![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Устаревание корневого сертификата IdenTrust приведёт к потере доверия к Let's Encrypt на старых устройствах" | +/– | ![]() |
Сообщение от opennews (??), 27-Сен-21, 15:52 | ||
30 сентября в 17:01 по московскому времени истекает время жизни корневого сертификата компании IdenTrust (DST Root CA X3), который использовался для кросс-подписи корневого сертификата удостоверяющего центра Let's Encrypt (ISRG Root X1), контролируемого сообществом и предоставляющий сертификаты безвозмездно всем желающим. Перекрёстная подпись обеспечивала доверие к сертификатам Let's Encrypt на широком спектре устройств, операционных систем и браузеров в период интеграции собственного корневого сертификата Let's Encrypt в хранилища корневых сертификатов... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
2. Сообщение от Аноним (2), 27-Сен-21, 15:52 | +1 +/– | ![]() |
Никому верить нельзя =( | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #11, #17, #81, #134, #164 |
3. Сообщение от Аноним (3), 27-Сен-21, 15:54 | +7 +/– | ![]() |
И тут у большей половины читалок от Onyx boox отвалится половина сервисов, особенно всякие личные облачка типа коллекции книг на собственном некстклауде | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #91, #94, #141, #145, #13, #21, #52, #72, #139 |
6. Сообщение от Аноним (130), 27-Сен-21, 15:57 | +4 +/– | ![]() |
Ну и зачем эти сертификаты? Неоднократно компрометированы. Только деньги с лохов собирают - в этом вся суть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #8 |
7. Сообщение от Аноним (8), 27-Сен-21, 15:58 | +/– | ![]() |
Опять? В прошлый раз отвалился 5 андроид, теперь отвалится ещё и 2? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
8. Сообщение от Аноним (8), 27-Сен-21, 16:02 | +1 +/– | ![]() |
Они нужны, чтобы защищаться от провайдера и криминальных элементов на подсосе у барыг. Кроме того, при отсутствии шифрования, в твой трафик можно пихнуть любые данные. Суть только в этом. Для большинства при этом хватает бесплатных сертификатов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #19, #20 |
10. Сообщение от псевдонимус (?), 27-Сен-21, 16:04 | –4 +/– | ![]() |
К летсэндкрип впринципе мало доверия. А новость лишь подтверждение -- доверять этим ребятам не стоит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #16, #152 |
11. Сообщение от псевдонимус (?), 27-Сен-21, 16:05 | –1 +/– | ![]() |
Мне можно) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
13. Сообщение от псевдонимус (?), 27-Сен-21, 16:08 | –1 +/– | ![]() |
16.04поддерживается. то, что труп дубиана не поддерживается проблема дубина. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #120 |
14. Сообщение от Аноним (14), 27-Сен-21, 16:13 | +/– | ![]() |
Я недавно столкнулся с фишинговым мошенническим сайтом под один крупный российский банк, но в домене .ru.com, подписанным сертификатом Let'sEncrypt. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #25, #28, #76, #168, #184 |
15. Сообщение от Аноним (24), 27-Сен-21, 16:16 | +8 +/– | ![]() |
Ребят, я вот в своё время, в 2010, когда крутил в руках старую мобилу кнопочную, там был пункт "Корневые сертификаты". И я разглядывал эти верисайны, а у них там срок истечения - 2021, 2025, 2027. "Как далеко, почти вечность", - думал я. А вот уже и 2021. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #27 |
16. Сообщение от Аноним (24), 27-Сен-21, 16:17 | +10 +/– | ![]() |
А чем это подтверждает именно эта новость? Сертификаты должны устаревать, корневые - не исключение | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #147, #210 |
17. Сообщение от Мюллер (?), 27-Сен-21, 16:24 | +6 +/– | ![]() |
Но мне можно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
18. Сообщение от Аноним (20), 27-Сен-21, 16:24 | +1 +/– | ![]() |
Этот самогенерируемый зонд кому-то в будущем надо будет остановить. Он ровно в 100 раз хуже системд. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #22 |
19. Сообщение от Аноним (130), 27-Сен-21, 16:27 | +1 +/– | ![]() |
Ну так провайдеры и так пихают, особенно мобильные. Какая защита? Главная вещь - шекели. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #24 |
20. Сообщение от Аноним (20), 27-Сен-21, 16:27 | +1 +/– | ![]() |
Как перестать орать? Он нужны чтобы за расшифровку платили денежки им, а не налево, так как все серты рано или поздно будут под летсэнкриптом. А бизнес модель ту биг ту фейл. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #23 |
21. Сообщение от iPony129412 (?), 27-Сен-21, 16:28 | –4 +/– | ![]() |
> луддиты-староверы взвоют | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #26, #40 |
22. Сообщение от Аноним (24), 27-Сен-21, 16:31 | +1 +/– | ![]() |
В чем зондовость, вы о чем вообще? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #48 |
23. Сообщение от Аноним (24), 27-Сен-21, 16:32 | +/– | ![]() |
Закрытые ключи на подпись не передаются. Тот, кто выдает сертификаты, не может расшифровывать траыик | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #31 |
24. Сообщение от Аноним (24), 27-Сен-21, 16:32 | +1 +/– | ![]() |
В https не пихают | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #30 |
25. Сообщение от Аноним (24), 27-Сен-21, 16:33 | +2 +/– | ![]() |
Вот это да, реальная проблема, а не то, что большинство аноуннов тут пишет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
26. Сообщение от Аноним (-), 27-Сен-21, 16:39 | +7 +/– | ![]() |
> Да в каждой теме 🤨 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #29, #82 |
27. Сообщение от Аноним (8), 27-Сен-21, 16:40 | –1 +/– | ![]() |
Там по-моему по 50 лет серты были, вот это ближе к реальному применению. Я ещё тогда думал, что же ещё это, как если не запланированное устаревание. Старую мобилу в 2010? Айфону тогда 3 года было, и все мобилы были кнопочные до него. Полноценные браузеры наверно года с 2002 пошли. Не такие уж и старые. Совершенно нормально для телефона служить 20 лет, моему вот 15 и норм. Если бы не утопил случайно, сейчас бы может и 20 летний использовал. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #35, #77, #177 |
28. Сообщение от Самый Лучший Гусь (?), 27-Сен-21, 16:41 | +5 +/– | ![]() |
Так LE и не обещает проверять все сайты, подписанные их сертификатом на наличие скама. В хромоге даже зелёный замочек в адресной строке для https:// убирают, чтобы альтернативно одарённые перестали сливать данные кредиток каждому первому зелёненькому сайту. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
29. Сообщение от Самый Лучший Гусь (?), 27-Сен-21, 16:43 | –7 +/– | ![]() |
В прогрессивных странах отказываются от круглых колёс в пользу магнитов и ног. Шах и мат. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #60, #191, #61, #92, #97 |
30. Сообщение от _kp (ok), 27-Сен-21, 16:44 | –2 +/– | ![]() |
Пихали и в https! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #34 |
31. Сообщение от 1 (??), 27-Сен-21, 16:45 | +/– | ![]() |
да вроде и шифруется https-трафик не ssl-сертификатом, а сеансовым ключом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #32 |
32. Сообщение от Аноним (24), 27-Сен-21, 16:47 | +/– | ![]() |
Шифруется сеансовым ключом. Сеансовый ключ посылается с помощью закрытого ключа. А сертификат подтверждает **ОТКРЫТЫЙ** ключ. Так что никакой помощи в расшифровке он не даёт | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #74 |
33. Сообщение от Аноним (33), 27-Сен-21, 16:47 | –4 +/– | ![]() |
Ну что думали? Хотели корпорации нагнуть, стали раздавать эту шнягу на халяву. В итоге остались у разбитого корыта. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #39, #114 |
34. Сообщение от Аноним (24), 27-Сен-21, 16:48 | +/– | ![]() |
Там надо или МитМ проводить или браузер ругаться будет, что не тот сертификат и подсовывают дичь. Так что просто так в хттпс не воткнешь | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #43, #73 |
35. Сообщение от Аноним (24), 27-Сен-21, 16:50 | +1 +/– | ![]() |
> Я ещё тогда думал, что же ещё это, как если не запланированное устаревание | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #46, #140 |
36. Сообщение от Аноним (3), 27-Сен-21, 16:54 | +5 +/– | ![]() |
Да будет тебе известно, что тот же литрес, как и питерпресс позволяют скачать многие книги. А прилага всё того же литреса не запускается на половине онихбуков же потому что там ещё 4.0.4 ведроид местами. Трунь | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #164 |
37. Сообщение от легальный читатель (?), 27-Сен-21, 16:54 | +1 +/– | ![]() |
За себя пишите. Я напокупал цифровых книг по скидкам в таких количествах, что могу читать годами. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #164 Ответы: #42, #56 |
39. Сообщение от Аноним (24), 27-Сен-21, 16:57 | +2 +/– | ![]() |
А в чем у разбитого? Обновил корневой и дальше работаешь | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #50 |
40. Сообщение от псевдонимус (?), 27-Сен-21, 16:58 | +3 +/– | ![]() |
Вот странность:работающее выбрасывают в пользу..несуществующего. и как может быть кто-то недоволен?! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
42. Сообщение от Аноним (3), 27-Сен-21, 17:01 | +1 +/– | ![]() |
А можно узнать подробнее про этот ивент? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 |
43. Сообщение от псевдонимус (?), 27-Сен-21, 17:02 | +2 +/– | ![]() |
А можно занести акционерам сраузера деньжат. Я подозревал, что гугль и гомояблоко пойдут на сговор с роскомпозором ради хрустящих. И что же? Так и случилось. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
44. Сообщение от Аноним (44), 27-Сен-21, 17:04 | +/– | ![]() |
Господа, а подскажите плиз, почему на сайте кремля сертификата нет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #53, #84 |
46. Сообщение от Аноним (8), 27-Сен-21, 17:07 | +/– | ![]() |
Rsa там сколько лет, 50 уже? До сих пор самый надёжный алгоритм. А сколько уязвимых новоделок уже было. Если ключи не утекли, зачем их менять? А если утекли, то совершенно не важно, сколько лет они живут (разве что каждую неделю менять). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #57, #153 |
48. Сообщение от Аноним (20), 27-Сен-21, 17:07 | +/– | ![]() |
Может быть в том что чтобы получить этот серт ты делаешь запрос на мутный сервер минимум раз в 90 дней. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #58 |
50. Сообщение от Аноним (20), 27-Сен-21, 17:09 | –2 +/– | ![]() |
Ты просто радуешься что тебя в чан с фекалиями не очень сильно окунули. Сегодня требованя по возрасту железу, а завтра они стандарт поменяют на свой и пляши под их дудку. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #62, #129, #127 |
51. Сообщение от кек (?), 27-Сен-21, 17:11 | +12 +/– | ![]() |
Большинство авторов которые я читаю уже на том свете, кому я должен донатить покупкой электронных книг? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #164 |
52. Сообщение от кек (?), 27-Сен-21, 17:12 | +/– | ![]() |
В Ubuntu обновление уже вышло. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
53. Сообщение от Аноним (53), 27-Сен-21, 17:20 | +/– | ![]() |
От госдепа шифроваться? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #59 |
54. Сообщение от Аноним (54), 27-Сен-21, 17:20 | +/– | ![]() |
> По статистике сервиса Firefox Telemetry общемировая доля ... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
56. Сообщение от Аноним (-), 27-Сен-21, 17:24 | +3 +/– | ![]() |
>Я напокупал цифровых книг по скидкам в таких количествах, что могу читать годами | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #75, #89, #111 |
57. Сообщение от Аноним (24), 27-Сен-21, 17:25 | +1 +/– | ![]() |
По этому вопросу рекомендую читать Шнайера. Шнайер это формулирует так: "Криптографические ключи изнашиваются со временем". В фигуральном смысле, но точно подмечено. Как минимум шанс утечки растет и растёт с течением лет. И новые атаки на криптографию постоянно появляются. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #113, #146 |
58. Сообщение от Аноним (24), 27-Сен-21, 17:26 | +1 +/– | ![]() |
Ну ты же не передаешь им закрытых ключей, явок, паролей | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #63 |
59. Сообщение от Аноним (-), 27-Сен-21, 17:26 | –1 +/– | ![]() |
Ну чтобы жалобщиков было дегче ловить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 |
60. Сообщение от Аноним (-), 27-Сен-21, 17:30 | +7 +/– | ![]() |
> В прогрессивных странах отказываются от круглых колёс в пользу магнитов и ног. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
61. Сообщение от Аноним (-), 27-Сен-21, 17:33 | +1 +/– | ![]() |
> Найс сравнил устаревшее, уязвимое и нефункциональное программное обеспечение с тем, без | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
62. Сообщение от Аноним (24), 27-Сен-21, 17:34 | +/– | ![]() |
Ну а кто виноват, если ваше железо не предусматривало смену сертификата через 20-30-50 лет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #65 |
63. Сообщение от Аноним (20), 27-Сен-21, 17:45 | +3 +/– | ![]() |
Откуда ты это знаешь? И откуда ты знаешь что не начнут передавать потом. Откуда ты знаешь что внезапно через пару лет не найдут уязвимость в приложении или в протоколе, про которую конечно же никто не знал. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #67, #154 |
64. Сообщение от Аноним (64), 27-Сен-21, 17:47 | +/– | ![]() |
>>По статистике сервиса Firefox Telemetry | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #80 |
65. Сообщение от Аноним (20), 27-Сен-21, 17:48 | +1 +/– | ![]() |
Вот-вот, а кто виноват что правительство %Любая_страна% запретило вам давать сертификат, не надо быть из этой страны. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 Ответы: #69 |
67. Сообщение от Аноним (24), 27-Сен-21, 17:52 | +/– | ![]() |
Ты в браузере/скрипте сам тыкаешь, что (файл открытого ключа) послать им. Если не тыкаешь/не проверяешь что тыкнул - кто ж виноват тебе | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 Ответы: #100, #144 |
69. Сообщение от Аноним (24), 27-Сен-21, 17:53 | +/– | ![]() |
К устареванию сертификатов это не имеет отношения | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 Ответы: #101 |
70. Сообщение от Ytrewq (?), 27-Сен-21, 17:58 | +2 +/– | ![]() |
>>ворованных с торрентов книг | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #164 Ответы: #115 |
71. Сообщение от Kusb (?), 27-Сен-21, 18:03 | +/– | ![]() |
Велика. Независимость. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #164 |
72. Сообщение от Kusb (?), 27-Сен-21, 18:05 | +1 +/– | ![]() |
Можно добавить сертификат, так что можно не выть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
73. Сообщение от pofigist (?), 27-Сен-21, 18:06 | +/– | ![]() |
Отлично! У тебя есть выбор: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 Ответы: #83, #96, #99 |
74. Сообщение от Kusb (?), 27-Сен-21, 18:09 | –1 +/– | ![]() |
Выдать ещё сертификат и можно смотреть. Или как там? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #88 |
75. Сообщение от кек (?), 27-Сен-21, 18:10 | +11 +/– | ![]() |
> Ну, например, издательству, которое приняло, отредактировало, набрало, отпечатало, сшило и выпустило книгу | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
76. Сообщение от Kusb (?), 27-Сен-21, 18:11 | +/– | ![]() |
Защита от фишинга приносит много вреда и сама по себе скам, но нужна редко, но метко. Как можно сделать нормально? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #169 |
77. Сообщение от Kusb (?), 27-Сен-21, 18:14 | +1 +/– | ![]() |
Странно. Почему вы не обсуждаете главную причину - возможность или невозможность самостоятельного обновления этих сертификатов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #85 |
78. Сообщение от Лунь Ин Крипт (?), 27-Сен-21, 18:15 | +3 +/– | ![]() |
> Дополнительно можно отметить преодоление проектом Let's Encrypt рубежа в два миллиарда сгенерированных сертификатов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
79. Сообщение от Kusb (?), 27-Сен-21, 18:18 | +/– | ![]() |
Но сертификаты это же по моему просто набор данных, так что странно говорить, что что-то старое их не поддерживает. Просто они не прописаны. Пропиши и сиди дальше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #104, #212 |
80. Сообщение от Kusb (?), 27-Сен-21, 18:19 | –1 +/– | ![]() |
Почему не погонять? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 |
81. Сообщение от Kusb (?), 27-Сен-21, 18:21 | +/– | ![]() |
Иногда можно мне. Но когда - не всегда понятно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
82. Сообщение от Kusb (?), 27-Сен-21, 18:26 | +/– | ![]() |
Но для треугольных колёс нужны дороги соответствующей формы и на таких дорогах круглые колёса показывают себя плохо. Замена всех дорог на подходящие для новых колёс оставит пользователей круглых у так называемого разбитого корыта? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #90 |
83. Сообщение от Аноним (130), 27-Сен-21, 18:26 | +2 +/– | ![]() |
Так и так все скомпрометировано - ловили на выдаче левых сертификатов какие-то центры. Весь механизм скомпрометирован. (Это не вспоминая о спецслужбах.) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 |
84. Сообщение от Gemorroj (ok), 27-Сен-21, 18:28 | +2 +/– | ![]() |
потому что удостоверяющие центры кого надо удостоверяющие центы, и отозвать могут сертификат когда надо. а свои уц в популярные браузеры поди пропихни. вы же тут сами взвоете в каментах если клятые москали пропихнут свои корневые сертификаты в "свободные" браузеры. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #102, #136 |
85. Сообщение от Аноним (24), 27-Сен-21, 18:37 | +/– | ![]() |
Да, тем и славен этот топик - аноны ополчились на устаревание сертификатов как на инструмент мирового заговора, тогда как просмотрели реальную проблему, невозможность обновления (хотя в дистрах ОС-то разве низя новые черты поставить? Не прибиты же они там гвоздями). А устаревание сертификатов - обычная практика, их ещё в 2000-е, если не 90-е, выдали, да и написали 20-30 лет сроку. Ну вот уже 2021, выходят эти года, да. Время летит | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #77 Ответы: #148 |
88. Сообщение от Аноним (24), 27-Сен-21, 18:45 | +/– | ![]() |
Никак. Если тебе не спалили закрытый ключ, ты не прочитаешь. Можно выдать фальшивый сертификаты, устраивать всякие MitM атаки, если взломать корневник. Но предыдущие коммуникации ты точно не прочитаешь. Да и для нынешних придется попотеть | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 Ответы: #116 |
89. Сообщение от псевдонимус (?), 27-Сен-21, 18:48 | +2 +/– | ![]() |
>> Большинство авторов которые я читаю уже на том свете, кому я должен | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
90. Сообщение от пох. (?), 27-Сен-21, 18:48 | +2 +/– | ![]() |
ты как будто с гуглем не знаком - не надо ничего заменять, надо просто запретить круглые. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 |
91. Сообщение от Аноним (91), 27-Сен-21, 18:50 | +/– | ![]() |
Для читалки не проблема. У меня всё на SD-карте, например. rsync-нул когда надо и всё. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #124, #125 |
92. Сообщение от псевдонимус (?), 27-Сен-21, 18:51 | +/– | ![]() |
>> Ты уже выбросил устаревшую технологию круглых колес и перешел на треугольные? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 |
94. Сообщение от Аноним (91), 27-Сен-21, 18:53 | +/– | ![]() |
А руками нельзя сертов докинуть? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #119 |
95. Сообщение от Аноним (95), 27-Сен-21, 18:53 | +/– | ![]() |
А с ZeroSSL всë ок?, acme.sh вроде по дефолту именно там получает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
96. Сообщение от псевдонимус (?), 27-Сен-21, 18:57 | +/– | ![]() |
> Отлично! У тебя есть выбор: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 |
97. Сообщение от Нанимас (?), 27-Сен-21, 18:59 | +1 +/– | ![]() |
Эка тебя микрософт приучил хавать лишь самое свежее и еще не отлаженное на хомячках. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #181 |
99. Сообщение от Аноним (24), 27-Сен-21, 19:02 | +/– | ![]() |
Тут самое главное то, что ты об этом узнал. А если бы все открытым текстом ходило, то ты бы и не догадывался, что что-то могло произойти. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #73 |
100. Сообщение от Аноним (100), 27-Сен-21, 19:04 | +1 +/– | ![]() |
Ага, твоя философия есть любое УГ с лопаты лишь в тайгу не ехать умиляет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 |
101. Сообщение от Аноним (100), 27-Сен-21, 19:07 | +1 +/– | ![]() |
Это первый шаг, гуглить Окно Овертона. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 |
102. Сообщение от Аноним (100), 27-Сен-21, 19:08 | –1 +/– | ![]() |
Уже пропихнули свой Яндекс и сертификаты пропихнут ты главное потерпи побольше. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #84 |
104. Сообщение от Аноним (100), 27-Сен-21, 19:10 | +/– | ![]() |
Дела в том что уставшими девайсами пользуются не только программисты, но и, например, не программисты. И они ничего там прописать не смогут даже если захотят. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 |
109. Сообщение от псевдонимус (?), 27-Сен-21, 19:17 | +4 +/– | ![]() |
Без разрешения покойного фихтенгольца? Или без разрешения авторов берестяных грамот? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #137 |
110. Сообщение от Kusb (?), 27-Сен-21, 19:17 | +/– | ![]() |
> Велика. Независимость. От совести. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #115 Ответы: #112 |
111. Сообщение от псевдонимус (?), 27-Сен-21, 19:19 | +1 +/– | ![]() |
>> Большинство авторов которые я читаю уже на том свете, кому я должен | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
112. Сообщение от Kusb (?), 27-Сен-21, 19:22 | +/– | ![]() |
Ну и само осуждение копирования файлов - очень спорная вещь. Если руководствоваться тем, что кто-то не получает недополученную прибыль в других сферах - может получится странное. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #110 |
113. Сообщение от n00by (ok), 27-Сен-21, 19:23 | +/– | ![]() |
> RSA не взломан, да. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
114. Сообщение от OpenEcho (?), 27-Сен-21, 19:24 | +1 +/– | ![]() |
> Хотели корпорации нагнуть | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 |
115. Сообщение от AKTEON (?), 27-Сен-21, 19:25 | +/– | ![]() |
Вот-вот. Они так кричали что пиратство== воровство, что теперь никому не стыдно заниматься шопфлипингом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #70 Ответы: #110 |
116. Сообщение от Kusb (?), 27-Сен-21, 19:30 | +/– | ![]() |
> Никак. Если тебе не спалили закрытый ключ, ты не прочитаешь. Можно выдать | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 |
117. Сообщение от Лупидонтий (?), 27-Сен-21, 19:31 | +/– | ![]() |
Отчего нельзя выпускать неустаревающие сертификаты? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #171 |
119. Сообщение от Аноним (119), 27-Сен-21, 19:42 | +/– | ![]() |
Без рут-доступа и перепрошивки - никак. Та же беда случилась с Symbian-девайсами (у которых небыло поддержки FOTA) когда в интернете SSL-сертификаты перешли с SHA1 на SHA2 (SHA256). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 Ответы: #122 |
120. Сообщение от Аноним (119), 27-Сен-21, 19:44 | +1 +/– | ![]() |
> 16.04 поддерживается | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #128 |
121. Сообщение от d (??), 27-Сен-21, 19:46 | +/– | ![]() |
> OpenSSL разбирал сертификат как линейную цепочку, в то время как в соответствии с RFC 4158 сертификат может представлять ориентированный распределённый циклический граф с несколькими якорями доверия, которые нужно учитывать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
122. Сообщение от Аноним (91), 27-Сен-21, 19:49 | +/– | ![]() |
Может вопрос дурацкий, в андроиде ничего не понимаю, но почему просто нельзя закинуть в /etc/ssl (ну или куда там) через пк? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #119 Ответы: #130, #132, #156 |
123. Сообщение от Аноним (123), 27-Сен-21, 19:52 | +/– | ![]() |
Два миллиарда скаммеров обзавелись доверенным сертификатом. Это нужно убить незамедлительно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #155, #173 |
124. Сообщение от Аноним (3), 27-Сен-21, 19:53 | +1 +/– | ![]() |
Очень быстро надоедает дёргать туда-сюда карточку, ещё и держать что-то с кардридером рядом в обязательном порядке | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 |
125. Сообщение от Аноним (3), 27-Сен-21, 19:54 | +/– | ![]() |
Если книг много, очень быстро всё упирается в размер карточки, т.к. ещё не так давно ониксбуки не видели больших карточек | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 |
127. Сообщение от Аноним (3), 27-Сен-21, 20:04 | +/– | ![]() |
Против угорелого бреда седативы - это норма. Можно ещё от общества оградить, а то вдруг дети смотрят, а тут этот эксББционист | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
128. Сообщение от псевдонимус (?), 27-Сен-21, 20:05 | +2 +/– | ![]() |
>> 16.04 поддерживается | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #120 Ответы: #142, #151 |
129. Сообщение от Аноним (3), 27-Сен-21, 20:07 | +/– | ![]() |
Чудак, то что производитель конкретного железа забил на тебя и поддержку твоего железа болт - это вообще-то намёк тебе, что не нужно с таким производителем одноразового решета связываться. Если тебе мерещится софтовый заговор там, где рукожопит твой конкретный вендор - ты уже пляшешь под дудку, на дудке и с дудкой | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 |
130. Сообщение от Аноним (130), 27-Сен-21, 20:15 | –1 +/– | ![]() |
Вероятно, туда блокируется запись. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #122 |
131. Сообщение от pashev.me (?), 27-Сен-21, 20:16 | –1 +/– | ![]() |
Поэтому важные сайты должны быть доступны и без https. И с помощью wget. Вот например. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #158 |
132. Сообщение от pashev.me (?), 27-Сен-21, 20:19 | +/– | ![]() |
Можно. Даже gui есть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #122 |
133. Сообщение от Ананоним (?), 27-Сен-21, 20:39 | +/– | ![]() |
У меня есть в коллекции iPhone 2G, там похоже уже протухшие сертификаты есть. Подскажите как туда добавить новых. Доступ к файловой системе и консоли есть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
134. Сообщение от Урри (ok), 27-Сен-21, 20:54 | +2 +/– | ![]() |
Эти трое лгут, не верь им. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #138, #174 |
136. Сообщение от Аноним (44), 27-Сен-21, 21:06 | +/– | ![]() |
Странно, во всякие там эцп пропихивают а в бравзир яндыхса не могут? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #84 Ответы: #149 |
137. Сообщение от Аноним (137), 27-Сен-21, 21:08 | +1 +/– | ![]() |
>>> А прилага всё того же литреса не запускается | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #109 |
138. Сообщение от Аноним (138), 27-Сен-21, 21:31 | –1 +/– | ![]() |
Я настоящий Урри, не верь самозванцу | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #134 |
139. Сообщение от Аноним (138), 27-Сен-21, 21:33 | +1 +/– | ![]() |
Вот там то как раз нет проблемы поменять сертификат. Это только у проприетарщиков. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
140. Сообщение от Sw00p aka Jerom (?), 27-Сен-21, 22:07 | +/– | ![]() |
можно поголвно внедрить днссек подобный механизм цепочки доверия а в записях у зоны хранить хеш самоподписанного сертификата, зачем еще создавать всякие ненужные псевдо доверенные механизмы? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #170 |
141. Сообщение от Аноним (141), 27-Сен-21, 22:14 | +/– | ![]() |
Если у тебя читалка от них, может ознакомишься? https://github.com/Hagb/decryptBooxUpdateUpx | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #175 |
142. Сообщение от Аноним (141), 27-Сен-21, 22:15 | –1 +/– | ![]() |
Как вы относитесь к латентным? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #128 Ответы: #165 |
143. Сообщение от Kuromi (ok), 27-Сен-21, 22:24 | +/– | ![]() |
Что касательно Андроида, то в прошлой аполиптичной новости этого рода уже писали что можно ручками поставить корневые сертификаты и все будет работать. Это функция впервые пригодилась большинству. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
144. Сообщение от пох. (?), 27-Сен-21, 22:29 | +/– | ![]() |
> Ты в браузере/скрипте сам тыкаешь, что (файл открытого ключа) послать им. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #67 Ответы: #150 |
145. Сообщение от Аноним (145), 27-Сен-21, 22:38 | +1 +/– | ![]() |
> отвалится половина сервисов, особенно всякие личные облачка типа коллекции книг на собственном некстклауде | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 |
146. Сообщение от Аноним (146), 27-Сен-21, 22:48 | +/– | ![]() |
> Ну из эллиптики, которая принималась в стандарты, вроде ничего не взломали толком | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #57 |
147. Сообщение от Аноним (147), 27-Сен-21, 23:00 | –1 +/– | ![]() |
Что никакого у них плана б нет. Вертели они всё legacy. У Centos 7 кстати тоже проблемы были с этими сертификатами | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #204 |
148. Сообщение от Аноним (147), 27-Сен-21, 23:09 | +/– | ![]() |
Конец новости почитай где у них сертификаты привязаны к версии OpenSSL и становится весело сразу. Да сертификат добавить можешь но система его не примет. OpenSSL не обновишь так как весь дистрибутив пересобирать придётся | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #85 |
149. Сообщение от Аноним (147), 27-Сен-21, 23:15 | +1 +/– | ![]() |
А ты уверен что его там нет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #136 |
150. Сообщение от Аноним (24), 27-Сен-21, 23:23 | +/– | ![]() |
> > Ты в браузере/скрипте сам тыкаешь, что (файл открытого ключа) послать им. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #144 Ответы: #159 |
151. Сообщение от Аноним (151), 27-Сен-21, 23:45 | –2 +/– | ![]() |
Ну всяко поавторитетнее тебя и убунты вместе взятых. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #128 |
152. Сообщение от Аноним (151), 27-Сен-21, 23:47 | +1 +/– | ![]() |
Ну так неси баблишко коммерческим УЦ, кто тебе мешает платить за воздух с тем же или меньшим уровнем доверия. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #166 |
153. Сообщение от Аноним (151), 27-Сен-21, 23:52 | +/– | ![]() |
> Rsa там сколько лет, 50 уже? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
154. Сообщение от Аноним (151), 28-Сен-21, 00:00 | –1 +/– | ![]() |
> Откуда ты это знаешь? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 Ответы: #160 |
155. Сообщение от Аноним (151), 28-Сен-21, 00:02 | +/– | ![]() |
> Два миллиарда скаммеров обзавелись доверенным сертификатом. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #123 |
156. Сообщение от Аноним (164), 28-Сен-21, 00:04 | +2 +/– | ![]() |
Не знаю, как на других устройствах, но на всех моих самсунгах, часть из которых на андроиде, а другая ещё на престарелой баде, есть интерфейс для управления сертификатами и их можно устанавливать без всяких рутов, просто выбрав файл сертификата в файл менеджере и введя пин код устройства | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #122 Ответы: #178 |
157. Сообщение от Аноним (151), 28-Сен-21, 00:05 | –1 +/– | ![]() |
Ну отлично, будет повод ещё и TLS<1.3 выключить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #162 |
158. Сообщение от Аноним (151), 28-Сен-21, 00:06 | –2 +/– | ![]() |
Никакие сайты не должны быть доступны без https. И поддерживаться браузерами http не должен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #131 Ответы: #163, #187 |
159. Сообщение от пох. (?), 28-Сен-21, 00:32 | +/– | ![]() |
> Вообще не понял, к чему докапываетесь в этой фразе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #150 Ответы: #161 |
160. Сообщение от пох. (?), 28-Сен-21, 00:39 | +/– | ![]() |
> Я читал код certbot, например. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #154 Ответы: #172 |
161. Сообщение от Аноним (24), 28-Сен-21, 00:40 | +/– | ![]() |
Эх, досадно, я вас тут вижу давно, вы в общем-то дельный человек, хоть и с экстравагантными взглядами, но интересно вас читать, а тут что-то всё-таки целяетесь за не понятно что. Хочется ж всё-таки по существу вопроса, а вы вот что-то сегодня на меня как-то свысока смотрите. Печально | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #159 Ответы: #182 |
162. Сообщение от Kuromi (ok), 28-Сен-21, 02:42 | +2 +/– | ![]() |
Да какую сборку, людям лень руками сертификат установить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #157 |
163.
Сообщение от Аноним![]() | +4 +/– | ![]() |
Что бы потом 127.0.0.1 открывать полько по https? Может в твоём маня-мирке есть только https, но в реальности существует ещё много других прикладных протоколов, которые вообще-то можно пускать поверх транспортных протоколов, в которых и надо решать проблемы приватности. И сделать это можно куда более элегантно, чем вся эта муть с сертификатами и сертификационными центрами. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #158 |
164. Сообщение от Аноним (164), 28-Сен-21, 04:24 | +1 +/– | ![]() |
Самое главное - не верить себе | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 Ответы: #36, #37, #51, #70, #71 |
165. Сообщение от псевдонимус (?), 28-Сен-21, 04:38 | +/– | ![]() |
> Как вы относитесь к латентным? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #142 |
166. Сообщение от псевдонимус (?), 28-Сен-21, 04:47 | +/– | ![]() |
Можно подумать лэдсэнгрипт некоммерческое. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #152 |
167. Сообщение от mos87 (ok), 28-Сен-21, 06:56 | +/– | ![]() |
а по-русски это всё можно изложить? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #176 |
168. Сообщение от Аноним (168), 28-Сен-21, 07:08 | +3 +/– | ![]() |
Это лишь грит о том, что https не для доверия, а тока для шифрации. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #225 |
169. Сообщение от lockywolf (ok), 28-Сен-21, 08:08 | +/– | ![]() |
Залоговые аукционы -- это фишинг, или нет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 |
170. Сообщение от lockywolf (ok), 28-Сен-21, 08:11 | +/– | ![]() |
Потому что ссл администрируется всякими коммерческими конторами (ну, и летсенкриптом), а днс -- товарищем майором, корневые зоны. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #140 |
171. Сообщение от aa (?), 28-Сен-21, 08:13 | +/– | ![]() |
можно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #117 Ответы: #213 |
172. Сообщение от lockywolf (ok), 28-Сен-21, 08:15 | +1 +/– | ![]() |
Так не пользуйся сертботом. Во многих дистрах по-умолчанию dehydrated. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #160 Ответы: #179 |
173. Сообщение от Аноним (3), 28-Сен-21, 08:17 | +/– | ![]() |
Когда два миллиарда таких ламеров обзавелись устройствами способными выходить в тырнет такой вони не было, а зря | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #123 |
174. Сообщение от kusb (?), 28-Сен-21, 08:29 | +3 +/– | ![]() |
Ты говоришь правду. Я лгу. Даже сейчас. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #134 |
175. Сообщение от Аноним (3), 28-Сен-21, 08:34 | +/– | ![]() |
Спасибо, посмотрю | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #141 |
176.
Сообщение от Babaj![]() | +/– | ![]() |
На хабре вчера... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #167 Ответы: #180 |
177. Сообщение от Аноним (177), 28-Сен-21, 09:43 | +/– | ![]() |
Для телефона нормально служить и сто лет, у меня где-то валяется старый советский с дисковым номеронабирателем, который до сих пор работает, только трубку надо потрясти. :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
178. Сообщение от FSA (??), 28-Сен-21, 09:47 | +/– | ![]() |
> Не знаю, как на других устройствах, но на всех моих самсунгах, часть из которых на андроиде, а другая ещё на престарелой баде | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #156 Ответы: #193 |
179. Сообщение от пох. (?), 28-Сен-21, 09:52 | +/– | ![]() |
Повторяю: по факту 9 из 10 сайтов пользуются и могут быть затроянены по команде извне в любой момент. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #172 Ответы: #186 |
180. Сообщение от mos87 (ok), 28-Сен-21, 10:00 | +/– | ![]() |
спс гляну | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #176 Ответы: #183 |
181. Сообщение от Аноним (181), 28-Сен-21, 10:06 | +/– | ![]() |
>А в этих ваших самбах придумали докачку? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #97 |
182. Сообщение от пох. (?), 28-Сен-21, 10:19 | +/– | ![]() |
По существу надо задавать вопросы, а не комментировать в режиме "сам-то я не пользуюсь, но мнение имею". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #161 |
183. Сообщение от another_one (ok), 28-Сен-21, 12:37 | –1 +/– | ![]() |
> а по-русски это всё можно изложить? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #180 Ответы: #185 |
184. Сообщение от Аноним (184), 28-Сен-21, 12:49 | +/– | ![]() |
letsencrypt выдал непоймикому сертификат на домен банка? или домен просто похожий? если второе то в чем проблема? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #201 |
185. Сообщение от mos87 (ok), 28-Сен-21, 13:28 | +1 +/– | ![]() |
фигуральное выражение тебе не знакомо | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #183 |
186. Сообщение от lockywolf (ok), 28-Сен-21, 13:49 | +/– | ![]() |
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #179 Ответы: #197 |
187. Сообщение от Аноним (187), 28-Сен-21, 15:27 | +/– | ![]() |
А в Yggdrasil HTTPS особо не нужен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #158 Ответы: #188 |
188. Сообщение от Аноним (-), 28-Сен-21, 22:14 | –1 +/– | ![]() |
> А в Yggdrasil HTTPS особо не нужен. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #187 Ответы: #195 |
189. Сообщение от biomassa (?), 28-Сен-21, 22:56 | +/– | ![]() |
Что я делаю не так? : | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #190, #211 |
190. Сообщение от Аноним (190), 28-Сен-21, 23:03 | +/– | ![]() |
А что ты пытался сделать? Или что должно произойти по твоему мнению? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #189 Ответы: #192 |
191. Сообщение от ммнюмнюмус (?), 29-Сен-21, 00:15 | +1 +/– | ![]() |
На магнитах не везде можно поездить, квадро- и хексокоптеры рулят, уже скоро. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #29 Ответы: #209 |
192. Сообщение от biomassa (?), 29-Сен-21, 00:26 | +/– | ![]() |
Я убрал упоминание DST_Root_CA_X3.crt из /etc/ca-certificates.conf | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #190 Ответы: #196 |
193. Сообщение от Аноним (164), 29-Сен-21, 12:46 | +/– | ![]() |
Без проблем. Именно удалить системные сертификаты нельзя, но можно отключить их использовании соответствующим ползунком у проблемных сертификатов. Так что, главное что бы было, откуда эти сертификаты качать, тогда проблем не будет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #178 |
194. Сообщение от gde moy linux (?), 29-Сен-21, 13:45 | +/– | ![]() |
Стоп а Opennet имеет же сертификат от Let's encrypt?????? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #221 |
195. Сообщение от Аноним (195), 29-Сен-21, 14:03 | +/– | ![]() |
Нет, сеть Иггдрасиль имеет сквозное шифрование от абонента до абонента. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #188 |
196. Сообщение от пох. (?), 29-Сен-21, 14:05 | –1 +/– | ![]() |
Ты из этого сделал ровно половину. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #192 Ответы: #198 |
197. Сообщение от пох. (?), 29-Сен-21, 14:30 | +/– | ![]() |
> Ссылку на статью кинь | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #186 Ответы: #200 |
198. Сообщение от biomassa (?), 29-Сен-21, 17:46 | +/– | ![]() |
Так и вы сделали ровно половину - облили нечистотами собеседника, ведь это "просто и понятно", а вот дальше.... указать на то что именно он сделал не так, вы похоже не в состоянии. И кто после этого "типичный впопеннетчик"? :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #196 |
199. Сообщение от Аноним (199), 29-Сен-21, 20:29 | –1 +/– | ![]() |
Android юзеры должны страдать... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #203 |
200. Сообщение от lockywolf (ok), 30-Сен-21, 04:43 | +/– | ![]() |
>> Ссылку на статью кинь | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #197 Ответы: #202 |
201. Сообщение от Аноним (201), 30-Сен-21, 05:46 | +/– | ![]() |
У российского банка сайт https://www.namebank.ru, мошенники зарегистрировали похожий сайт https://www.namebank.ru.com, подписали его сертификатом Let'sEncrypt и пустили рекламу ВКонтакте и Интернете, что производится выплата материальной помощи в несколько тысяч рублей клиентам этого банка. Дизайн мошеннического сайта повторял оригинальный дизайн банка. Для оформления "материальной помощи" они требовали указать телефон в Интернет-банке, пароль и сообщить смс-коды. При регистрации на этом сайте была бы произведена попытка кражи денег со счета клиентов банка. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #184 Ответы: #205 |
202. Сообщение от пох. (?), 30-Сен-21, 09:38 | +/– | ![]() |
пааанятна. Ну если ниасилить вторую сверху строчку, возвращаемую поиском - то я развожу руки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #200 Ответы: #215 |
203. Сообщение от Microsoft Outlook (?), 30-Сен-21, 11:23 | +/– | ![]() |
на айфоне то же самое ;) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #199 Ответы: #206 |
204. Сообщение от Аноним (204), 30-Сен-21, 12:35 | +/– | ![]() |
То legacy, которое аффектится, давно уже закопать пора. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #147 |
205. Сообщение от Аноним (204), 30-Сен-21, 12:45 | +/– | ![]() |
Ну, а раньше и сертификатов не требовалось. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #201 |
206. Сообщение от Ghidra (?), 30-Сен-21, 21:58 | +/– | ![]() |
Apple проснется и обновит прошивки. А другие НЕТ! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #203 Ответы: #214 |
207. Сообщение от BrainFucker (ok), 30-Сен-21, 22:43 | +/– | ![]() |
Лол, у меня VLC перестал подключаться к моему серверу :( | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #208, #216 |
208. Сообщение от Ghidra (?), 30-Сен-21, 22:48 | +/– | ![]() |
Ничего добавят в новые OpenSSL бэкдоры с белым списком устаревших CA. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #207 |
209. Сообщение от rvs2016 (ok), 30-Сен-21, 22:55 | +/– | ![]() |
> На магнитах не везде можно поездить, квадро- и хексокоптеры рулят, уже скоро. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #191 |
210. Сообщение от Аноним (210), 30-Сен-21, 22:59 | +2 +/– | ![]() |
Да-да, всё должно устаревать и переставать работать, для того чтобы Большой Брат мог засунуть повсюду свои очень нужные ОБНОВЛЕНИЯ. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
211.
Сообщение от rantal![]() | +/– | ![]() |
а версия openssl какая? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #189 Ответы: #223 |
212. Сообщение от Аноним (210), 30-Сен-21, 23:14 | +/– | ![]() |
И щас все такие бросились прописывать у себя сертификаты. Всей страной, как в СССр когда штирлица крутили. Выйдешь на улицу - а кругом ни души, все сертификаты прописывают. Благодать! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 |
213. Сообщение от Арбидонтий (?), 01-Окт-21, 00:17 | +/– | ![]() |
Одноразовые ключи? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #171 |
214. Сообщение от Аноним (214), 01-Окт-21, 01:58 | +1 +/– | ![]() |
Компания , специально замедляющая прошивками старые устройства , если и проснётся - только посмеяться . | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #206 |
215. Сообщение от lockywolf (ok), 01-Окт-21, 05:05 | +/– | ![]() |
> пааанятна. Ну если ниасилить вторую сверху строчку, возвращаемую поиском - то я | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #202 |
216. Сообщение от Аноним (216), 01-Окт-21, 09:10 | +/– | ![]() |
Перестал соединяться самый свежий The Bat к серверу с сертификатом LE: | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #207 Ответы: #222, #228 |
217. Сообщение от DmA (??), 01-Окт-21, 10:12 | +/– | ![]() |
В старых версиях Thunderbird (38) на ХР сертификат ISRG Root X1 нужно ещё в настройках TB добавлять! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
218. Сообщение от Аноним (218), 01-Окт-21, 11:03 | –1 +/– | ![]() |
Как проблему т осейчас решать, у меня отвалилась одна ВМ из за этой фигни.... ЧТо обновлять что делать то? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
219. Сообщение от Аноним (219), 01-Окт-21, 13:20 | +/– | ![]() |
Подскажите, как заставеть на 7-ке браузеры открывать сайты теперь? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #220 |
220. Сообщение от DmA (??), 01-Окт-21, 14:50 | +/– | ![]() |
Установить сертификат ISRG Root X1 https://crt.sh/?d=9314791 в доверенные корневые! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #219 |
221. Сообщение от DmA (??), 01-Окт-21, 14:54 | +/– | ![]() |
ну да, но если в обновлениях к твоей системе уже прилетел сертификат ISRG Root X1, то сайты продолжат работать без вопросов. Основные проблемы у тех, у кого давно без обновлений сидит! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #194 |
222. Сообщение от DmA (??), 01-Окт-21, 15:02 | +/– | ![]() |
В The Bat раньше была галочка "использовать сертификаты Виндовс или свои"! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #216 |
223. Сообщение от biomassa (?), 01-Окт-21, 23:10 | +/– | ![]() |
1.0.1f | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #211 Ответы: #231 |
224. Сообщение от Аноним (3), 02-Окт-21, 08:48 | +/– | ![]() |
Pocket подписанный амазоновскими сертификатами теперь тоже недоступен на старых устройствах. Ни из браузера, ни через их прилагу | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
225. Сообщение от DmA (??), 02-Окт-21, 09:35 | –1 +/– | ![]() |
Для доверия DNSSEC, но в России не очень приживается, даже в банках. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #168 |
226. Сообщение от Аноним (3), 02-Окт-21, 12:50 | +/– | ![]() |
Интересно, как это опеннет настроился так хитро, что его цепочка летэнкрипта работает на 4.0.4 андроиде, а другие сайты нет даже с учётом --preferred-chain "ISRG Root X1" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
227. Сообщение от Аноним (227), 02-Окт-21, 21:25 | +/– | ![]() |
хромиум на винде7сп1 отказалсо казать много чего в хттпс, кроме гитхаба и тытрубы))) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
228. Сообщение от Аноним (44), 03-Окт-21, 01:37 | +/– | ![]() |
Я благодаря Вам сейчас узнал, что оно еще живо. И что, неужели по-прежнему на пасквилле? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #216 |
231. Сообщение от rantal (?), 16-Окт-21, 23:21 | +/– | ![]() |
Старый openssl слишком, на нём недостаточно удалить DST Root X3. Посмотрите хабровскую статью, я там добавил вариант обхода проблемы для таких совсем старых openssl без обновления версии.. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #223 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |