Π΅Π΄ΠΈΡΠ΅ΡΡ, ΡΡΠΎ ΠΌΠ°ΡΡΡΡΡΠΈΠ·Π°ΡΠΈΡ ΡΡΠ°ΡΠΈΠΊΠ° ΠΈΠ΄ΡΡ ΡΠ΅ΡΠ΅Π· VPN (ΠΏΡΠΎΠ²Π΅ΡΡΡΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ
tracert).
ΠΠ°ΠΊ ΡΠ°ΡΡΠΎ Π½ΡΠΆΠ½ΠΎ ΠΎΠ±Π½ΠΎΠ²Π»ΡΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ?
Π‘ΡΠ°Π½Π΄Π°ΡΡΠ½ΡΠΉ ΡΡΠΎΠΊ Π΄Π΅ΠΉΡΡΠ²ΠΈΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΠ² β 1 Π³ΠΎΠ΄ (Π΄Π»Ρ ΠΏΡΠ±Π»ΠΈΡΠ½ΡΡ
Π£Π¦ ΡΠΈΠΏΠ° Letβs Encrypt β 3 ΠΌΠ΅ΡΡΡΠ°). ΠΠ°ΡΡΡΠΎΠΉΡΠ΅ ΡΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΡ ΠΎ ΠΈΡΡΠ΅ΡΠ΅Π½ΠΈΠΈ Π·Π°ΡΠ°Π½Π΅Π΅ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΡΠ΅ΡΠ΅Π· 1Π‘:ΠΡΠ΄ΠΈΡ ΠΈΠ»ΠΈ ΠΊΠ°Π»Π΅Π½Π΄Π°ΡΡ Windows). ΠΠ»Ρ ΠΊΡΠΈΡΠΈΡΠ½ΡΡ
ΡΠΈΡΡΠ΅ΠΌ (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, ΠΎΠ±ΠΌΠ΅Π½ Ρ Π€ΠΠ‘) ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡΠ΅ΡΡΡ ΠΎΠ±Π½ΠΎΠ²Π»ΡΡΡ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΡ Π·Π° 1β2 Π½Π΅Π΄Π΅Π»ΠΈ Π΄ΠΎ ΠΈΡΡΠ΅ΡΠ΅Π½ΠΈΡ.