Какой опыт с шифрованием канала (TLS, MTLS)? Как проверяли авторство и целостность данных?
Для шифрования канала обычно использую TLS (Transport Layer Security), который обеспечивает конфиденциальность и целостность передаваемых данных.
Читать ответПодготовка к интервью
7 вопросов по TLS с технических собеседований
Что проверяют на интервью
На странице собраны вопросы по TLS — от проверки базовых принципов до практического применения и архитектурных решений. В подборке чаще встречаются темы: tls, TLS, https.
Каталог
Для шифрования канала обычно использую TLS (Transport Layer Security), который обеспечивает конфиденциальность и целостность передаваемых данных.
Читать ответВ обычном веб-сценарии TLS клиент проверяет сертификат сервера, а при mTLS сервер дополнительно проверяет клиентский сертификат.
Читать ответОпределите, на какой стороне и этапе возникает ошибка, затем проверьте имя сервера, цепочку доверия, срок сертификата и часы.
Читать ответTLS pinning дополнительно ограничивает, какому сертификату или публичному ключу сервера доверяет клиент.
Читать ответАутентификация пользователей и сервисов, серверная проверка прав, безопасное применение токенов и дополнительные меры защиты API.
Читать ответШифрование данных, согласование ключей, подписи и хеш-функции выполняют разные задачи. Разбор типичного TLS 1.3 без смешения RSA и ECDSA.
Читать ответПолное рукопожатие TLS 1.3 с сертификатом сервера: согласование ключей, проверка подлинности и Finished. Почему HTTP/3 нужно рассматривать отдельно.
Читать ответ