Skip to content

Commit

Permalink
Apply suggestions from code review
Browse files Browse the repository at this point in the history
Co-authored-by: Leonid Vinogradov <[email protected]>
  • Loading branch information
User0k and leon-win authored Nov 25, 2024
1 parent ed69cff commit be1eed3
Showing 1 changed file with 7 additions and 7 deletions.
14 changes: 7 additions & 7 deletions files/ru/web/security/index.md
Original file line number Diff line number Diff line change
Expand Up @@ -41,7 +41,7 @@ l10n:

### Протокол HTTP

Протокол [HTTP](/ru/docs/Web/HTTP) используется для связи между веб-браузерами и серверами. Он позволяет отправлять запросы, получать ответы (например предоставление запрошенных данных или уточнение причин неудачного запроса) и обеспечивает безопасность этого взаимодействия.
Протокол [HTTP](/ru/docs/Web/HTTP) используется для связи между веб-браузерами и серверами. Он позволяет запрашивать ресурсы и получать ответы (например, получать запрошенные данные или причины неудачного запроса), а также обеспечивает безопасность этого взаимодействия.

Transport Layer Security (TLS) обеспечивает безопасность и конфиденциальность путём шифрования данных во время передачи по сети и является технологией, лежащей в основе протокола [HTTPS](/ru/docs/Glossary/HTTPS). TLS хорош для обеспечения конфиденциальности, поскольку не позволяет третьим лицам перехватывать передаваемые данные и использовать их злонамеренно.

Expand All @@ -50,15 +50,15 @@ Transport Layer Security (TLS) обеспечивает безопасность
Связанные темы:

- [Transport layer security](/ru/docs/Web/Security/Transport_Layer_Security) (TLS)
- : Протокол TLS является стандартом, позволяющим двум приложениям или устройствам работающим по сети обмениваться информацией конфиденциально и надёжно. Приложения, использующие TLS, имеют возможность настраивать параметры безопасности, что может оказать существенное влияние на безопасность и надёжность данных.
- : Протокол TLS — это стандарт, позволяющий двум сетевым приложениям или устройствам обмениваться информацией конфиденциально и надёжно. Приложения, использующие TLS, имеют возможность настраивать параметры безопасности, что может оказать существенное влияние на безопасность и надёжность данных.
- [HTTP Strict-Transport-Security](/ru/docs/Web/HTTP/Headers/Strict-Transport-Security)
- : Заголовок [HTTP](/ru/docs/Web/HTTP) `Strict-Transport-Security` позволяет веб-сайту указать, что доступ к нему возможен только через HTTPS.
- [Прозрачность сертификатов](/ru/docs/Web/Security/Certificate_Transparency)
- : Прозрачность сертификатов (ПС) — это открытый фреймворк, который предназначен для защиты и отслеживания ошибок выдачи сертификатов. Вновь выданные сертификаты размещаются в открытом доступе, часто в независимых журналах ПС. Это позволяет добавлять криптографически защищённые записи о выданных TLS сертификатах без возможности их изменения.
- : [HTTP](/ru/docs/Web/HTTP)-заголовок `Strict-Transport-Security` позволяет указать, что доступ к веб-сайту возможен только по протоколу HTTPS.
- [Certificate Transparency](/ru/docs/Web/Security/Certificate_Transparency) (CT)
- : Certificate Transparency — это открытая система мониторинга и защиты от ошибок при выдаче сертификатов. Вновь выданные сертификаты «регистрируются» в общедоступных, часто независимых журналах. Это позволяет добавлять криптографически защищённые записи о выданных TLS сертификатах без возможности их изменения.
- [Смешанное содержимое](/ru/docs/Web/Security/Mixed_content)
- : Страница, доступная по HTTPS и содержащая данные, полученные с использованием [открытого текста](/ru/docs/Glossary/Plaintext) HTTP, называется страницей со **смешанным содержимым**. Подобные страницы зашифрованы лишь частично, что делает незашифрованную часть уязвимой для программ-перехватчиков и атак типа [man-in-the-middle](/ru/docs/Glossary/MitM).
- : Страница, доступная по HTTPS и содержащая данные, полученные по HTTP с использованием [открытого текста](/ru/docs/Glossary/Plaintext), называется страницей со **смешанным содержимым**. Такие страницы зашифрованы лишь частично, что делает незашифрованную часть уязвимой для программ-перехватчиков и атак типа «[человек посередине](/ru/docs/Glossary/MitM)».
- [Ненадёжные алгоритмы создания подписей](/ru/docs/Web/Security/Weak_Signature_Algorithm)
- : Надёжность алгоритма хеширования, используемого для {{Glossary("Signature/Security", "signing")}} в {{Glossary("digital certificate")}} является критически важным элементом безопасности сертификата. Некоторые алгоритмы создания подписи недостаточно надёжны и их, по возможности, следует избегать.
- : Надёжность алгоритма хеширования, используемого для {{Glossary("Signature/Security", "подписания")}} {{Glossary("digital certificate", "цифрового сертификата")}} является критически важным элементом безопасности сертификата. Некоторые алгоритмы создания подписи недостаточно надёжны и их, по возможности, следует избегать.

### Разрешение на выполнение функций в контексте безопасности

Expand Down

0 comments on commit be1eed3

Please sign in to comment.