Size: a a a

2021 September 11

АВ

А зачем Вам in OpenBSD
Ты не понимаешь - никто не думает о других - главная беда 21-го века)
источник

@

@user_2022 in OpenBSD
:(
источник

АВ

А зачем Вам in OpenBSD
Я сильно подозреваю, что "а этим уже другой отдел занимается"
источник

B

Burnstein in OpenBSD
Кстати, не разбираюсь в этом, просветите — а сертификат к ip привязывается или к "буквенному адресу для DNS" (не знаю, как правильно сказать)? Т.е. если у "ложного ютуба" свой отдельный валидный сертификат на его ip-адрес, то почему бы нет.
источник

АВ

А зачем Вам in OpenBSD
к хостнейму, там суть не в привязке, а в подписи выдавателя серта, если ей верят компы юзеров все будет ок
источник

@

@user_2022 in OpenBSD
Сертификат валиден, если прошел проверку. Значит, зависит от того, кто контролирует доверенный сервер.
источник

@

@user_2022 in OpenBSD
Веб-браузеры Chromium и Firefox используют свои собственные хранилища корневых CA сертификатов.
источник

@

@user_2022 in OpenBSD
Все-таки я ошибся: онлайн корневые сертификаты не подгружаются. Хотя хз.
источник

IO

Ilya Oblomov in OpenBSD
Красивое, но вот без гос.сеотификата в браузере, скам-ютуб не откроется, ибо валидный сертификат для хоста YouTube.com фейковый Ютуб не получит
источник

IO

Ilya Oblomov in OpenBSD
Подменять днс ответы, заруливая запросы на свой днс сервер, несложно. Сложно ссл нагибать
источник

@

@user_2022 in OpenBSD
Ну видимо этим "другой отдел" и занимается. Теперь зачем на самом деле нужна сертификатная инфраструктура. Анонсировалось, что это лишь на случай отключения нас от заграничных CA.
источник

АВ

А зачем Вам in OpenBSD
ой там с самого начала было понятно, что со своим СА можно делать что угодно будет, это думаю скорее приятное дополнение к итак неплохому списку
источник

АВ

А зачем Вам in OpenBSD
а вам говорили - не ломайте фидо! ))))
источник

a@

alexey @proschenko.r... in OpenBSD
в Казахстане пытались год-два назад внедрить в доверенные гос-сертификат. разработчики браузеров его сразу в чёрный список внести. от идеи отказались.
источник

IO

Ilya Oblomov in OpenBSD
Да, широко известная тема
источник

a@

alexey @proschenko.r... in OpenBSD
кто сломал фидо?!! я ещё даже модемы не выбросил. курьер, инпро - до сих пор лежат рабочие 😊
источник

АВ

А зачем Вам in OpenBSD
Хипстеры и зумерки) дедовское брюзжание активировано) тут в одном канале с колибри админ вообще жалуется что разрабы нетсурфа в ирке сидят! Мол каменный век) а ты про фидо)
источник

@

@user_2022 in OpenBSD
https://habr.com/ru/news/t/445462/ не могу щас проверить... есть у кого виндоуз+файерфокс ? Импорт из виндоуз корневых сертификатов в файерфокс у Вас активирован или отключен?
источник

@

@user_2022 in OpenBSD
источник

@

@user_2022 in OpenBSD
Короче, провел поверхностное исследование сейчас. У РФ нет корневых сертификатов для веба в официальных "коробках" браузеров.  Т.е. клиенту придется либо соглашаться с сертификатом лже-ютуба после алармы браузера, либо самому импортировать местный корневой, либо ставить патченное ПО. Выше сертификат известного гос сайта, на котором в частности есть список российских аккредитованных удостоверяющих центров для ЭП ... такие дела.
источник