Size: a a a

2020 November 07

BL

Boris Lytochkin in EvilWirelessChat
впрочем, есть варианты, когда в EAP-TLS посылается вся цепочка и тогда в хранилище нужен рут, которым подписан первый сертификат проверяемой цепочки
источник

SK

Sergey K in EvilWirelessChat
я к тому что когда устанавливают новый клиетский сертификат и ключ на аднойд устройтво нажжимают удалить все старые, и скорей всекго с ним удалили и корневой тот на чем сама ISE с EAP
источник
2020 November 08

A

Andrey in EvilWirelessChat
ID:0
https://ura.news/news/1052457229

Народ считает, что Хинштейну нужно на законодательном уровне запретить пользоваться StarLink и заставить пользоваться исключительгно отечественным 4G/5G.
В любом уголке нашей страны, где такое замечательное покрытие по его словам.
Ибо пиздеть - не мешки ворочать. Ну а так хоть за слова ответит.

А еще в России считают, что России не нужна госдума.
В России считают, что депутатов госдумы нужно не просто на импортозамещенное посадить, их нужно делать невыездными. И их близких родственников.
источник

DD

Dimko D in EvilWirelessChat
Какая разница какими их делать, если их все равно назначают по указке сверху, а Путина с улыбкой идут выбирать всей толпой
источник

DD

Dimko D in EvilWirelessChat
И сами выборы тупо игнорят
источник

DD

Dimko D in EvilWirelessChat
источник

DD

Dimko D in EvilWirelessChat
Две стопки справа сверху - свободное волеизъявление граждан по вопросу. Смотрите не на депутатов, а на ваших соседей
источник

МБ

Михаил Брагин... in EvilWirelessChat
Политота поперла
источник

VG

Vladislav Grishenko in EvilWirelessChat
плюс один mts.ru/esim
источник

VG

Vladislav Grishenko in EvilWirelessChat
сильно больше похоже на правду, без посещения офиса
источник

DD

Dimko D in EvilWirelessChat
Михаил Брагин
Политота поперла
Кто-то не знает что мак можно погуглить, кто-то думает что во всех бедах виновны депутаты, надо просвещать товарищей
источник

DD

Dimko D in EvilWirelessChat
Я бы исключил оба типа постов. Но я в принципе наверное откажусь от чатиков, крайне неудобно по сравнению с форумами
источник

МБ

Михаил Брагин... in EvilWirelessChat
Dimko D
Кто-то не знает что мак можно погуглить, кто-то думает что во всех бедах виновны депутаты, надо просвещать товарищей
Прям как политрук в Армии?  Правильное решение уйти на форумы к себе подобным, я вас полностью поддерживаю. Желаю вам творческих успехов в вашем очень нужном деле.
источник

SK

Sergey K in EvilWirelessChat
"Из всего вышеописанного вытекает еще один, неочевидный на первый взгляд, плюс. При подключении к беспроводной сети можно аутентифицировать не только пользователя, который подключается, но и сам подключающийся клиент может со своей стороны аутентифицировать сервер, к которому он подключается. Достаточно указать клиентскому софту проверять сертификат сервера (то есть сертификат, который выдается RADIUS-сервером в начальной стадии при подключении клиента). Таким образом, можно обезопасить себя от "чужих" точек доступа, маскирующихся под "свои". "  - не пойму, в андройде точно он проверяет сервер, выбора такого нет как в виндувс 7.
источник

BL

Boris Lytochkin in EvilWirelessChat
Sergey K
"Из всего вышеописанного вытекает еще один, неочевидный на первый взгляд, плюс. При подключении к беспроводной сети можно аутентифицировать не только пользователя, который подключается, но и сам подключающийся клиент может со своей стороны аутентифицировать сервер, к которому он подключается. Достаточно указать клиентскому софту проверять сертификат сервера (то есть сертификат, который выдается RADIUS-сервером в начальной стадии при подключении клиента). Таким образом, можно обезопасить себя от "чужих" точек доступа, маскирующихся под "свои". "  - не пойму, в андройде точно он проверяет сервер, выбора такого нет как в виндувс 7.
собственно, EAP-TLS не просто так считается стандартом де-факто для корректно построенных сетей)
источник

BL

Boris Lytochkin in EvilWirelessChat
теперь можешь посмотреть, откуда берется PMK в этой схеме
источник

SK

Sergey K in EvilWirelessChat
Boris Lytochkin
собственно, EAP-TLS не просто так считается стандартом де-факто для корректно построенных сетей)
просто  прислали новые сертификаты  устройства, а они от другого CA , и к серверу радиус серт у которого от старого СА не подключаются,  старые сертификаты устройств были от того же СА
источник

SK

Sergey K in EvilWirelessChat
и я не понимаю должны ли они подключаться или нет,  СА от клиентских сертов на сервере в доверенные установил и указал что от них могут подключаться ендпойниты

старый СА от серта сервера установил на андройд
источник

SK

Sergey K in EvilWirelessChat
то есть проверить они могут друг друга и сервер клиентов и клиент сервер
источник

SK

Sergey K in EvilWirelessChat
но такое чувство что клиент не хочет этого делать
источник