Size: a a a

linkmeup_sysadmins

2019 November 29

MO

Mr Orange in linkmeup_sysadmins
Тут у людей нетварь в проде
источник

SS

Sergey Stepanenko in linkmeup_sysadmins
У sophos есть косяки с выпуском подменных сертификатов. Из рабочего - chekpoint, но за много денег
источник

SS

Sergey Stepanenko in linkmeup_sysadmins
Есть еще squid с peek&slice, но там все самому и руками
источник

АВ

Александр Вир in linkmeup_sysadmins
Чому сквид не закопали ещё?
источник

A

Anton in linkmeup_sysadmins
зачем его закапывать то? чего вам не нравится?
источник

АВ

Александр Вир in linkmeup_sysadmins
Цель не ясна
источник

A

Anton in linkmeup_sysadmins
доступ к сайтам в ад распределять
источник

a

artb1sh in linkmeup_sysadmins
Sergey Stepanenko
Есть еще squid с peek&slice, но там все самому и руками
А SSL_bump?
источник

A

Anton in linkmeup_sysadmins
ему не надо ничего бампать, ему по домену
источник

a

artb1sh in linkmeup_sysadmins
Anton
доступ к сайтам в ад распределять
Squid в ад и сслбамп
источник

A

Anton in linkmeup_sysadmins
я в курсе, у меня не свербит от присутствия сквида в проде до сих пор. мне скорее интересно почему люди хотят, чтобы его закопали
источник

SS

Sergey Stepanenko in linkmeup_sysadmins
artb1sh
А SSL_bump?
Bump подразумевает man-in-middle, а есть еще возможность по sni и свойствам сертификата решение принимать - пускать или нет. При этом расшифровка сессии не производится.
источник

a

artb1sh in linkmeup_sysadmins
Anton
я в курсе, у меня не свербит от присутствия сквида в проде до сих пор. мне скорее интересно почему люди хотят, чтобы его закопали
А ванишь? Предложил его на проде тож у всех бомбануло
источник

a

artb1sh in linkmeup_sysadmins
Sergey Stepanenko
Bump подразумевает man-in-middle, а есть еще возможность по sni и свойствам сертификата решение принимать - пускать или нет. При этом расшифровка сессии не производится.
Производилась же, помню в 2013 было в статистике расшифровка и хтмлки
источник

a

artb1sh in linkmeup_sysadmins
Были
источник

A

Anton in linkmeup_sysadmins
Sergey Stepanenko
Bump подразумевает man-in-middle, а есть еще возможность по sni и свойствам сертификата решение принимать - пускать или нет. При этом расшифровка сессии не производится.
мы говорили о доступе по сайтам, не лезли в саму сессию из-за проблем вышеописанных
источник

SS

Sergey Stepanenko in linkmeup_sysadmins
Anton
мы говорили о доступе по сайтам, не лезли в саму сессию из-за проблем вышеописанных
Берите ком. продукт, проблем будет в разы меньше. В что криво в исключения. У нас сейчас chekpoint, вполне справляется, порядка 600 пользунов. Со сквид - да, геммор, с каждым случаем надо индивидуально. Ну и конечно, только пк. Там byod - там мобильные ос, а вместе с ними сложности загрузки своего ca и пинниг сертификатов в приложениях
источник

A

Anton in linkmeup_sysadmins
Sergey Stepanenko
Берите ком. продукт, проблем будет в разы меньше. В что криво в исключения. У нас сейчас chekpoint, вполне справляется, порядка 600 пользунов. Со сквид - да, геммор, с каждым случаем надо индивидуально. Ну и конечно, только пк. Там byod - там мобильные ос, а вместе с ними сложности загрузки своего ca и пинниг сертификатов в приложениях
с чекпоинтом у вас поддержка идет или вы сами каждый сайт ковыряете, почему и что не работает?
источник

SS

Sergey Stepanenko in linkmeup_sysadmins
Anton
с чекпоинтом у вас поддержка идет или вы сами каждый сайт ковыряете, почему и что не работает?
А чек вроде без поддержки и не работает. На чекпоинт особых проблем нет, только там где ГОСТы - там исключения. Ну и возможно еще кое-что по мелочи, приложения типа MyRoom
источник
2019 November 30

ПТ

Первопослебогов Тыгыдынович in linkmeup_sysadmins
Киньте музона послушать🤖
источник