The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Let's Encrypt решил проблему с продолжением работы сертификатов на старых Android-устройствах "
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Ссылки "<<" и ">>" открывают первые и последние 10 сообщений.
. "Let's Encrypt решил проблему с продолжением работы сертифика..." +/
Сообщение от пох. (?), 31-Дек-20, 16:26 
С чего ты взял что это - маразм? По-моему это вполне себе в общем тренде "мы заботимся о вашей безопастносте, лучше вас, и не вам решать".

> Хотя, разумеется, лепить самоподписанное сейчас смысла не имеет никакого вообще.

Имеет сейчас еще больше чем когда-либо (поскольку ус явно отклеивается) - только оно же не работает. И приходится вместо самоподписанных и гвоздиком в permissions прибитых к конкретным сайтам и айпишникам (получи-ка, кстати, серт на ip? Да, да, 10.x.x.x, у _меня_ в сети он такой один.) - заниматься гораздо более рискованным (для пользователя) и ненадежным поддержанием ненужной структуры собственных CA (с риском что при очередном закручивании гаек и их тоже запретят - мигающие перделки в том что осталось от адресной строки у мурзилы как бы намекают).

nameConstraints кстати, по прежнему поддерживает кто угодно, кроме распространенных браузеров. Тоже вполне в общем тренде.


Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Let's Encrypt решил проблему с продолжением работы сертификатов на старых Android-устройствах , opennews, 30-Дек-20, 13:13  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру