<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Chrome, Firefox и Safari ограничат время жизни TLS-сертификатов 13 месяцами</title>
    <link>https://opennet.me/openforum/vsluhforumID3/121078.html</link>
    <description>Разработчики проекта Chromium внесли изменение, прекращающее доверие к TLS-сертификатам, время жизни которых превышает 398 дней (13 месяцев). Ограничение будет действовать  только для сертификатов, выписанных начиная с 1 сентября 2020 года. Для полученных до 1 сентября сертификатов с длительным сроком действия доверие будет сохранено, но ограничено 825 днями (2.2 года)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=53250&lt;br&gt;</description>

<item>
    <title>Chrome, Firefox и Safari ограничат время жизни TLS-сертифика... (Michael Shigorin)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/121078.html#251</link>
    <pubDate>Wed, 26 Aug 2020 18:26:57 GMT</pubDate>
    <description>&amp;gt; Реально, а как теперь быть с аппаратами у которых web-интерфейс и срок &lt;br&gt;&amp;gt; эксплуатации комплекса до следующей модернизации 6-7 лет?&lt;br&gt;&lt;br&gt;Скорее закладывать доступ со столь же тщательно замороженой станции управления в соответствующем VLAN...&lt;br&gt;</description>
</item>

<item>
    <title>Chrome, Firefox и Safari ограничат время жизни TLS-сертифика... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/121078.html#250</link>
    <pubDate>Wed, 26 Aug 2020 17:19:21 GMT</pubDate>
    <description>Ну у проекторов и т.п. тоже есть web-интерфейс. Это не критичное оборудование, это не серверная инфраструктура и (что впрочем логично) не всегда их обслуживают люди связанные с ИТ.&lt;br&gt;Сейчас при любой попытке зайти на некоторые аппараты приходится читать что в конце года flash перестанет работать, так теперь еще и сертификаты каждый год по ним раскладывать =(&lt;br&gt;</description>
</item>

<item>
    <title>Chrome, Firefox и Safari ограничат время жизни TLS-сертифика... (Онаним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/121078.html#249</link>
    <pubDate>Wed, 26 Aug 2020 17:02:55 GMT</pubDate>
    <description>И это тоже, да. Про это я совсем забыл. Я больше имел в виду trusted internal infrastructrue, где обновление сертификата очень проблематичная вещь с точки зрения процедуры, потому что оно должно быть незыблемо, любые случайные изменения - уже incident.&lt;br&gt;</description>
</item>

<item>
    <title>Chrome, Firefox и Safari ограничат время жизни TLS-сертифика... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/121078.html#248</link>
    <pubDate>Wed, 26 Aug 2020 16:32:53 GMT</pubDate>
    <description>Реально, а как теперь быть с аппаратами у которых web-интерфейс и срок эксплуатации комплекса до следующей модернизации 6-7 лет? Закладывать сервисный контракт каждый год по замене сертификатов на точках доступа/серверах последовательных портов/логических реле? Там в интернет ходит в лучшем случае один комп, который может внезапно (или планово) обновлений хапнуть.&lt;br&gt;</description>
</item>

<item>
    <title>Chrome, Firefox и Safari ограничат время жизни TLS-сертифика... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/121078.html#244</link>
    <pubDate>Wed, 01 Jul 2020 15:40:01 GMT</pubDate>
    <description>ты хочешь заставить людей описать ВСЕ модели угроз, которые уже были или будут?&lt;br&gt;наивный вьюноша. написано же, просто не пускают к сертификатам ничего, кроме рук через анально огороженный вход. при этом остаётся только руткит, утечка из софта или инсайдер, а большинство оставшихся даже пока не известных моделей угроз благополучно курят в сторонке&lt;br&gt;</description>
</item>

<item>
    <title>Chrome, Firefox и Safari ограничат время жизни TLS-сертифика... (Ivan_83)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/121078.html#241</link>
    <pubDate>Tue, 30 Jun 2020 20:10:05 GMT</pubDate>
    <description>У меня https с самоподписным сертификатом есть только потому что есть доступ с авторизацией через вебдав к данным которые не являются публичными.&lt;br&gt;</description>
</item>

<item>
    <title>Chrome, Firefox и Safari ограничат время жизни TLS-сертифика... (Pofigist)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/121078.html#240</link>
    <pubDate>Tue, 30 Jun 2020 19:07:49 GMT</pubDate>
    <description>Его нет только у того кто не работает.&lt;br&gt;</description>
</item>

<item>
    <title>Chrome, Firefox и Safari ограничат время жизни TLS-сертифика... (Онаним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/121078.html#239</link>
    <pubDate>Tue, 30 Jun 2020 15:46:21 GMT</pubDate>
    <description>Возможно. Либо API оставят только для партнёрок, как некоторые уже сделали.&lt;br&gt;</description>
</item>

<item>
    <title>Chrome, Firefox и Safari ограничат время жизни TLS-сертифика... (iPony129412)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/121078.html#238</link>
    <pubDate>Tue, 30 Jun 2020 15:01:39 GMT</pubDate>
    <description>&amp;gt; wifi-директ&lt;br&gt;&lt;br&gt;Уже второй раз это слово повторяешь. Вот удачи тебе передать случайному человеку со случайным Android файл с помощью этого.&lt;br&gt;Удача сильно понадобится.&lt;br&gt;</description>
</item>

</channel>
</rss>
