The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Сбои в OpenBSD, DragonFly BSD и Electron из-за устаревания корневого сертификата IdenTrust, opennews (??), 01-Окт-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


131. "Сбои в OpenBSD, DragonFly BSD и Electron из-за устаревания к..."  +/
Сообщение от Корец (?), 02-Окт-21, 08:55 
Зачем вообще нужно устанавливать срок действия сертификата, если его можно отозвать в любой момент?
Ответить | Правка | Наверх | Cообщить модератору

143. "Сбои в OpenBSD, DragonFly BSD и Electron из-за устаревания к..."  +2 +/
Сообщение от Аноним (142), 02-Окт-21, 12:20 
Секретная мина для тотального централизованного контроля.
Ответить | Правка | Наверх | Cообщить модератору

146. "Сбои в OpenBSD, DragonFly BSD и Electron из-за устаревания к..."  +/
Сообщение от Аноним (146), 02-Окт-21, 14:06 
Затем, что электронная подпись — это всего лишь математическое уравнение, которое какой-нибудь товарищ майор рано или поздно может перебрать с некой долей везения. Поэтому сертификаты, даже рутовые, должны обновлятся.
Ответить | Правка | К родителю #131 | Наверх | Cообщить модератору

159. "Сбои в OpenBSD, DragonFly BSD и Electron из-за устаревания к..."  +/
Сообщение от Корец (?), 02-Окт-21, 18:07 
>Поэтому сертификаты, даже рутовые, должны обновлятся.

Тогда почему не сделан штатный механизм обновления сертификатов?

Ответить | Правка | Наверх | Cообщить модератору

163. "Сбои в OpenBSD, DragonFly BSD и Electron из-за устаревания к..."  +/
Сообщение от пох. (?), 02-Окт-21, 18:15 
потому что "штатный" - для чего именно?

У системы свой, у браузера отличного от хромонога - свой. У внесистемного софта может и третий оказаться. А у ведроида 2.2 вообще никакого нет.

Ну и проблема, собственно, в том, что штатным способом летсшиткрипт не добавили - для нее придумали свой необычный и нештатный, а то без масла пропихивалось плохо. И вот он-то и сбойнул, потому что в теории этот механизм работает, а на практике никогда не тестировался во всех необычных вариантах - у нормальных-то CA не кросс-подписанные сертификаты. Устарел и устарел - все равно те конечные что им подписали, давно протухли и обновлены.

Ответить | Правка | Наверх | Cообщить модератору

166. "Сбои в OpenBSD, DragonFly BSD и Electron из-за устаревания к..."  +/
Сообщение от Корец (?), 02-Окт-21, 20:17 
> потому что "штатный" - для чего именно?

Для всего. Точно так же, как сертификаты проверяются на сервере, точно также, и обновляются. Я не знаю, какой-нибудь механизм, протокол. *стандартный* для всех.


Ответить | Правка | Наверх | Cообщить модератору

175. "Сбои в OpenBSD, DragonFly BSD и Electron из-за устаревания к..."  +/
Сообщение от пох. (?), 03-Окт-21, 13:31 
Ставь винду. Если будешь пользоваться единственноверным Браузером - там будет как ты хочешь.

Сертификаты обновляются независимо от хотелок пользователя и совершенно невидимым ему способом (в обход стандартного механизма обновлений начиная с SP3), зато регулярно и надежно.

Тебе незачем знать, кому партия сегодня повелела "доверять", и кто назначен тебе в "авторитеты".
Нагибайся и раздвигай, от лишних знаний голова пухнет.

Ответить | Правка | Наверх | Cообщить модератору

180. "Сбои в OpenBSD, DragonFly BSD и Electron из-за устаревания к..."  +/
Сообщение от Корец (?), 03-Окт-21, 21:17 
> Ставь винду.

Я бы сидел на винхР сп3, но она уже всё.


Ответить | Правка | Наверх | Cообщить модератору

183. "Сбои в OpenBSD, DragonFly BSD и Electron из-за устаревания к..."  +/
Сообщение от 1 (??), 04-Окт-21, 09:22 
Чёй-та "всё" ?
У меня пол-стоек на ней работает. Но без ваших интернетов, ага.
Ответить | Правка | Наверх | Cообщить модератору

184. "Сбои в OpenBSD, DragonFly BSD и Electron из-за устаревания к..."  +/
Сообщение от Корец (?), 04-Окт-21, 14:32 
> Чёй-та "всё" ?
> У меня пол-стоек на ней работает. Но без ваших интернетов, ага.

Я держал на ней несколько серверов. Среди них был фтп сервер. В какой-то момент при обновлении фтп сервер он мне заявил, что ХП больше не поддерживается и теперь нужна минимум виста. С тех пор сервера я перевёл на линь.

Ответить | Правка | Наверх | Cообщить модератору

190. "Сбои в OpenBSD, DragonFly BSD и Electron из-за устаревания к..."  +/
Сообщение от Вася (??), 05-Окт-21, 17:32 
А чо не на линухе?
Ответить | Правка | Наверх | Cообщить модератору

191. "Сбои в OpenBSD, DragonFly BSD и Electron из-за устаревания к..."  +/
Сообщение от Корец (?), 05-Окт-21, 22:59 
> А чо не на линухе?

Потому что я тогда виндузятником был ещё.

Ответить | Правка | Наверх | Cообщить модератору

171. "Сбои в OpenBSD, DragonFly BSD и Electron из-за устаревания к..."  +/
Сообщение от Аноньимъ (ok), 03-Окт-21, 04:08 
Тов майор напрямую с удостоверяющим ЦЕНТРОМ контактирует, ему ваши горе ключи взламывать ненужно, он вам свои подписанные кем надо предоставит.
Ответить | Правка | К родителю #146 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру