SSL сетификаты всё

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (6) « Первая ... 3 4 [5] 6   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
phoenix737
16.03.2022 - 08:45
2
Статус: Offline


Шутник

Регистрация: 15.03.22
Сообщений: 49
С фашистами по другому нельзя. Хотели сталина и ссср с железным занавесом - получите и распишитесь !

Размещено через приложение ЯПлакалъ
 
[^]
BattlePorQ
16.03.2022 - 08:49
2
Статус: Online


Парасьонах

Регистрация: 20.07.09
Сообщений: 64354
Цитата (OlOlOlOEB @ 16.03.2022 - 08:45)
Ага, точно, кроме SSLs.com никто выдать-то не может... Я тоже теперь перстану выдавать сертификаты, объявляю санкции!!!

Ну вообще, похоже, один GlobalSign остался. Пока.
 
[^]
bestnoob
16.03.2022 - 08:51
1
Статус: Offline


залупастикус волнистый

Регистрация: 12.06.15
Сообщений: 7696
Цитата (RuslanChic @ 15.03.2022 - 19:46)
Правильно, давно пора свои сертификаты заводить! Привыкли с 90-х чужим умом жить, всё проебали. И тут нас кругом встряхнули! Может возродится Россия, снова наука и инженерия работать начнёт?

нет
 
[^]
yellowmew
16.03.2022 - 08:51
5
Статус: Offline


Весельчак

Регистрация: 21.05.09
Сообщений: 183
Честно попытался прочитать все комменты, надеюсь не будет дубляжом
Сейчас усилиями госуслуг и яндекса запущена инициатива создания "НУЦ" - национальных удостоверяющих центров.
В данный конкретный момент - это самоподписанный корневой сертификат (чтобы Удостоверяющий Центр по современным стандартам создать - надо идти на поклон к Америке, которая, по сути, владеет почти всеми основными УЦ, которые и прекращают выдачу сертификатов), добавленный в браузер (а не в систему, как пытались в Казахстане)
Он добавлен в Яндекс.Браузер и еще в некоторые - у кого есть госуслуги, тому уже приходило соответствующее письмо: "Для обеспечения доступности поставьте ябраузер"

Сертификат этот, по заверениям Яндекса, (ищите статью на хабре) работает с ограниченным доверием: он включается только для сайтов из списка gosuslugi.ru/tls
Так же, те юрлица(физлица похоже пока в пролете), кому отказали в выдаче сертификата как на скриншоте у ТС - могут стандартным способом (по ссылке с госуслуг) запросить сертификат от этого корневого. Физлицам - LetsEncrypt пока вроде бы не закрыт. Но стоит учитывать что эти сертификаты будут работать ТОЛЬКО с браузером который знает про самоподписанный корневой

Опять же из комментов с хабра: доработки яндекса к хромиуму - закрытый код, а значит потенциально ситуация с ограниченным доверием может измениться в пользу неограниченного, поэтому использовать ябраузер для чего-то кроме госуслуг, если вы не доверяете правительству РФ - небезопасно для вас

от себя могу сказать что эту инициативу надо было двигать лет 10 назад, тогда бы сейчас у РФ потенциально был бы свой УЦ, добавленный в мировые ОС как корневой и все это не пришлось бы делать через самоподписанный корневой сертификат.
И да, для параноиков: это возможность прослушки вашего трафика государством. Вам выбирать что для вас безопаснее: возможность прослушки вашего трафика коммерческой структурой под контролем США или возможность прослушки вашего трафика государственной структурой РФ

Это сообщение отредактировал yellowmew - 16.03.2022 - 08:58
 
[^]
Chekist72112
16.03.2022 - 08:52
0
Статус: Online


Ярила

Регистрация: 4.03.17
Сообщений: 1124
Перевод не по-русски! НА Украине и в БелоруссиИ!

Размещено через приложение ЯПлакалъ
 
[^]
xli
16.03.2022 - 08:54
-2
Статус: Online


Ярила

Регистрация: 16.10.08
Сообщений: 6868
т.е. регистраторы за нацистов. так и запишем.
надо будет в последствии продвигать санкции против нацистов в ООН (в обновленном и расположенном, например, в Дели).
 
[^]
selcerd
16.03.2022 - 09:00
1
Статус: Offline


Приколист

Регистрация: 22.12.14
Сообщений: 392
В сети есть взломанные сертификаты до 2030-х годов и выше. Наклепают и вошьют в пиратские броузеры.

Размещено через приложение ЯПлакалъ
 
[^]
Olegbsss
16.03.2022 - 09:04
2
Статус: Offline


Ярила

Регистрация: 18.01.16
Сообщений: 5743
Цитата (parapaparam @ 15.03.2022 - 19:42)
Хорошо что я ничего не понял, поэтому пока сильно не переживаю.

Когда придёт к нам чебурнет, тогда может быть поймёте.
 
[^]
dzheka3d
16.03.2022 - 09:07
0
Статус: Offline


Ярила

Регистрация: 3.03.14
Сообщений: 1103
Цитата (Dimon555 @ 15.03.2022 - 19:39)
Подтверждаю, сертификат электронной школы уже отвалился. Пришлось править Настройки браузера, чтобы дневник посмотреть.
https://e-school.obr.lenreg.ru/

Что именно правил, кинь ссылку

Размещено через приложение ЯПлакалъ
 
[^]
Senya55
16.03.2022 - 09:07
0
Статус: Offline


Ярила

Регистрация: 6.06.14
Сообщений: 7693
Бляяяяять...
Это всё о чём! blink.gif
 
[^]
avsp
16.03.2022 - 09:16
3
Статус: Offline


Ярила

Регистрация: 5.05.08
Сообщений: 1799
Цитата (parapaparam @ 15.03.2022 - 18:42)
Хорошо что я ничего не понял, поэтому пока сильно не переживаю.

теперь твой провайдер и ФСБ видят всё, что ты делаешь в интернете. Весь твой трафик не зашифрован, а если захочешь зашифровать, то это получится только сертификатом от ФСБ, что по сути бессмысленно.
Если раньше ты что-то вякнул в комментариях на ютубе, то узнать, кто вякнул, можно было только спросив у самого ютуба. Теперь не нужно, достаточно сидеть на магистрали и оформлять уголовки двумя кликами мыши.
 
[^]
AttractionOn
16.03.2022 - 09:20
2
Статус: Offline


Ярила

Регистрация: 5.10.18
Сообщений: 3546
Цитата
"Таблицы Брадиса истрепаны и не имеют сшива и сургучной печати"

Да развернуть их вообще не проблема, есть и опенсорсные, например EJBCA. Многие корпорации для выдачи сертификатов внутреннего использования их давно используют.
Проблема в том что если root и intermediate ca (упрощенно-издатель) не добавлен как доверенный, система или браузер не будут принимать выданные этим издателем сертификаты.
Добавить можно и вручную и вроде бы это несложно, но это лишние действия, которые 95% рядовых обывателей делать не будут.
А вот с соединения peer-to-peer с иностранными компаниями задница.

Размещено через приложение ЯПлакалъ
 
[^]
TooGooD
16.03.2022 - 09:23
4
Статус: Offline


Творю добро

Регистрация: 5.09.13
Сообщений: 7567
На самом-то деле это достаточно серьёзный пиздец для большенства сайтов в доменной зоне ru/ Не будут проходить платежи и все грамотные фаэрволы будут блочить сайты old.gif
 
[^]
SmD
16.03.2022 - 09:23
0
Статус: Offline


Ярила

Регистрация: 26.09.11
Сообщений: 5507
Дв хорош! Россельхобанк же решил проблему))) Отключите нахуй проверку сертификатов!)))))) И БУДЕТ ВАМ СЧАСТЬЕ!!
 
[^]
AttractionOn
16.03.2022 - 09:23
0
Статус: Offline


Ярила

Регистрация: 5.10.18
Сообщений: 3546
Цитата (seva7979 @ 16.03.2022 - 08:29)
Ну яндекс сильно не любит отсутствие сертификатов, а это трафик. А гугл буржуйский. Так что либо вернуть все в зад как было лет 5 назад, либо самим сертификаты делать.

Гугл индексирует только сайты с сертификатами от trusted ca, угадай, добавят ли они российских издателей в этот список или нет)

Размещено через приложение ЯПлакалъ
 
[^]
Treker80
16.03.2022 - 09:24
1
Статус: Offline


Ярила

Регистрация: 2.02.17
Сообщений: 19253
Цитата (Cealui @ 15.03.2022 - 19:43)
На компьютерах никогда свет клином не сходился...

Ну правильно! Голубиная почта и реклама в газетах наше все

Размещено через приложение ЯПлакалъ
 
[^]
BattlePorQ
16.03.2022 - 09:25
3
Статус: Online


Парасьонах

Регистрация: 20.07.09
Сообщений: 64354
Цитата (TooGooD @ 16.03.2022 - 09:23)
На самом-то деле это достаточно серьёзный пиздец для большенства сайтов в доменной зоне ru/ Не будут проходить платежи и все грамотные фаэрволы будут блочить сайты old.gif

Ещё и почта, кстати, отвалится.
 
[^]
AttractionOn
16.03.2022 - 09:26
0
Статус: Offline


Ярила

Регистрация: 5.10.18
Сообщений: 3546
Цитата (Pain913 @ 16.03.2022 - 08:39)
На reg ру брали, все ок. Выпускали правда долго, 4 дня

А рег ру откуда брали?
Вспомнился бородатый анекдот:
— Ты где деньги берёшь?
— В тумбочке?
— А кто в тумбочку деньги ложит?
— Жена!
— А у неё деньги от куда?
— Я ей даю!
— А у тебя откуда?
— Я из тумбочки беру!

Размещено через приложение ЯПлакалъ
 
[^]
Dnny
16.03.2022 - 09:28
0
Статус: Online


Ярила

Регистрация: 20.10.14
Сообщений: 1109
Цитата (OSM @ 15.03.2022 - 19:46)
А что бесплатный Let's Encrypt не устраивает?
Да и браузеры и HTTP без сертификата открывают

Я не помню точно, но вроде как лис и хром при открытии сайтов по http выдавали пустую страницу с небезопасным подключением и надо было нажать на подробнее и там нажать "все равно посмотреть сайт".

С сертификатами хостинги сейчас решают. пока что можно установить бесплатный сертификат, он тоже нормальный.
 
[^]
morrelbir
16.03.2022 - 09:39
0
Статус: Offline


Юморист

Регистрация: 29.04.19
Сообщений: 499
Ну так в чем проблема. Поднимаем Центр сертификации у себя объявляем на весь мир, что в виду отказа нас обслуживать торги с этого дня будут идти только под нашими сертификатами и на наших площадках.


Это сообщение отредактировал morrelbir - 16.03.2022 - 09:40
 
[^]
кукувсь
16.03.2022 - 09:41
2
Статус: Offline


Ярила

Регистрация: 21.05.12
Сообщений: 1758
Цитата
Правильно, давно пора свои сертификаты заводить! Привыкли с 90-х чужим умом жить, всё проебали. И тут нас кругом встряхнули! Может возродится Россия, снова наука и инженерия работать начнёт?

а что мешало россии возрождаться последние 30 лет? люди которые не смогли сделать это при благоприятных условиях, сделают это сейчас? когда против нас весь мир. ты по жизни такой наивный или за деньги?

Размещено через приложение ЯПлакалъ
 
[^]
OlOlOlOEB
16.03.2022 - 09:56
0
Статус: Offline


Ярила

Регистрация: 14.06.20
Сообщений: 3712
Цитата (BattlePorQ @ 16.03.2022 - 08:49)
Цитата (OlOlOlOEB @ 16.03.2022 - 08:45)
Ага, точно, кроме SSLs.com никто выдать-то не может... Я тоже теперь перстану выдавать сертификаты, объявляю санкции!!!

Ну вообще, похоже, один GlobalSign остался. Пока.

Это вы про зарубежных создателей сертов?
 
[^]
kre2
16.03.2022 - 09:57
0
Статус: Offline


Ярила

Регистрация: 15.05.17
Сообщений: 2270
Цитата (avsp @ 16.03.2022 - 08:16)
Цитата (parapaparam @ 15.03.2022 - 18:42)
Хорошо что я ничего не понял, поэтому пока сильно не переживаю.

теперь твой провайдер и ФСБ видят всё, что ты делаешь в интернете. Весь твой трафик не зашифрован, а если захочешь зашифровать, то это получится только сертификатом от ФСБ, что по сути бессмысленно.
Если раньше ты что-то вякнул в комментариях на ютубе, то узнать, кто вякнул, можно было только спросив у самого ютуба. Теперь не нужно, достаточно сидеть на магистрали и оформлять уголовки двумя кликами мыши.

Вот мне абсолютно похуй на это всё.

Я не чпокаю малолеток и записывая при этом видосы, не ищу видушки с ними. Не занимаюсь хуетой за которую идет статья. от шпионажа, до отмыва бабок. Вот тут реально нужна секретность и шифрация.
И по описанию, на ЯПе заседание теневых миллиардеров.

И если товарищу майору(или кто там сейчас рулит), решил меня закрыть, то меня проще арестовать, до выяснения, пару ударов по почкам и сам подпишу любые порочащие меня сведения, плюс спокойно можно подкинуть любые вещь доки.

Я не понимаю параноиков, сидящих в дырявой винде(плюс непонятно как и кем сломанной), в забугорных браузерах, подчинённых спец службам(во всяком случае сотрудничающих). С написанными не вами а неизвестными програмерами(уже прецедент в Иране и Сименс, должен показать про уязвимость чужого ПО), которые знают свое детище и знают как свои же защиты обойти. И такое же неизвестное китайское железо именуемое компьютером\ноутом\планшетом(вы точно уверены что эта хрень не сливает ничего аппаратно?) В руках такой же телефон, шайтан коробка.
Но мы ставим пинкоды, обсуждаем ссл сертификат, защищаемся парой логин и пароль, сохраняя его в автозапоминалку. И испытываем облегчение, все ниндзя стайл.

По мне наоборот, спецы должны напрячься на людей которые шифруются. А что ты там прячешь?
 
[^]
ORDEN
16.03.2022 - 09:58
4
Статус: Offline


Ярила

Регистрация: 14.10.13
Сообщений: 2027
Ох сколько сейчас разведётся мошенников с липовыми страницами онлайн оплаты покупок. Будьте осторожны когда что-то онлайн оплачиваете через карты Сбербанка Тинькофф и так далее. Подсунуть вам левой сайт А вы даже и не заметите что у вас списали деньги непонятно куда.

Размещено через приложение ЯПлакалъ
 
[^]
Nitrozz
16.03.2022 - 09:59
0
Статус: Offline


Ярила

Регистрация: 18.06.11
Сообщений: 1817
На моём говносайте Let's Encrypt не отвалился)
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 27902
0 Пользователей:
Страницы: (6) « Первая ... 3 4 [5] 6  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх