The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Let's Encrypt решил проблему с продолжением работы сертификатов на старых Android-устройствах , opennews (??), 30-Дек-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


39. "Let's Encrypt решил проблему с продолжением работы сертифика..."  +1 +/
Сообщение от платный CA (?), 30-Дек-20, 16:34 
Его ждет даже в этом случае масса удивительных открытий. (Внезапно, современные браузеры не совсем доверяют самоподписным сертификатам - даже вручную добавленным.)

Вам бы, т-щ лейтенант, образование по теме-то подтянуть... (это я тредстартеру, у него ус явно отклеился)


Ответить | Правка | Наверх | Cообщить модератору

52. "Let's Encrypt решил проблему с продолжением работы сертифика..."  +/
Сообщение от Crazy Alex (ok), 30-Дек-20, 17:43 
Ну, это отдельный маразм соверменных браузеров, кстати. Хотя, разумеется, лепить самоподписанное сейчас смысла не имеет никакого вообще.
Ответить | Правка | Наверх | Cообщить модератору

180. "Let's Encrypt решил проблему с продолжением работы сертифика..."  +/
Сообщение от пох. (?), 31-Дек-20, 16:26 
С чего ты взял что это - маразм? По-моему это вполне себе в общем тренде "мы заботимся о вашей безопастносте, лучше вас, и не вам решать".

> Хотя, разумеется, лепить самоподписанное сейчас смысла не имеет никакого вообще.

Имеет сейчас еще больше чем когда-либо (поскольку ус явно отклеивается) - только оно же не работает. И приходится вместо самоподписанных и гвоздиком в permissions прибитых к конкретным сайтам и айпишникам (получи-ка, кстати, серт на ip? Да, да, 10.x.x.x, у _меня_ в сети он такой один.) - заниматься гораздо более рискованным (для пользователя) и ненадежным поддержанием ненужной структуры собственных CA (с риском что при очередном закручивании гаек и их тоже запретят - мигающие перделки в том что осталось от адресной строки у мурзилы как бы намекают).

nameConstraints кстати, по прежнему поддерживает кто угодно, кроме распространенных браузеров. Тоже вполне в общем тренде.


Ответить | Правка | Наверх | Cообщить модератору

59. "Let's Encrypt решил проблему с продолжением работы сертифика..."  +/
Сообщение от Аноним (59), 30-Дек-20, 18:07 
> Вам бы, т-щ лейтенант, образование по теме-то под

Там где надо уже давно все сертификаты есть и бутылки всех цветов.
Сколько стрелку не переводи но по существу ус торчит именно в твоем сообщении.

Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

150. "Let's Encrypt решил проблему с продолжением работы сертифика..."  +/
Сообщение от Аноним (148), 31-Дек-20, 12:44 
>Внезапно, современные браузеры не совсем доверяют самоподписным сертификатам - даже вручную добавленным.

Неужели их хеши прямо в исходники захардкодены? Требую пруф.

Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

187. "Let's Encrypt решил проблему с продолжением работы сертифика..."  –1 +/
Сообщение от Аноним (22), 31-Дек-20, 17:07 
Скорее всего, юзернейм пытался сделать self-signed на gTLD типа .dev, на котором включен HSTS, и почему-то удивился, получив вполне ожидаемый результат.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру