Size: a a a

Боль Тимлида

2021 December 27

ПФ

Паша Финкельштейн... in Боль Тимлида
Было уже?
источник

ВВ

Виталий Вайти... in Боль Тимлида
В сухом остатке: Госуслуги = Битрикс 😐
источник

ПФ

Паша Финкельштейн... in Боль Тимлида
Хорошо!
источник

SB

Sergey Bezrukov in Боль Тимлида
На доменах mos.ru нашли исходники федеральных госуслуг? Чё-та как-то с трудом верится.  
И что такое "сертификаты ЕСИА" ?  Закрытые ключи это не сертификаты, а открытые какой могут представлять интерес?
источник

ПФ

Паша Финкельштейн... in Боль Тимлида
Есть мнение что автор статьи что-то "исказил"
источник

SB

Sergey Bezrukov in Боль Тимлида
Или "преувеличил". Или вообще нашёл что-то не то )
источник

ПФ

Паша Финкельштейн... in Боль Тимлида
Сертификат - это же способ закрытый ключ хранить, нет?
источник

ПФ

Паша Финкельштейн... in Боль Тимлида
Или только публичный там можно?
источник

SB

Sergey Bezrukov in Боль Тимлида
Нет.  По крайней мере не в гостовских сертах.  Там иногда контейнер закрытого ключа содержит сертификат, но не наоборот
источник

ПФ

Паша Финкельштейн... in Боль Тимлида
Проверил, pfx хранит пару
источник

ПФ

Паша Финкельштейн... in Боль Тимлида
Ну и p12, собственно
источник

ПФ

Паша Финкельштейн... in Боль Тимлида
Но они не сертификаты, они кисторы
источник

ПФ

Паша Финкельштейн... in Боль Тимлида
Согласен
источник

SB

Sergey Bezrukov in Боль Тимлида
о чём и спич. чтобы превратить криптопрошный серт и контейнер в p12 надо сильно постараться, и это вообще не всегда возможно
источник

ПФ

Паша Финкельштейн... in Боль Тимлида
🥲

UPD Читатель написал по поводу поста ниже:
Привет! По поводу новости про госуслуги. Там пупа и лупа умудрились перепутать вообще всё. Слили исходный код одного из региональных сайтов госуслуг - Пензенской области, федеральные госуслуги и mos.ru там вообще не при чём. Какого-то суперущерба безопасности тоже нет, т.к. по факту, эти региональные сайты = тонкие клиенты основной ЕСИА-системы госуслуг.mos.ru там вообще не при чём. Какого-то суперущерба безопасности тоже нет, т.к. по факту, эти региональные сайты = тонкие клиенты основной ЕСИА-системы госуслуг.
источник

ПФ

Паша Финкельштейн... in Боль Тимлида
И да, видимо тупо публичный ключ
источник

ПФ

Паша Финкельштейн... in Боль Тимлида
Ну jks точно можно собрать
источник

SB

Sergey Bezrukov in Боль Тимлида
Если ключ помечен как неэкспортируемый (а это чаще всего так) то ничего не выйдет
источник

РИ

Роман Ивлиев... in Боль Тимлида
Внезапно 🤣🤣🤣
источник

ПФ

Паша Финкельштейн... in Боль Тимлида
А какова правда-то?
источник