Size: a a a

linkmeup_sysadmins

2019 December 17

АЛ

Антон Литвинов in linkmeup_sysadmins
ну увожаемый... что ж вы так факты то тасуете =)
источник

АЛ

Антон Литвинов in linkmeup_sysadmins
в мануале - rdp gateway делающий rdp over https, не удивительно что там это прокатывает
источник

Г

Гайрат in linkmeup_sysadmins
Антон Литвинов
смешались в кучу люди, кони, *ляди...
Это разные типы сертификатов, хоть и оба x.509.
TLS - это про шифрование во время соединения
Подпись писем (S/MIME) - это предварительное шифрование с предполагаемой передачей по незащищённому каналу.
Если где-то не прав, с удовольствием послушаю в чём.
источник

АЛ

Антон Литвинов in linkmeup_sysadmins
а я про чистый rdp, а вся фишка в том что там требуется специальный OID, хотя при этом TLS там юзается
источник

v

vpm in linkmeup_sysadmins
Антон Литвинов
ну увожаемый... что ж вы так факты то тасуете =)
прошу прощения, я полуграмотный
источник

v

vpm in linkmeup_sysadmins
кнопками только тык-тык могу, что делаю - зачастую не понимаю(
источник

Г

Гайрат in linkmeup_sysadmins
Судя по дискуссиям и ответам на форуме LE - подпись писем поддерживаться не планируется
источник

АЛ

Антон Литвинов in linkmeup_sysadmins
Гайрат
Это разные типы сертификатов, хоть и оба x.509.
TLS - это про шифрование во время соединения
Подпись писем (S/MIME) - это предварительное шифрование с предполагаемой передачей по незащищённому каналу.
Если где-то не прав, с удовольствием послушаю в чём.
по вашей логике aes используемый для шифрования трафика и aes для шифрования файлов - разные вещи, хотя оба aes
источник

Г

Гайрат in linkmeup_sysadmins
Антон Литвинов
по вашей логике aes используемый для шифрования трафика и aes для шифрования файлов - разные вещи, хотя оба aes
Нет
источник

АЛ

Антон Литвинов in linkmeup_sysadmins
ну раз нет - расскажите пожалуйста, чем отличаются по вашему эти серты?
источник

Г

Гайрат in linkmeup_sysadmins
aes это не про серты/CA
источник

АЛ

Антон Литвинов in linkmeup_sysadmins
Гайрат
aes это не про серты/CA
ну почему же. и то и другое про шифрование
источник

АЛ

Антон Литвинов in linkmeup_sysadmins
Антон Литвинов
ну раз нет - расскажите пожалуйста, чем отличаются по вашему эти серты?
@liokoda а есть шанс получить ответ?
источник

Г

Гайрат in linkmeup_sysadmins
Антон Литвинов
ну почему же. и то и другое про шифрование
Вот только одно с подписью, а другое - без
источник

АЛ

Антон Литвинов in linkmeup_sysadmins
Гайрат
Вот только одно с подписью, а другое - без
ой еееее.... коллега, дальше можете не продолжать
источник

Г

Гайрат in linkmeup_sysadmins
Антон Литвинов
@liokoda а есть шанс получить ответ?
Я не силён в шифровании. Для почты нужно, чтобы у сертификата в поле Key Usage был Email Encryption, и другие атрибуты.
источник

Г

Гайрат in linkmeup_sysadmins
Антон Литвинов
ой еееее.... коллега, дальше можете не продолжать
окей
источник

M

Mikhail in linkmeup_sysadmins
Антон Литвинов
а я про чистый rdp, а вся фишка в том что там требуется специальный OID, хотя при этом TLS там юзается
источник

M

Mikhail in linkmeup_sysadmins
Тыщу лет как не нужен специальный OID
источник

АЛ

Антон Литвинов in linkmeup_sysadmins
читаю присланную тобой статью
Basic requirements for Remote Desktop certificates:

The certificate is installed into computer’s “Personal” certificate store.
The certificate has a corresponding private key.
The "Enhanced Key Usage" extension has a value of either "Server Authentication" or "Remote Desktop Authentication" (1.3.6.1.4.1.311.54.1.2). Certificates with no "Enhanced Key Usage" extension can be used as well.
источник