• Прошло три года, очередной проект веб-сервера умер. Текущий блог пережил миграцию с Apache на Cherokee, на Hiawatha, и теперь на Caddy2. Конечно, пиком моды уже несколько лет считается Nginx, но всегда хочется чего-то более лампового и узко заточенного, с основным упором на поддержку новых стандартов.

    За это время много чего произошло в области криптографии в целом, и веб-стандартов в частности. Все версии TLS до 1.2 оказались дырявыми как швейцарский сыр, атаки на SHA1 ускоряются не по дням, а по часам, HTTP/2 не успел появиться в большинстве продуктов, а на горизонте уже маячит HTTP/3… В общем, пора.

    Отчёт SSL Labs
    Отчёт CryptCheck

Архив