Какой опыт с шифрованием канала (TLS, MTLS)? Как проверяли авторство и целостность данных?
Для шифрования канала обычно использую TLS (Transport Layer Security), который обеспечивает конфиденциальность и целостность передаваемых данных.
Читать ответПодготовка к интервью
Разбирайте реальные вопросы, сверяйтесь с подробными ответами и готовьтесь по технологиям и компаниям.
Проверьте, насколько резюме подходит выбранной позиции, и получите рекомендации по улучшению.
Каталог
Для шифрования канала обычно использую TLS (Transport Layer Security), который обеспечивает конфиденциальность и целостность передаваемых данных.
Читать ответВ обычном веб-сценарии TLS клиент проверяет сертификат сервера, а при mTLS сервер дополнительно проверяет клиентский сертификат.
Читать ответОпределите, на какой стороне и этапе возникает ошибка, затем проверьте имя сервера, цепочку доверия, срок сертификата и часы.
Читать ответTLS pinning дополнительно ограничивает, какому сертификату или публичному ключу сервера доверяет клиент.
Читать ответTLS защищает данные в пути, но не заменяет проверку прав, валидацию, защиту от CSRF/XSS и безопасное хранение.
Читать ответКак рассказать о своей настройке cert-manager: источник сертификата, запас до истечения, проверка обновления Secret и фактически обслуживаемого TLS.
Читать ответШифрование данных, согласование ключей, подписи и хеш-функции выполняют разные задачи. Разбор типичного TLS 1.3 без смешения RSA и ECDSA.
Читать ответПолное рукопожатие TLS 1.3 с сертификатом сервера: согласование ключей, проверка подлинности и Finished. Почему HTTP/3 нужно рассматривать отдельно.
Читать ответПуть HTTPS-запроса: запуск curl, разрешение имени, маршрутизация, соединение, TLS, HTTP и вывод ответа без браузерного рендеринга.
Читать ответ