<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Let&apos;s Encrypt отзывает 2 млн сертификатов из-за проблем в реализации TLS-ALPN-01</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/126586.html</link>
    <description>Некоммерческий удостоверяющий центр Let&apos;s Encrypt, контролируемый сообществом и предоставляющий сертификаты безвозмездно всем желающим, объявил о досрочном отзыве около двух миллионов TLS-сертификатов, что составляет около 1&#037; от всех активных сертификатов данного удостоверяющего центра. Отзыв сертификатов инициирован из-за выявления несоответствия требованиям спецификации в применяемом в Let&apos;s Encrypt коде с реализацией расширения TLS-ALPN-01 (RFC 7301, Application-Layer Protocol Negotiation). Несоответствие было связано с отсутствием некоторых проверок, выполняемых в процессе согласования соединений на базе TLS-расширения ALPN, применяемого в HTTP/2. Детальная информация об инциденте будет опубликована после завершения отзыва проблемных сертификатов...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=56588&lt;br&gt;</description>

<item>
    <title>Let&apos;s Encrypt отзывает 2 млн сертификатов из-за проблем в ре... (другое Имя)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/126586.html#122</link>
    <pubDate>Wed, 02 Feb 2022 19:28:14 GMT</pubDate>
    <description>Уверен, что уже миллион раз предлагали, но ни одно из предложений услышано не было.&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt отзывает 2 млн сертификатов из-за проблем в ре... (OpenEcho)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/126586.html#121</link>
    <pubDate>Tue, 01 Feb 2022 13:18:02 GMT</pubDate>
    <description>&amp;gt; Ты уже сел в лужу, по полной программе.&lt;br&gt;&amp;gt; Ты вообще понимаешь, что твоя схема нифига не будет работать?&lt;br&gt;&lt;br&gt;Ну да, все правильно, когда технических аргументов больше нет, то единственное что остается, чтоб прикрыть невежество - это гнать полную пургу, не относящуюся к теме и перейти на оскорбления уводя разговор в срань, где ты чувствуешь себя в своей &quot;тарелке&quot;(в толчке наверное коректнее будет).&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt отзывает 2 млн сертификатов из-за проблем в ре... (OpenEcho)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/126586.html#120</link>
    <pubDate>Tue, 01 Feb 2022 12:56:49 GMT</pubDate>
    <description>&amp;gt; Ну, ты реально пишешь какую-то чушь. Ты вообще, очевидно, не разбираешься в &lt;br&gt;&amp;gt; этой теме. Это же вроде всем видно.&lt;br&gt;&amp;gt; Я думаю, что ты просто не умеешь читать по-английски. Поэтому нифига и &lt;br&gt;&amp;gt; не понимаешь.&lt;br&gt;&lt;br&gt;Ты забыл сказать, стандартный тролонаброс, типа - школьник, тупой, дурной и т.д.&lt;br&gt;Ты главное также дальше и продолжай, - ничего по теме технического, только балабольство, оно очень &quot;авторитетно&quot; выглядит, твои никчемные набросы&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt отзывает 2 млн сертификатов из-за проблем в ре... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/126586.html#118</link>
    <pubDate>Mon, 31 Jan 2022 21:45:25 GMT</pubDate>
    <description>Ты уже сел в лужу, по полной программе.&lt;br&gt;&lt;br&gt;Ты вообще понимаешь, что твоя схема нифига не будет работать?&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt отзывает 2 млн сертификатов из-за проблем в ре... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/126586.html#117</link>
    <pubDate>Mon, 31 Jan 2022 21:41:17 GMT</pubDate>
    <description>Ну, ты реально пишешь какую-то чушь. Ты вообще, очевидно, не разбираешься в этой теме. Это же вроде всем видно.&lt;br&gt;Я думаю, что ты просто не умеешь читать по-английски. Поэтому нифига и не понимаешь.&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt отзывает 2 млн сертификатов из-за проблем в ре... (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/126586.html#115</link>
    <pubDate>Mon, 31 Jan 2022 10:28:41 GMT</pubDate>
    <description>&amp;gt; Надеюсь, в светлой России будущего мы доживём до полной свободы в обеспечении собственной&lt;br&gt;&amp;gt; безопасности.&lt;br&gt;&lt;br&gt;конечно. Херак соседа дубиной по голове - и до вечера безопастно (пока не припрется из лесу еще кто с дубиной - она может оказаться подлиннее чем у тебя).&lt;br&gt;&lt;br&gt;Кроме дубья в светлой роиссе будущей перды, к сожалению, вариантов не будет - поставки из китая закончатся сразу же, как только Шиболя станет китаем.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt отзывает 2 млн сертификатов из-за проблем в ре... (псевдонимус)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/126586.html#114</link>
    <pubDate>Sun, 30 Jan 2022 15:00:54 GMT</pubDate>
    <description>&amp;gt; соседский вайвай не вечен :) &lt;br&gt;&lt;br&gt;Двачеб.яди тоже.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt отзывает 2 млн сертификатов из-за проблем в ре... (CertificateTransparencyLog)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/126586.html#113</link>
    <pubDate>Sun, 30 Jan 2022 07:50:01 GMT</pubDate>
    <description>&amp;gt; которые пользователю недоступны, не смотря на сказочку что и это тоже для его же безопасТности&lt;br&gt;&lt;br&gt;https://crt.sh/&lt;br&gt;https://github.com/google/certificate-transparency-go&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt отзывает 2 млн сертификатов из-за проблем в ре... (.)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID3/126586.html#111</link>
    <pubDate>Sat, 29 Jan 2022 19:45:00 GMT</pubDate>
    <description>Платные с длинным сроком действия - уже запрещены. Скоро в заботе о вашей &quot;безопасности&quot; запретят и годичные. &lt;br&gt;И да, платных обязали точно так же стучать в логи гугля (которые пользователю недоступны, не смотря на сказочку что и это тоже для его же безопасТности) что ты к ним не забыл придти в очередной раз.&lt;br&gt;&lt;br&gt;&amp;gt; Зачем тебе сайт, на который никто не ходит?&lt;br&gt;&lt;br&gt;на мои, к примеру, сайты все еще люди ходят.&lt;br&gt;Не все из них мои друзья, и никто из них не будет ставить самодельный CA (нет, просто самоподписанный не поможет, сайты сложнее хеловрота с такими уже не работают тоже, впрочем, его тоже никто ставить не будет - эти сайты ни разу не опеннет). &lt;br&gt;&lt;br&gt;А из-за заботы о безопасТносте в каждом браузере - я даже не могу держать теперь https-сайт для тех кто не боится и умеет ставить самодельные сертификаты, оставив остальным http - т-поватый браузер попытается без спросу подменить протокол, напорется на незнакомый CA и покажет пустое место.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
