The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В адресной строке Chrome по умолчанию начнёт применяться HTTPS, opennews (??), 05-Янв-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


111. "В адресной строке Chrome по умолчанию начнёт применяться HTT..."  +/
Сообщение от Онаним (?), 06-Янв-21, 12:55 
Просрачен фиг с ним.

Вот что оно будет делать, если имя в сертификате не соответствует имени хоста.

Там из двух зол лучше ни одно не выбирать. Потому что:

1. Откат на HTTP в таком случае даёт лёгкую дорогу к MITM (перенаправляем HTTPS на заглушку с левым сертом, дальше врезаемся в HTTP трафик, который "откатился" сам по себе).

2. Выдача ошибки приведёт к тому, что у всех хостеров HTTP, у которых HTTPS ведёт на редирект на оригинальный сайт, пусть и с левым сертом этот редирект - будет выплёвываться ошибка, когда сайт HTTPS-only. Придётся для всех сайтов HTTPS-only блокировать саму возможность попасть на HTTPS-фронтенд, выдавать RST в ответ на SNI.

Поэтому и интересно, какой путь таки выбран.

Ответить | Правка | Наверх | Cообщить модератору

112. "В адресной строке Chrome по умолчанию начнёт применяться HTT..."  +/
Сообщение от Онаним (?), 06-Янв-21, 12:56 
// когда сайт HTTP-only
Ответить | Правка | Наверх | Cообщить модератору

123. "В адресной строке Chrome по умолчанию начнёт применяться HTT..."  +1 +/
Сообщение от пох. (?), 06-Янв-21, 21:35 
> Поэтому и интересно, какой путь таки выбран.

Очевидно - будет показано пустое место. Без сообщений об ошибке (где-то там в недрах дев-консоли, если три раза пернуть и один подпрыгнуть...но это неточно).


Всегда ж так делали!

Ответить | Правка | К родителю #111 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру