Установить HTTP / 3 в G-WAN - PullRequest
       49

Установить HTTP / 3 в G-WAN

0 голосов
/ 26 апреля 2020

По вашему мнению, возможно ли правильно установить использование HTTP / 3 на веб-сервере, таком как GWAN ? Если да, есть ли у вас идея идеального пути? Я думал об использовании qui c lib (который? quiche ) в файле init. c, но я не могу понять, что остальное ...

Спасибо заранее.

1 Ответ

0 голосов
/ 27 апреля 2020

Это очень похоже на ваш предыдущий вопрос о HTTP / 2 GOOGLE:

Как добавить HTTP / 2 в G-WAN

Так что не удивитесь, если наш ответ будет таким же:

"Я не смотрел на эту библиотеку, поэтому я не могу точно сказать, может ли она использоваться без изменений, но она, безусловно, может быть использована в качестве основанный на событиях G-WAN protocol handler. "

По крайней мере, на бумаге HTTP / 3 может выглядеть более безопасным, чем HTTP / 2 (при правильном использовании UDP поможет отразить атаки DDoS), даже если Собственная безопасность HTTP / 2 fl aws более чем вероятно останется (т. е. возможность скрыть 1000 удаленных серверов, действующих в одном HTTP-соединении, - нарушая обещание безопасности 1-client / 1-server).

Мы не исследовали HTTP / 3, потому что использование в тысячи раз больше кода, чем необходимо для доставки «безопасного протокола» - очень плохой сигнал, вызывающий очень предсказуемые результаты.

Как следствие, очень маловероятно, что G-WAN Собственно реализовать HTTP / 2 или HTTP / 3 в ближайшем будущем.

Что более вероятно, если позже будет выпущен новый выпуск G-WAN c, это поддержка G-WAN HTTP / 1.1 в 2009 году. было бы улучшено с помощью post-quantum symmetric-key algorithms, обеспечивающей долгосрочные безопасные библиотеки authentication, integrity и confidentiality.

G-WAN Javascript, а рабочие примеры показали бы, как действовать, поскольку * 1029 нет * поддержка в сегодняшних браузерах Inte rnet (кстати, и в HTTP / 3 GOOGLE).

Это не так безопасно, как Global-WAN (причина, по которой G-WAN был создан в первую очередь) ) но это было бы значительным улучшением по сравнению с современными стандартами (и их катастрофической репутацией в области безопасности).

...