The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Digicert отзывает 50 тысяч TLS-сертификатов с расширенной верификацией , opennews (??), 10-Июл-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


19. "Digicert отзывает 50 тысяч TLS-сертификатов с расширенной ве..."  +1 +/
Сообщение от юзер леценкрипта (?), 11-Июл-20, 18:23 
А можно поподробнее мнение профессионала на тему как утекает приватный ключ, если отправляется только подписанный этим ключом запрос на выпуск LE-сертификата?
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

20. "Digicert отзывает 50 тысяч TLS-сертификатов с расширенной ве..."  –3 +/
Сообщение от ваш К.О. (?), 12-Июл-20, 10:30 
очень просто: это ты думаешь, что отправляется только что-то там, что тебе показалось правильным. А самообновляющийся (!) код шитбота (имеющий полный доступ ко всем твоим ключам, которые, кстати, сам же и сгенерит как ему хочется) отправит то, что ему скажет хозяин. И, кстати, тут же снова обновится, никакого палева.

Хотя, разумеется, "тысясигласс" не заметит даже если прямо в открытую его сливать - как не замечал пять лет грепа по json в "простой, надежной, безопасной, с минимумом сторонних зависимостей" альтернативе шитбота.

А меж тем закон о бэкдорах успешно миновал сенат.

Ответить | Правка | Наверх | Cообщить модератору

24. "Digicert отзывает 50 тысяч TLS-сертификатов с расширенной ве..."  +1 +/
Сообщение от Аноним (21), 12-Июл-20, 11:27 
> это ты думаешь, что отправляется только что-то там, что тебе показалось правильным. А самообновляющийся (!) код шитбота (имеющий полный доступ ко всем твоим ключам, которые, кстати, сам же и сгенерит как ему хочется) отправит то, что ему скажет хозяин. И, кстати, тут же снова обновится, никакого палева.

Если ты такой болван, что используешь certbot-auto, это не значит, что все остальные такие же.

Ответить | Правка | Наверх | Cообщить модератору

25. "Digicert отзывает 50 тысяч TLS-сертификатов с расширенной ве..."  +/
Сообщение от Аноним (25), 12-Июл-20, 15:43 
ЦА выписывающему сертификат зачем нужен приватный когда можно выписать себе другой, а среди логов  обновлений сертификатов каждый месяц найди где ты обновлял а где ЦА для себя.
Ответить | Правка | Наверх | Cообщить модератору

27. "Digicert отзывает 50 тысяч TLS-сертификатов с расширенной ве..."  +/
Сообщение от Аноним (21), 12-Июл-20, 21:13 
А это далеко не единственная и не главнвя причина не использовать certbot-auto.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру