![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Let's Encrypt внедрил расширение для координации обновления сертификатов" | +/– | ![]() |
Сообщение от opennews (?), 26-Мрт-23, 07:50 | ||
Некоммерческий удостоверяющий центр Let's Encrypt, контролируемый сообществом и предоставляющий сертификаты безвозмездно всем желающим, объявил о реализации в своей инфраструктуре поддержки ARI (ACME Renewal Information), расширения протокола ACME, позволяющего передавать клиенту сведения о необходимости обновления сертификатов и рекомендовать оптимальное время для обновления. Спецификация ARI проходит процесс стандартизации комитетом IETF (Internet Engineering Task Force), занимающимся развитием протоколов и архитектуры интернета, и находится на стадии проверки чернового варианта... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
6. Сообщение от BrainFucker (ok), 26-Мрт-23, 09:00 | –1 +/– | ![]() |
> Кроме того, ARI позволяет эффективно сглаживать пиковую нагрузку на серверы Let's Encrypt, выбирая время для обновления с учётом загруженности инфраструктуры. GET https://example.com/acme/renewal-info/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #64 |
8. Сообщение от Аноним (8), 26-Мрт-23, 09:17 | +/– | ![]() |
не хотите нагрузку - сделайте сертификаты на 25 лет, и никому не надо будет их обновлять. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #11, #31, #81 |
9.
Сообщение от Sadok![]() | –5 +/– | ![]() |
Они открыли для себя openssl x509 -dates , судя по примеру? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #10 |
10. Сообщение от Аноним (10), 26-Мрт-23, 09:40 | +3 +/– | ![]() |
openssl не покажет, что сертификат будет досрочно отозван. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #9 Ответы: #17 |
11. Сообщение от Аноним (11), 26-Мрт-23, 09:48 | +10 +/– | ![]() |
этак интернетом смогут пользоваться все, а не только кому дозволено. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #83 |
12. Сообщение от Аноним (12), 26-Мрт-23, 10:03 | –2 +/– | ![]() |
>GET https://example.com/acme/renewal-info/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #18 |
13. Сообщение от Анонус (?), 26-Мрт-23, 10:04 | +2 +/– | ![]() |
> контролируемый сообществом | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #19 |
14. Сообщение от Аноним (14), 26-Мрт-23, 10:04 | –2 +/– | ![]() |
Но ведь отзыв сертификата по инициативе УЦ, а не его владельца - это какой-то бред. Если УЦ нарушил процедуру выдачи, то нужно отзывать корневой сертификат УЦ. Иначе же сертификат не скомпрометирован, откуда вообще у УЦ возможность его отзывать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #15, #23, #143 |
15. Сообщение от Аноним (15), 26-Мрт-23, 10:22 | –2 +/– | ![]() |
CRL и OCSP не содержат подписей, сделанных самими сертификатами, что позволяет УЦ их отзывать по желанию левой пятки. Напр. у тех, у кого дядя Сэм приказал отозвать. Всё это - большущий бэкдор. Нужно менять спецификации и браузеры, чтобы пользовались исключительно обновлёнными, содержащими подписи, сделанные самими отзываемыми приватными ключами. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #16 |
16. Сообщение от Sha4096 (?), 26-Мрт-23, 10:43 | –1 +/– | ![]() |
И мне ходить по сайтам и доверять корневому сертификату, подписанным тобой? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 Ответы: #20, #22 |
17. Сообщение от Sadok (ok), 26-Мрт-23, 10:44 | –1 +/– | ![]() |
> openssl не покажет, что сертификат будет досрочно отозван. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #10 Ответы: #41 |
18. Сообщение от Sadok (ok), 26-Мрт-23, 10:46 | –2 +/– | ![]() |
>>GET https://example.com/acme/renewal-info/ | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #55 |
19. Сообщение от pashev.ru (?), 26-Мрт-23, 10:46 | +2 +/– | ![]() |
Мой комментарий снесли. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #24 |
20. Сообщение от Аноним (15), 26-Мрт-23, 10:47 | +/– | ![]() |
Подписанному Гуглом. У Гуглага достаточно рычагов, чтобы отнять у CA возможность отзывать сертификаты по желанию их левых пяток. При этом у Гуглага есть возможность у самого отзывать сертификаты по своему усмотрению. Таким образом отъём у CA возможности отзывать сертификаты с одной стороны упрочнит власть гугла, а с другой - в некоторой степени оградит пользователей от беспредела центров. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #21 |
21. Сообщение от Sha4096 (?), 26-Мрт-23, 10:58 | –2 +/– | ![]() |
За каким хером тянуть гугл туда где он не нужен? Вот именно для этого и есть некоммерческий | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #28 |
22. Сообщение от пох. (?), 26-Мрт-23, 11:36 | –1 +/– | ![]() |
А зачем тебе при этом вообще корневой сертификат? Доверяй self-signed - вообще-то это будет именно та децентрализация, о которой все мечтают. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #27, #87, #127 |
23. Сообщение от пох. (?), 26-Мрт-23, 11:39 | –2 +/– | ![]() |
> Но ведь отзыв сертификата по инициативе УЦ, а не его владельца - это какой-то бред. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 Ответы: #25, #30, #108 |
24. Сообщение от амоним (?), 26-Мрт-23, 11:51 | +/– | ![]() |
для больших CA, ключ от корневого серта, вроде как, лежит в железе, без возможности его прочитать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #19 Ответы: #43 |
25. Сообщение от Аноним (28), 26-Мрт-23, 11:52 | –1 +/– | ![]() |
Ну отзыв фундаментально полагается на третьих лиц. Которых придётся уговаривать и чек заносить. Будь это keyserverы, DHT, или blockchain. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #42 |
26. Сообщение от Аноним (26), 26-Мрт-23, 11:53 | +/– | ![]() |
— Слыш, пупкинбанк.ком, смени сертификат. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #29, #37, #116 |
27. Сообщение от Аноним (28), 26-Мрт-23, 11:53 | +1 +/– | ![]() |
>Более того, существует поле ca restriction, позволяющее сделать такой ca, который может подписывать только конкретные домены и поддомены в них | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #40, #50 |
28. Сообщение от Аноним (28), 26-Мрт-23, 11:55 | –3 +/– | ![]() |
Гугл уже монополист со своим хромом, и может приструнить центры. Mozillу же центры сами приструнят. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 Ответы: #35, #48, #114 |
29. Сообщение от Аноним (28), 26-Мрт-23, 11:58 | +/– | ![]() |
Ну смена серта самим сайтом скомпрометировать его не должна, но вот расследование вредоносных действий центра и его подельников частая ротация сертификата сильно затрудняет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 |
30. Сообщение от амоним (?), 26-Мрт-23, 12:01 | –1 +/– | ![]() |
сложность в том, что владельцу нужно как-то доказать, что это его серт, и его нужно отозвать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #32, #33, #36 |
31. Сообщение от Аноним (31), 26-Мрт-23, 12:04 | +7 +/– | ![]() |
И сразу выкладывайте этот сертификат *. на 25 лет в общий доступ. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #38, #103, #129 |
32. Сообщение от Аноним (28), 26-Мрт-23, 12:10 | +2 +/– | ![]() |
Если серт утёк, то он должен быть отзыван. Поэтому нет никакой проблемы, если лицо, получившее контроль над утекшим сертом, его отзовёт. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 |
33. Сообщение от Аноним (28), 26-Мрт-23, 12:16 | +/– | ![]() |
>умолять на коленочках - ну запрос на отзыв, это такой же запрос как и на выдачу или продление. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #34 |
34. Сообщение от Аноним (28), 26-Мрт-23, 12:17 | +/– | ![]() |
>получая серт, ты в принципе доверяешь весь свой трафик владельцам CA. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 |
35. Сообщение от Аноним (31), 26-Мрт-23, 12:18 | +5 +/– | ![]() |
Жажда сапога в жoпe или что? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #39, #85 |
36. Сообщение от пох. (?), 26-Мрт-23, 12:27 | +/– | ![]() |
ммм... тебя совершенно не смущает тот факт что для получения того серта - ничего доказывать (по новым модным современным правилам) его не попросили? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #45, #115 |
37. Сообщение от пох. (?), 26-Мрт-23, 12:30 | –1 +/– | ![]() |
> — Слыш, пупкинбанк.ком, смени сертификат. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #46 |
38. Сообщение от Аноним (38), 26-Мрт-23, 12:31 | +1 +/– | ![]() |
И трусы от банковской карточки | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
39. Сообщение от Аноним (28), 26-Мрт-23, 12:31 | –2 +/– | ![]() |
>СА лучше знать, чем владельцу сертификата о том, что при генерации что-то пошло не так. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #49 |
40. Сообщение от пох. (?), 26-Мрт-23, 12:32 | +1 +/– | ![]() |
А им чем поможет, там же не только ру и рефе, они ж и com и любые другие домены радостно подпишут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
41. Сообщение от Аноним (38), 26-Мрт-23, 12:33 | –1 +/– | ![]() |
Каэшн не будем, ты ведь пишешь идеальный софт в котором не может быть уязвимостей с идеальными шифрами в которых не бывает коллизий, а главное тебе можно доверять, как и любому наёмному мимокрокодилу | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #130 |
42. Сообщение от пох. (?), 26-Мрт-23, 12:34 | –1 +/– | ![]() |
> Ну отзыв фундаментально полагается на третьих лиц. Которых придётся уговаривать и чек | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #47, #51 |
43. Сообщение от Аноним (38), 26-Мрт-23, 12:34 | +1 +/– | ![]() |
А потом, внезапно, узнаётся, что из железа, при очень большом желании, его тоже можно извлечь | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 Ответы: #113 |
45. Сообщение от Аноним (28), 26-Мрт-23, 12:37 | +/– | ![]() |
>ничего доказывать (по новым модным современным правилам) его не попросили? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #72 |
46. Сообщение от Аноним (28), 26-Мрт-23, 12:39 | +1 +/– | ![]() |
>летсшиткрипт (кстати земля стекловатой его основателю) в своем репертуаре | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #37 Ответы: #61, #71 |
47. Сообщение от Аноним (28), 26-Мрт-23, 12:41 | +/– | ![]() |
>в блокчейн можно было бы напрямую добавлять запись об отзыве. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 |
48. Сообщение от Аноним (48), 26-Мрт-23, 12:42 | –1 +/– | ![]() |
Как же вы задрали, мамкины экономисты. На рынке сильно больше двух бесплатных браузеров, а вы орете про какую-то монополию. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 Ответы: #54 |
49. Сообщение от Аноним (31), 26-Мрт-23, 12:43 | +3 +/– | ![]() |
>Ключи на стороне клиента генерируются. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 Ответы: #58, #68 |
50. Сообщение от Аноним (38), 26-Мрт-23, 12:43 | +/– | ![]() |
А зачем им что-то рассказывать? Кто они вообще? Может им ещё и доверять начать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #53 |
51. Сообщение от Аноним (28), 26-Мрт-23, 12:46 | +/– | ![]() |
>напомни, какого размера сейчас блокчейн всеми любимого битка, транзакции которого безумно дороги и используются последнее время по минимуму? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 Ответы: #63 |
53. Сообщение от Аноним (28), 26-Мрт-23, 12:50 | –1 +/– | ![]() |
Не вижу проблемы, если сертификатом минцифры будут подписаны только *.gov.ru и <государственные>.рф сайты. Также не вижу проблемы, если банки создадут свой центр сертификации, которым будут подписывать сертификаты исключительно своих сайтов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #56 |
54. Сообщение от Аноним (28), 26-Мрт-23, 12:53 | +1 +/– | ![]() |
>На рынке сильно больше двух бесплатных браузеров | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
55. Сообщение от Аноним (12), 26-Мрт-23, 12:57 | –3 +/– | ![]() |
>потому что wildcard | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
56. Сообщение от Аноним (56), 26-Мрт-23, 13:00 | +3 +/– | ![]() |
Не вижу разницы между сертом минцифры и самоподписаным тобой. Хотя вижу, к тебе я отношусь нейтрально потому, что ничего не знаю, а с минцифры мне сразу все понятно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #53 Ответы: #62 |
57. Сообщение от Аноним (57), 26-Мрт-23, 13:10 | +1 +/– | ![]() |
> контролируемый сообществом | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
58. Сообщение от Аноним (28), 26-Мрт-23, 13:11 | +/– | ![]() |
>>Ключи на стороне клиента генерируются. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 |
59. Сообщение от Аноним (59), 26-Мрт-23, 13:23 | –1 +/– | ![]() |
А слабо по 7 дней сертификаты делать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #70, #74, #75 |
61. Сообщение от ivan_erohin (?), 26-Мрт-23, 13:33 | +/– | ![]() |
других вариантов кроме "дрянь-PKI" и "plain http" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #66 |
62. Сообщение от Аноним (62), 26-Мрт-23, 13:33 | –2 +/– | ![]() |
Единственная разница между самоподписанными корневыми сертификатами - это то, куда их включили. Моим сертификатом ты не заставишь россиян пользоваться, и в браузеры и ОС ты его не пропихнёшь. Сертификатом минцифры уже заставили пользоваться россиян. Теперь люди ставят Яндекс Браузер, в котором этот сертификат есть, и пользуются им. С Алисой, включённой по-умолчанию. Можно было бы хорошо не навязывать людям Алису и браузер от конторы с не самой лучшей репутацией, а включить сертификат минцифры в браузеры и ОС с более чистой репутацией. Для этого нужна гарантия, что он не будет использоваться для вредоносной активности. Людям говорят "а вдруг сертификаты РФ не продлят/отзовут, тогда наши сайты накроются?" Ну если от этого защита, тогда ОК, только гарантию дайте, что вы траффик к чужим сайтам прослушивать и/или модифицировать не сможете. Ещё можно сказать "нас достало платить за сертификаты несправедливую цену", и это тоже ОК. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 Ответы: #86, #96, #104 |
63. Сообщение от Аноним (63), 26-Мрт-23, 13:35 | +/– | ![]() |
*беспринципными неолибералами | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 |
64. Сообщение от Аноним (64), 26-Мрт-23, 13:36 | +8 +/– | ![]() |
Нагрузка на веб-апи это ничто. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #69, #79, #95, #102, #141 |
66. Сообщение от Аноним (66), 26-Мрт-23, 13:38 | –1 +/– | ![]() |
Да, других вариантов в принципе нет. У них нет шансов быть включенными в браузеры и ОС. А указанные - уже включены, и останутся включены, за исключением plain http возможно. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #61 Ответы: #73 |
68. Сообщение от Аноним (68), 26-Мрт-23, 13:49 | –1 +/– | ![]() |
>Подпись на стороне ца. Конечный подписанный серт генерируется на стороне ЦА. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #49 |
69. Сообщение от Аноним (69), 26-Мрт-23, 13:53 | –1 +/– | ![]() |
могли бы просто дёргать URL на сайте через POST... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 |
70. Сообщение от Аноним (72), 26-Мрт-23, 13:57 | +/– | ![]() |
Тебе никто не мешает менять сертификаты хоть каждый день. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 |
71. Сообщение от пох. (?), 26-Мрт-23, 14:01 | –1 +/– | ![]() |
Лучше. Никакой шиткрипт не сможет заблокировать доступ к твоему сайту , отозвав сертификат, которого просто нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 Ответы: #76 |
72. Сообщение от Аноним (72), 26-Мрт-23, 14:03 | +/– | ![]() |
Потом попросят предъявить право на вход в интернет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #45 |
73. Сообщение от пох. (?), 26-Мрт-23, 14:03 | –1 +/– | ![]() |
> в браузеры и ОС. А указанные - уже включены, и останутся | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #66 |
74. Сообщение от пох. (?), 26-Мрт-23, 14:05 | +/– | ![]() |
> А слабо по 7 дней сертификаты делать? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 Ответы: #78, #146 |
75. Сообщение от амоним (?), 26-Мрт-23, 14:08 | +/– | ![]() |
скажу больше - какой-нибудь mesh в кластере может менять сертификаты гораздо чаще - ну там например раз в 4 часа | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #59 Ответы: #160 |
76. Сообщение от амоним (?), 26-Мрт-23, 14:11 | +/– | ![]() |
при всем моем уважении. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #71 Ответы: #77, #98 |
77. Сообщение от амоним (?), 26-Мрт-23, 14:12 | +/– | ![]() |
*которые | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 |
78. Сообщение от Аноним (59), 26-Мрт-23, 14:15 | +3 +/– | ![]() |
всё идет к тому, что "смертификаты" будут выдавать на один час, и только если на сайте нет ничего плохого/хорошего про трампа/байдена/путина/трансов/верунов. как только чего про них написал - всё, больше сайт нигде не откроется, кроме линкса/телнета. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 Ответы: #91, #138 |
79. Сообщение от BrainFucker (ok), 26-Мрт-23, 14:26 | –2 +/– | ![]() |
> Нагрузку создаёт генерация новых сертификатов, раньше пользователь по крону генерил сам в удобное время ему. Теперь будет генерить в удобное для ЦА время. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 Ответы: #105 |
80.
Сообщение от Ыкспёрт опённета![]() | +/– | ![]() |
Надевает он гамаши, говорят ему - не Ваши. Надевает он пальто, говорят ему - не то. Вот какой рассеянный, с улицы Бассейной. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #90, #99 |
81. Сообщение от Kuromi (ok), 26-Мрт-23, 14:27 | +2 +/– | ![]() |
Наоборот, ни продвигают идею сокращения срока их жизни и более частого обновления. Чисто статистически если у вас сертификаты были на год а стали на полгода нагрузка от обновлений вырастет в 2 раза. Так что эти подвижки в сторону "выравнивания нагрузки" на самом деле борьба с последствиями своих же решений. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 |
83. Сообщение от Аноним (83), 26-Мрт-23, 14:36 | +2 +/– | ![]() |
>все | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #133 |
85. Сообщение от Kuromi (ok), 26-Мрт-23, 14:38 | +/– | ![]() |
Касательно кейса с банками - как-то был опыт, что у банка одного стух сертификат на второстепенном сервисе, типа сервера откуда всякая статика раздается, картинки и прочее, можно и не заметить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 |
86. Сообщение от Kuromi (ok), 26-Мрт-23, 14:48 | –1 +/– | ![]() |
Вся эта итерика с "не продлят" пока ниочем. По тому что я наблюдаю организации в "зоне угрозы" перешли на греческие и возможно китайские центры сертификации. AlphaSSL стал часто мелькать например, а у Сбера сертификат от HARICA. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 Ответы: #92 |
87. Сообщение от Kuromi (ok), 26-Мрт-23, 14:50 | +1 +/– | ![]() |
Ну была такая инцииатива - Opportunistic Security, она и состояла в том чтобы даже на сайтах без нормлаьных сертификатах можно было настроить self-signed и чтобы браузер автоматически его подхватывал и без особыз истерик использовал. Мол да. сертификат непонятный. но соединение хотя бы зашифровано. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #101 |
88. Сообщение от Аноним (88), 26-Мрт-23, 14:50 | +/– | ![]() |
и чем это упрощает жизнь? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #100 |
90. Сообщение от Аноним (-), 26-Мрт-23, 14:53 | +/– | ![]() |
Больше Лакомств Явы да ты в своём уме | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #80 |
91. Сообщение от Kuromi (ok), 26-Мрт-23, 15:01 | –2 +/– | ![]() |
Ситауция с сертификататми вообще странная. Все говорят "надо бороться с слежкой" и поэтому шифровать весь трафик, но при этом вводят владельцев сайтов в полную зависимость от центра сертификации. Более того, ведутся разговоры вида "HTTP без S надо вообще упразднить". Тот же HTTP2 без шифрования никто из разработчиков браузеров не реализовал, хотя в стандарте такой режим прописан. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 Ответы: #93 |
92. Сообщение от Аноним (92), 26-Мрт-23, 15:04 | +/– | ![]() |
Разумеется, ни о чём. Хотели бы - уже бы просто отозвали. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #86 |
93. Сообщение от Аноним (93), 26-Мрт-23, 15:11 | +/– | ![]() |
Если у тебя нет TLS, то тебе можно инъектировать вредоносный JavaScript. С эксплоитами, да и просто "согласись с доступом к USB устройствам (мы их перешьём во вредоносные), или наш инъектированный скрипт весь сайт сделает неработоспособным через document.write = 'Our website requires WebUSB. Инфа 146%. Give access or go away.';" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #91 Ответы: #94, #97 |
94. Сообщение от Kuromi (ok), 26-Мрт-23, 15:17 | +/– | ![]() |
> Если у тебя нет TLS, то тебе можно инъектировать вредоносный JavaScript. С | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #93 Ответы: #109 |
95. Сообщение от Tron is Whistling (?), 26-Мрт-23, 15:24 | –3 +/– | ![]() |
"Почти бесплатно" тут лишнее - до космических масштабов скейлится стоимостью космических же денег. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 Ответы: #106 |
96. Сообщение от Tron is Whistling (?), 26-Мрт-23, 15:26 | +/– | ![]() |
Не ставил, не пользовался, не нужны. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 Ответы: #123 |
97. Сообщение от Аноним (59), 26-Мрт-23, 15:57 | +2 +/– | ![]() |
> Если у тебя нет TLS, то тебе можно инъектировать вредоносный JavaScript. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #93 Ответы: #144, #163 |
98. Сообщение от пох. (?), 26-Мрт-23, 16:10 | +1 +/– | ![]() |
> а если еще дальше - то ChatGPT вообще судя по всему убъет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #111 |
99. Сообщение от пох. (?), 26-Мрт-23, 16:12 | +/– | ![]() |
> Надевает он гамаши, говорят ему - не Ваши. Надевает он пальто, говорят | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #80 |
100. Сообщение от пох. (?), 26-Мрт-23, 16:13 | +/– | ![]() |
> и чем это упрощает жизнь? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 |
101. Сообщение от пох. (?), 26-Мрт-23, 16:16 | +1 +/– | ![]() |
А, да, ошметки по сей день видны в старой паленой луне и еще где-то. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 |
102. Сообщение от pashev.ru (?), 26-Мрт-23, 16:37 | –1 +/– | ![]() |
> У летсенкрипт серевер генерации в единственном экземпляре | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 Ответы: #107 |
103. Сообщение от pashev.ru (?), 26-Мрт-23, 16:39 | –2 +/– | ![]() |
Анонимус не в курсе, что сертификаты, включая корневой, и так в открытом доступе. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 |
104. Сообщение от Аноним (104), 26-Мрт-23, 16:42 | +/– | ![]() |
Если бы было желание создать альтернативу западным CA, это не проблема. Проблема в том, что товарищ майор хочет, чтобы всё было под колпаком. Да, американский товарищ майор хочет того же самого, но российский товарищ майор туповат и действует самым топорным путем, своим любимым - шваброанальным. При этом у исполнителя в минцифрах мозгов не сильно больше, и он даже не в состоянии нормально настроить openssl, чтобы из сертификата не торчала левая фигня. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #62 Ответы: #159 |
105. Сообщение от Аноним (105), 26-Мрт-23, 17:21 | +/– | ![]() |
> поднять несколько серверов и распределить нагрузку не проблема | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #79 |
106. Сообщение от Аноним (105), 26-Мрт-23, 18:15 | +13 +/– | ![]() |
Ну давай прикинем хотя бы порядок этих «космических» денег. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #95 Ответы: #150, #175 |
107. Сообщение от Аноним (105), 26-Мрт-23, 18:22 | +4 +/– | ![]() |
Локалхостов, так что ж ты им не объяснишь как надо-то? Показал бы класс. А то они тупые, какие-то HSM дорогущие покупают, зачем-то их сетапят в секьюрных датацентрах. А могли бы по простому, скачать с твоего локалхоста пару скриптов на баше, а то и там же выполнять всё. А что, openssl точно такие же сертификаты генерит! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #102 |
108. Сообщение от Аноним (105), 26-Мрт-23, 18:42 | +/– | ![]() |
Во-первых, никто не может запретить праведному Ахмеду стать CA. Скачал easy-rsa и порядок. Во-вторых, праведный Ахмед (а точнее его племянник ;) таки попал какв базу доверенных сертификатов, с неизбежной драмой в публичном мэйл-листе (гуглить по «concerns about Trustcor») и последующим абортированием Ахмеда к такой-то матери. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #118 |
109. Сообщение от Аноним (109), 26-Мрт-23, 19:31 | –1 +/– | ![]() |
Тут же народ об обрезании функционала для сайтов без TLS ноет. Совсем житья не дают. А я вот считаю так: без TLS должен работать только plain HTML. Даже без картинок и видео. Надеюсь, что парсер HTML они хотябы без уязвимостей написать осилили. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 |
111. Сообщение от Аноним (111), 26-Мрт-23, 19:58 | +1 +/– | ![]() |
>Он подсовывает тебе то что по его мнению ты хотел бы купить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 Ответы: #139 |
113. Сообщение от Аноним (105), 26-Мрт-23, 20:13 | +/– | ![]() |
Ага, при помощи секретных нибируанских технологий. Но только с благословления верховного ящерика. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #43 |
114. Сообщение от Аноним (105), 26-Мрт-23, 20:21 | +/– | ![]() |
Не может. Вообще никакого вляния не имеет. Прежде чем нести чушь, разобрался бы как Root of Trust устроен и как в него сертификаты попадают. Если уж на то пошло, как раз Мозилловский Root of Trust один из самых авторитетных источников. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
115. Сообщение от Аноним (105), 26-Мрт-23, 20:31 | +/– | ![]() |
> Эх.. а когда-то я мог просто поставить галочку в вебморде :-( | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 Ответы: #120 |
116. Сообщение от Аноним (105), 26-Мрт-23, 20:32 | +/– | ![]() |
> банк | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #26 Ответы: #121 |
117. Сообщение от Чукча (?), 26-Мрт-23, 20:42 | +/– | ![]() |
С letsencryptom не знаком, потому прошу консультации, люди добрые. Можно ли выпустить этот сертификат, передав УЦ только csr-запрос? Или обязательна установка бота под рутом и генерация ключа на стороне УЦ с сохранением этого ключа там же? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #119 |
118. Сообщение от пох. (?), 26-Мрт-23, 20:49 | +/– | ![]() |
> Во-вторых, праведный Ахмед (а точнее его племянник | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #108 |
119. Сообщение от пох. (?), 26-Мрт-23, 20:56 | +1 +/– | ![]() |
> С letsencryptom не знаком, потому прошу консультации, люди добрые. Можно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #117 Ответы: #161 |
120. Сообщение от пох. (?), 26-Мрт-23, 21:22 | +/– | ![]() |
Ага, не нужна - сп-ли у тебя сертификат - ну и что, сиди дальше надувай щеки, все равно никто ничего не заметит. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #115 Ответы: #125 |
121. Сообщение от пох. (?), 26-Мрт-23, 21:29 | +/– | ![]() |
>> банк | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #116 Ответы: #126 |
123. Сообщение от пох. (?), 26-Мрт-23, 23:09 | +1 +/– | ![]() |
Кому приходится получать зарплату на сбер - будет ставить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 Ответы: #157, #158 |
124. Сообщение от Аноним (-), 26-Мрт-23, 23:41 | –3 +/– | ![]() |
> "контролируемый сообществом" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #154 |
125. Сообщение от Аноним (105), 27-Мрт-23, 01:13 | +/– | ![]() |
И как тут OCSP поможет? А никак. Он тебе скажет «серт годный» и ты этот ответ закэшируешь на некоторое время, скажем на час. Как это принципиально отличается от сертификата со временем жизни в тот же час? Ну, кроме того, что нужно дополнительный сервис поддерживать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #120 Ответы: #132 |
126. Сообщение от Аноним (105), 27-Мрт-23, 02:09 | –1 +/– | ![]() |
Когда будут, тогда и обсудим. Пока что это даже не гипотеза, так — шёпот голосов в твоей голове. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #121 |
127. Сообщение от Аноньимъ (ok), 27-Мрт-23, 02:26 | +/– | ![]() |
>Правда, работать в современых браузерах почти ничего не будет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #131, #136 |
128. Сообщение от Аноним (128), 27-Мрт-23, 04:56 | +/– | ![]() |
> Let's Encrypt внедрил расширение .. обновления сертификатов | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
129. Сообщение от Бывалый Смузихлёб (??), 27-Мрт-23, 07:16 | +/– | ![]() |
Только сертификат - не пароль | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #31 Ответы: #134, #145 |
130. Сообщение от Бывалый Смузихлёб (??), 27-Мрт-23, 07:27 | –2 +/– | ![]() |
сколько бесполезных слов и обвинений но не упоминается главного | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #41 |
131. Сообщение от пох. (?), 27-Мрт-23, 07:47 | +/– | ![]() |
Угу. С селф-сайнед уже давно не работают всякие кросс-сайт штуки. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #127 |
132. Сообщение от пох. (?), 27-Мрт-23, 07:48 | +/– | ![]() |
А, ну так-то конечно ок. Сертификаты с временем жизни в час всех спасут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #125 |
133. Сообщение от Аноним (133), 27-Мрт-23, 08:41 | +/– | ![]() |
не вижу связи, не ставьте такой сертификат ca :-) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #83 |
134. Сообщение от Аноним (133), 27-Мрт-23, 08:42 | +/– | ![]() |
именно! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #129 |
136. Сообщение от пох. (?), 27-Мрт-23, 09:36 | +/– | ![]() |
CORS (нет, выставлять заголовки, в случае с самоподписанным сертом не помогает - они выставляются, естественно, и игнорируются) и еще что-то, связанное с вебсокетами, что я забыл зафиксировать в методичках - первое я с грехом пополам в какой-то древней мразиле отключил, и это у меня записано, но дальше там еще что-то было, о чем уже забыл за давностию лет. Причем на экране разумеется пусто, и несчастный юзер даже не узнает где его кинули (в консоль он вряд ли умеет посмотреть). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #127 |
138. Сообщение от InuYasha (??), 27-Мрт-23, 10:35 | +/– | ![]() |
Вот, я который раз и говорю: "мыши дохли, травились, но продолжали жрать бесплатный сыр". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 |
139. Сообщение от ivan_erohin (?), 27-Мрт-23, 10:56 | +/– | ![]() |
я хотел бы купить реализацию rootCA + interCA + CRL + AIA + OCSP респондер на openssl, make-файлах, sh-скриптах и perl-based web-сервере забыл как его. кроссплатформеннную, чтобы домен AD жрал и не давился. но что-то не продают. придется все самому. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #111 |
141. Сообщение от Аноним (141), 27-Мрт-23, 12:39 | +1 +/– | ![]() |
Это какой-то позор, сервис, на который завязали половину интернета, держится на одном аппаратном сервере, причем они с трудом его доапгрейдили (апгрейдят) до всего лишь Dell PowerEdge R7525, который новый стоит не более 10 килоевро. Почему не поставить тогда сервак сразу не с двумя, а с четырьмя сокетами? И за столько лет никто не переделал их boulder на возможность распределенной работы? Вопросы, вопросы... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #64 Ответы: #142, #147 |
142. Сообщение от Аноним (141), 27-Мрт-23, 12:51 | +1 +/– | ![]() |
При этом у них собралось | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #141 |
143. Сообщение от Аноним (-), 27-Мрт-23, 14:16 | +/– | ![]() |
Так уж получилось, что IP адрес одного из моих поддоменов в облаке оракла неизвестно кому и этот неизвестно кто выпустил на него сертификат. Спасибо Cloudflare, что уведомили меня о выпуске нового сертификата. Что ты предлагаешь делать, если отзывать левый серт через CA - "это какой-то бред"? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
144. Сообщение от Аноним (-), 27-Мрт-23, 14:20 | +/– | ![]() |
ОПСОС может. Более того, активно этим занимается. (Привет, мегавонь) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #97 |
145. Сообщение от Анон_облегчился (?), 27-Мрт-23, 16:41 | +/– | ![]() |
Срок жизни сертификатов напрямую связан с безопасностью точно так же как и срок жизни самого длинного пароля на свете. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #129 Ответы: #148 |
146. Сообщение от Аноним (146), 27-Мрт-23, 16:44 | +/– | ![]() |
Семь дней это дофига | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 Ответы: #151 |
147. Сообщение от пох. (?), 27-Мрт-23, 17:01 | +/– | ![]() |
Там скорее всего и от второго сокета толку никакого. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #141 |
148. Сообщение от пох. (?), 27-Мрт-23, 17:05 | –1 +/– | ![]() |
Ну да, ну да - ручное обновление с контролем за ручками раз в три года - плоха, плоха и нибизапастна. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #145 Ответы: #152, #166 |
150.
Сообщение от anonym444![]() | +3 +/– | ![]() |
Переиграл и уничтожил. :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #106 Ответы: #176 |
151. Сообщение от пох. (?), 28-Мрт-23, 00:02 | +/– | ![]() |
Тут скорее - не можешь победить - возглавь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #146 Ответы: #164 |
152. Сообщение от Аноним (31), 28-Мрт-23, 01:10 | +/– | ![]() |
>работающему от рута самообновляющемуся из неконтролируемого источника сертботу | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #148 Ответы: #153 |
153. Сообщение от пох. (?), 28-Мрт-23, 09:26 | –1 +/– | ![]() |
ну то есть вообще зашибись - сразу конечное приложение работает от рута | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #152 |
154. Сообщение от Аноним (-), 28-Мрт-23, 15:52 | +/– | ![]() |
"–2" ?? - неужели мой вопрос такой сложный? пусть оно не имеет названия, ладно! - но вступить-то в "контролёры" как? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #124 Ответы: #155 |
155. Сообщение от пох. (?), 28-Мрт-23, 22:21 | +/– | ![]() |
Ну, как тебе попроще... вот смотри, теравады (одно из самых старых и респектабельных направлений, всего лет на 300-400 моложе самого Будды) считают что сколько башкой об стенку ни долбись - просветления тебе не видать. Вот не можешь ты никак просветлиться. Что делать? Сдохнуть, вот чо! Вот поперерождаешься раз так под двести - глядишь, сподобишься стать бхикку (послушником при монастыре). Вот это уже хорошие шансы - один из миллиона достигнет просветления с первой попытки, ну а остальным хотя бы шанс на повторное такое же перерождение повышается. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #154 Ответы: #156 |
156. Сообщение от Аноним (156), 29-Мрт-23, 22:42 | +/– | ![]() |
А эту вот "карму", КТО контролирует? - Тоже "сообщество"? (Ну типа - садятся и решают, где будет "изгой" и "неизгой", что "хорошо", а что "плохо"). Так кто же они? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #155 |
157. Сообщение от Tron is Whistling (?), 30-Мрт-23, 09:12 | +/– | ![]() |
Ды не, ну зачем жо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #123 Ответы: #168 |
158. Сообщение от Tron is Whistling (?), 30-Мрт-23, 09:13 | +/– | ![]() |
Кстате да, с сертификатами у терминалов забавно получилос ) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #123 |
159. Сообщение от Tron is Whistling (?), 30-Мрт-23, 09:13 | +/– | ![]() |
Это проблема. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #104 Ответы: #172 |
160. Сообщение от Tron is Whistling (?), 30-Мрт-23, 09:17 | +1 +/– | ![]() |
Угу, потом пара десятков нод из него выпадут, а взлетать придётся руками. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #75 Ответы: #165 |
161. Сообщение от Чукча (?), 30-Мрт-23, 15:33 | +/– | ![]() |
Спасибо, но понимания больше не стало. То ли я туп, то ли Вы - плохой разсказщик. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #119 Ответы: #162 |
162. Сообщение от пох. (?), 30-Мрт-23, 18:56 | +1 +/– | ![]() |
> То ли я туп, то ли Вы - плохой разсказщик. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #161 Ответы: #177 |
163. Сообщение от ivan_erohin (?), 31-Мрт-23, 07:52 | +/– | ![]() |
> ну давай, инъектируй мне чего нибудь, прямо здесь, на этом сайте. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #97 |
164. Сообщение от ivan_erohin (?), 31-Мрт-23, 07:58 | +/– | ![]() |
> придумал красивый новый кривой костыль. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #151 |
165. Сообщение от пох. (?), 31-Мрт-23, 13:42 | +1 +/– | ![]() |
Угу , вторую неделю не могли провести рутинную операцию в кластере этих ляпнутых на всю голову. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #160 |
166. Сообщение от К.О. (?), 01-Апр-23, 09:53 | –1 +/– | ![]() |
> работающему от рута | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #148 |
168. Сообщение от пох. (?), 01-Апр-23, 11:51 | +/– | ![]() |
> В тухуслугах уже давно ничего не надо, а нало*овой проще один раз | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #157 Ответы: #169, #170, #171 |
169. Сообщение от Tron is Whistling (?), 01-Апр-23, 11:55 | +/– | ![]() |
К счастью, успел загранник обновить в начале 2022, и даже шенген за пару недель "до" открыл :D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #168 |
170. Сообщение от Tron is Whistling (?), 01-Апр-23, 11:56 | +/– | ![]() |
С правами тоже проблем не было - просто чуть дольше ожидание. Хотя в последний раз, когда записывался по другому поводу, ожидание получилось совсем не меньшим - можно было без записи приходить, результат тот же. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #168 |
171. Сообщение от Tron is Whistling (?), 01-Апр-23, 11:57 | +/– | ![]() |
> пытаться вручную разрешать сертификаты | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #168 |
172. Сообщение от пох. (?), 01-Апр-23, 12:00 | +1 +/– | ![]() |
> Это проблема. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #159 Ответы: #173 |
173. Сообщение от Tron is Whistling (?), 01-Апр-23, 17:37 | +/– | ![]() |
Самым оптимальным был бы да, децентрализованный CA со строгими процедурами и независимым наблюдением. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #172 |
175. Сообщение от Tron is Whistling (?), 04-Апр-23, 00:56 | +/– | ![]() |
А теперь увеличь килобайт до пары мегабайт, и давай посчитаем :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #106 |
176. Сообщение от Tron is Whistling (?), 04-Апр-23, 00:58 | +/– | ![]() |
Ды ладно. Там как обычно - "килобайт данных". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #150 |
177. Сообщение от Чукча (?), 18-Апр-23, 14:21 | +/– | ![]() |
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #162 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |