Size: a a a

Mikrotik-Training

2021 March 14

AG

Aleksey Grigoriev in Mikrotik-Training
Vladimir Prislonsky
Работает.
тоесть если даже на сервере будет просто самоподписной сертификат а у клиента не будет - то шифрование все равно будет работать ?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Vladimir Kuznetsov
или в микротике уже побоку? и без серта уже можно... А как винда подключается?
В микротике побоку. А вот как в винде - не готов сказать. Думаю, что будет беда с подключением.
источник

AG

Aleksey Grigoriev in Mikrotik-Training
Vladimir Prislonsky
В микротике побоку. А вот как в винде - не готов сказать. Думаю, что будет беда с подключением.
да - таки будет. проверял.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Aleksey Grigoriev
тоесть если даже на сервере будет просто самоподписной сертификат а у клиента не будет - то шифрование все равно будет работать ?
Даже если нигде сертификата не будет - шифрование будет.
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Vladimir Prislonsky
В микротике побоку. А вот как в винде - не готов сказать. Думаю, что будет беда с подключением.
хм. если я ничего не путаю, она подключается, потому что серт CA в ней есть
источник

AG

Aleksey Grigoriev in Mikrotik-Training
Vladimir Prislonsky
Даже если нигде сертификата не будет - шифрование будет.
это да. просто без сертификата шифрование говно  и DPI читает у нас.
источник

AG

Aleksey Grigoriev in Mikrotik-Training
Vladimir Prislonsky
Даже если нигде сертификата не будет - шифрование будет.
поэтому интересует именно сертификат.
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Vladimir Prislonsky
Даже если нигде сертификата не будет - шифрование будет.
т.е. не как в оьычном ssl, где ключ для сеанса передаётся зашифрованным публичным ключём сервера?
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
откуда они сеансовый ключ выбирают?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Vladimir Kuznetsov
т.е. не как в оьычном ssl, где ключ для сеанса передаётся зашифрованным публичным ключём сервера?
По идее так же. Но просто он проверку "встречную" проходить не будет.
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
ну тогда всё норм
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
сеансовый ключ на основе публичного ключа серта формируется (шифруется им)
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Vladimir Kuznetsov
ну тогда всё норм
Ну, как сказать. )
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Если микротик  не будет проверять клиента и не будет работать со списком отзыва, то безопасность этого хозяйства резко падает. Шифрование работать будет, но подключится любой, кто знает логин/пароль даже  с невалидным сертификатом.
источник

AA

Alex A in Mikrotik-Training
источник

AA

Alex A in Mikrotik-Training
Всем привет! Никто не встречал такого типа сканер?
источник

AA

Alex A in Mikrotik-Training
все источники резолвятся со словом "kraken"
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Кто-то таки выпустил Кракена..
источник