<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Dnssec on MT-TECH.FI</title>
    <link>https://mt-tech.fi/tag/dnssec/</link>
    <description>Recent content in Dnssec on MT-TECH.FI</description>
    <generator>Hugo -- 0.147.2</generator>
    <language>fi</language>
    <lastBuildDate>Tue, 01 May 2018 10:46:41 +0000</lastBuildDate>
    <atom:link href="https://mt-tech.fi/tag/dnssec/feed.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Nimipalvelinpyynnön salaaminen ja aitouden varmistaminen</title>
      <link>https://mt-tech.fi/nimipalvelinpyynnon-salaaminen-ja-aitouden-varmistaminen/</link>
      <pubDate>Tue, 01 May 2018 10:46:41 +0000</pubDate>
      <guid>https://mt-tech.fi/nimipalvelinpyynnon-salaaminen-ja-aitouden-varmistaminen/</guid>
      <description>&lt;p&gt;Meillä on tapana tänäpäivänä salata kaikki mahdollinen liikenne ja varmistaa tietojen aitouksia. Verkkosivuilla on käytössä SSL/TLS-pohjainen HTTPS-yhteys, joka suojaa liikenteen esimerkiksi tähän sivustolle. Lisäksi käytämme tarvittaessa erilaisia VPN-yhteyksiä. Mutta yksi erikoisuus on siis että nimipalvelinliikennettä ei suojata tänäpäivänä oikein mitenkään. Se on siis täysin salaamatonta!&lt;/p&gt;
&lt;h2 id=&#34;nimipalvelin-on-internetin-puhelinluettelo&#34;&gt;Nimipalvelin on internetin puhelinluettelo&lt;/h2&gt;
&lt;p&gt;Nimipalvelin on yksinkertaisuudessa internetin puhelinluettelo. Sielä on nimiä (verkko-osoitteita, kuten mt-tech.fi) ja IP-osoitteita kuten 185.168.204.248 tai 2a0b:a700:2:1::103. Kysymme siis usein nimipalvelimelta minne haluamme mennä ja se kertoo meille sitten IP-osoitteen. Tämä olisi sama juttu kun soitettaisiin Fonectalle ja kysyttäisiin puhelinnumeroa.&lt;/p&gt;</description>
    </item>
    <item>
      <title>DNSSEC - Nimipalvelun tietoturvalaajennus</title>
      <link>https://mt-tech.fi/dnssec-nimipalvelun-tietoturvalaajennus/</link>
      <pubDate>Fri, 09 Feb 2018 09:05:54 +0000</pubDate>
      <guid>https://mt-tech.fi/dnssec-nimipalvelun-tietoturvalaajennus/</guid>
      <description>&lt;p&gt;DNSSEC on nimipalvelun (DNS) tietoturvalaajennus, jonka tehtävänä on varmistaa alkuperäisten tietojen eheys ja alkuperä. Tämä tarkoittaa että DNSSECin avulla voidaan varmistaa, ettei tietoja ole muutettu missään välimatkalla.&lt;/p&gt;
&lt;p&gt;DNSSEC ei salaa nimipalvelinkyselyitä vaan lisää nimipalvelinkyselyihin allekirjoitukset. Allekirjoitukset varmistetaan puumaisesti jokaiseen verkkotunnusjuureen asti.&lt;/p&gt;
&lt;p&gt;DNSSECin tehtävänä ei ole korvata SSL/TLS-tekniikkaa, jota käytetään verkkosivuilla yhteyden salamiseen, vaan sen tarkoitus on täydentää tätä. Jo ennen SSL/TLS yhteyden muodostamista, DNSSEC estää käyttäjän päätymisen väärälle palvelimelle.&lt;/p&gt;
&lt;p&gt;DNSSEC ei suojaa tietojenkalastelulta, mutta se suojaa tehokkaasti nimipalveluihin kohdistuvilta hyökkäyksiltä. Tämä on todella tärkeää, sillä monet tunnistavat kyllä tietojenkalastelu yritykset mutta eivät nimipalveluihin kohdistuvia hyökkäyksiä.&lt;/p&gt;</description>
    </item>
    <item>
      <title>DANE TLSA ja Let&#39;s Encrypt</title>
      <link>https://mt-tech.fi/dane-tlsa-ja-lets-encrypt/</link>
      <pubDate>Sat, 27 Jan 2018 07:37:00 +0000</pubDate>
      <guid>https://mt-tech.fi/dane-tlsa-ja-lets-encrypt/</guid>
      <description>&lt;p&gt;DANE on &lt;a href=&#34;https://mt-tech.fi/fi-verkkotunnus-dnssec-kayttoon/&#34;&gt;DNSSEC&lt;/a&gt; in laajennos, joka mahdollistaa SSL/TLS-varmenteiden varmennuksen, eli varmistamaan että verkkopalvelu oikeaa SSL-varmennetta. Verkossa on mahdollista esimerkiksi palomuurilla pysäyttää TLS-yhteys ja luoda sen uudelleen. Kuvittelet tällöin että yhteys pankkiisi on suojattu, vaikka siihen on tehty välimies hyökkäys ja muiden on mahdollista nähdä mitä teet pankissa ja mahdollisesti varastaa istunnon.&lt;/p&gt;
&lt;h2 id=&#34;miksi-dane&#34;&gt;Miksi DANE?&lt;/h2&gt;
&lt;p&gt;Erityisesti DANE:n merkitys on tärkeämpi sähköpostipalvelinten yhteyksissä, sillä SMTP:ssä ei ole samanlaista standardia salauksella kuin HTTP-puolella. SSL-varmenteet toimivat yksinkertaisesti niin, että joku luotettu varmenteenmyöntäjä vahvistaa, että sivusto on aito. Kuitenkin näitä varmenteen myöntäjiä on tuhansia, joten emme voi luottaa pelkästään näihin varmenteen myöntäjiin. Normaalissa HTTPS-yhteydessä sivuston vierailijan selain tarkistaa että onko SSL-varmenne aito ja luotettava, mutta sähköpostiliikenteessä tätä ei voi tehdä, sillä loppukäyttäjä ei pysty varmentamaan onko kaksi sähköpostipalvelinta yhteydessä SSL:nä ja onko tätä postiliikennettä varmennettu.&lt;/p&gt;</description>
    </item>
    <item>
      <title>FI-verkkotunnus: DNSSEC käyttöön</title>
      <link>https://mt-tech.fi/fi-verkkotunnus-dnssec-kayttoon/</link>
      <pubDate>Mon, 07 Aug 2017 06:57:00 +0000</pubDate>
      <guid>https://mt-tech.fi/fi-verkkotunnus-dnssec-kayttoon/</guid>
      <description>&lt;p&gt;DNSSEC (Domain name System Security Extensions) on nimipalvelun tietoturvaa parantava laajennus. Tämä on mahdollista ottaa myös FI-verkkotunnukselle maksutta käyttöön. DNSSEC varmistaa nimipalvelimelta saatavien tietojen alkuperän ja eheyden.&lt;/p&gt;
&lt;p&gt;Kun DNSSEC on käytössä fi-verkkotunnuksella, saadaan vastaukset nimipalvelukyselyihin allekirjoitettuna. DNSSEC varmistaa että nimipalvelukyselyt saadut vastaukset tulevat oikealta lähettäjältä eikä vastaustiedostoja ole muokattu. Näin pääset kyseiselle verkkosivulle minne oli aikomus mennä.&lt;/p&gt;
&lt;p&gt;MT-TECH.FI verkkosivutkin on suojattu DNSSEC:illä, tämän voit tarkistaa vaikka &lt;a href=&#34;https://dnssec-debugger.verisignlabs.com/mt-tech.fi&#34;&gt;täältä&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Viestintäviraston käyttämät parametrit ovat:&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
