Власти обяжут браузеры перейти на национальные сертификаты шифрования

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (4) 1 2 [3] 4   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
HellMagic
5.03.2022 - 18:13
0
Статус: Offline


Ярила

Регистрация: 13.09.15
Сообщений: 1433
А что раньше мешало сделать свой центр сертификации и выдавать сертификаты по 3 копейки.

Лично я использую CF т.к. они дают бесплатный сертификат.
Кратко о ценах пару лет назад
Сертификат на домен без поддоменов - 1тыс руб
Сертификат на домен с поддоменами 3го уровня - 9тыс рублей

Сурово. CF все дает бесплатно. Просто наши реально ебанулись. Да, мне не нужно показывать имя свое в сетификате. И хуй с ним. А за имя бешенные бабки.
 
[^]
ppsascha
5.03.2022 - 19:58
0
Статус: Offline


Пятая коломна

Регистрация: 5.05.14
Сообщений: 4672
Цитата (uniJap @ 05.03.2022 - 17:28)
Криптография - это вотчина ФСБ. А у них самих сайт на голом http.

Это специально, чтобы можно было зайти с любого древнего устройства.
Кремлин.ру тоже по хттп.

Размещено через приложение ЯПлакалъ
 
[^]
RBmoon
6.03.2022 - 10:33
1
Статус: Offline


Приколист

Регистрация: 15.10.19
Сообщений: 253
Цитата (БылЯПьяН @ 5.03.2022 - 09:45)
Регистратор REG.RU, который выделяет имена хостов, раздает сертификаты… что с ним?

Всё с ним норм GlobalSign Бельгия ))
 
[^]
RVstrax
6.03.2022 - 11:04
0
Статус: Offline


Ярила

Регистрация: 24.10.10
Сообщений: 16244
Цитата (nameof @ 5.03.2022 - 09:52)
Цитата (БылЯПьяН @ 5.03.2022 - 09:45)
Регистратор REG.RU, который выделяет имена хостов, раздает сертификаты… что с ним?

С ним, как обычно: денег хотят. Себе для домашнего сайта настроил бесплатный на 3 месяца от Let's Encrypt и скрипт на его автопродление.

так то они и бесплатные есть)) на год и офф lol.gif

регишься и получаешь, потом раз в год новый получаешь

https://www.startssl.com/?app=11&action=true

Вы можете получить абсолютно бесплатный сертификат.
За 60$ вы получаете возможность генерировать неограниченное количество WildCard сертификатов, и использовать SSL сертификаты для финансовых операций и электронной коммерции.

Это сообщение отредактировал RVstrax - 6.03.2022 - 11:16
 
[^]
RVstrax
6.03.2022 - 11:07
0
Статус: Offline


Ярила

Регистрация: 24.10.10
Сообщений: 16244
Цитата (RBmoon @ 6.03.2022 - 10:33)
Цитата (БылЯПьяН @ 5.03.2022 - 09:45)
Регистратор REG.RU, который выделяет имена хостов, раздает сертификаты… что с ним?

Всё с ним норм GlobalSign Бельгия ))

reg.ru просто та еще шляпа rulez.gif
 
[^]
GerDemoN
6.03.2022 - 17:53
0
Статус: Offline


Весельчак

Регистрация: 11.08.18
Сообщений: 125
Может это и к лучшему. Очередной пинок под жопу направит мысли в правильное русло.
 
[^]
RA2FDR
6.03.2022 - 17:59
0
Статус: Offline


Ярила

Регистрация: 14.10.14
Сообщений: 11888
Цитата (JavaPowered @ 5.03.2022 - 08:45)
Цитата
via yapnews

Бля, раньше хоть одна панорама им идеии подкидывала, а теперь и ЯП? Джус, ну ты чо! Они ж примут!!!

Да тут панорама уже вокруг творится, даже в окно посмотреть - сплошная панорама.
 
[^]
AttractionOn
6.03.2022 - 18:11
0
Статус: Offline


Ярила

Регистрация: 5.10.18
Сообщений: 3546
И trusted CA у этих сертификатов будет только у яндекс браузера и "Спутника"...
Ну и конечно все ключи будут в свободном доступе товарища майора...

Размещено через приложение ЯПлакалъ
 
[^]
leon84
6.03.2022 - 18:31
0
Статус: Offline


Ярила

Регистрация: 19.12.08
Сообщений: 1888
Так они уде давно именно из-за этого у нас нет не одной международной корпорации. В Украине есть в Беларуси были а у нас нету

Размещено через приложение ЯПлакалъ
 
[^]
vstgod
6.03.2022 - 18:31
1
Статус: Offline


Ярила

Регистрация: 26.04.13
Сообщений: 1371
Цитата (БылЯПьяН @ 5.03.2022 - 11:45)
Регистратор REG.RU, который выделяет имена хостов, раздает сертификаты… что с ним?

Глянь в админке то чьими сертами он барыжит??? Другого слова нету...я сектиго отдаю 10 баков, когда регру банчит альфа глобалсигн 20 баков (по 70 когда), всмысле подобные серты на хост + 1 ввв

Это сообщение отредактировал vstgod - 6.03.2022 - 18:33
 
[^]
jerryjo
6.03.2022 - 18:34
0
Статус: Offline


Ярила

Регистрация: 7.02.16
Сообщений: 5787
Цитата (Jus @ 5.03.2022 - 09:36)
Это позволит тому, в чьем распоряжении окажется закрытый ключ, расшифровывать часть трафика.

Пиздежь. Использование российского УЦ позволит массово выпускать сертификаты самим, а не зависеть от чужих УЦ, не более.
Контроль над закрытым ключем и шифрованием всегда у пользователя конкретного выпущенного сертификата на конкретный ресурс. УЦ используется только для построения цепочки доверия.
Если простым языком сейчас в РФ невозможно выпустить сертификат чтобы он корректно работал во всех браузерах. Хотят навязать чтобы в браузерах был и наш сертификат в том числе.

Это сообщение отредактировал jerryjo - 6.03.2022 - 18:34
 
[^]
ZizitopCHe
6.03.2022 - 18:58
1
Статус: Offline


Приколист

Регистрация: 12.10.21
Сообщений: 307
сертификат дается на сущность, а домен это или иная сущность - другой момент
требование то понятно
смотрим RFC5280 что есть что и с ем это едят(инфраструктура открытых ключей)
и да, наши решения вполне себе есть, как для открытых решений, так и по требования фстэка
равно как и есть офигенный спектр развития
 
[^]
MinimumLaw
6.03.2022 - 19:11
1
Статус: Offline


Балагур

Регистрация: 30.08.10
Сообщений: 940
Цитата (Jus @ 5.03.2022 - 09:36)
Министерство хочет обязать всех разработчиков браузеров, которые работают в РФ, поддерживать национальные сертификаты.

Слушайте, а давайте не мешать все в одну кучу и не нагнетать и без того раскаленную обстановку.
По названному вопросу имею сказать следующее:

Да, подавляющее большинство браузеров сегодня из коробки не поддерживают шифрование по ГОСТ. Но сама библиотека шифрования (openssl или ее клоны) эти алгоритмы знает очень и очень давно. Вопрос их задействования - это вопрос одной "галочки" при сборке браузера (ну еще один-два килобайта кода). Не сделано это по одной простой причине - в дикой природе не встречаются в значимом количестве сертификаты с ГОСТовским шифрованием. Будут встречатся - включат. Проверено на тех системах, которые позволяют собирать браузеры из исходников (тот же Gentoo Linux). К пресловутому Чебурнету это имеет весьма отдаленное (чтоб не сказать никакое) отношение.

А что есть? Есть суверенные системы типа ЕГАИС или "Честный знак". Вот тут да - сообщения подписываются и шифруются ГОСТовским алгоритмом (в том числе, если уж совсем строго). Но делает это не браузер, а замечательная программа, по сути полностью дублирующая функционал OpenSSL, продукт Российского IT с именем КриптоPro (и есть еще несколько, сильно менее известных - про них я просто не в курсе). Так вот - она мало того что закрытая (OpenSSL полностью открыта), так еще и не бесплатная. Да и с бессрочными лицензиями там мягко говоря не очень. Таким образом для любого магазина это по сути очередной налог - на сей раз на право торговли. И да, она не часть браузера. Есть дополнения, через которые браузер с ней работает.

Так что Россиянам, а равно гражданам других стран, переживать не стоит. Скорее радоваться. Потому как браузер научить ГОСТу не стоит практически ничего, и ждем только более или менее массового выпуска сертификатов. А предпринимателям скорее радоваться. Есть надежда (правда зная наши реали именно надежда) на то, что через некоторое время проблемы с КриптоPro закончатся.

Всем спасибо за внимание.
 
[^]
adzver
6.03.2022 - 19:16
0
Статус: Offline


Равнодушный циник.

Регистрация: 21.08.17
Сообщений: 5846
Ну так не пользуйтесь этим говном и всё.

Размещено через приложение ЯПлакалъ
 
[^]
mangus
6.03.2022 - 19:19
0
Статус: Offline


Ярила

Регистрация: 18.01.13
Сообщений: 3289
Цитата (fm41 @ 5.03.2022 - 10:11)
Люди добрые, объясните несведущему, чем сие грозит?

Посмотри в адресную строку, видишь там буковку s, после http? Это и есть сертификат, который выдан сайту и свидетельствует о том, что сайт подлинный, ему можно доверять между вами доверие и полный интим.
 
[^]
Brbrmrr
6.03.2022 - 19:40
0
Статус: Offline


Ярила

Регистрация: 25.07.13
Сообщений: 4133
зашел в мазиле которой пользуюсь глянуть
из 12 доверенных центров сертификации только 3 вне зоны ru
 
[^]
alekwander
6.03.2022 - 19:43
0
Статус: Offline


Ярила

Регистрация: 13.07.20
Сообщений: 4204
железный занавес бля(

Размещено через приложение ЯПлакалъ
 
[^]
affect84
6.03.2022 - 19:46
0
Статус: Offline


Ирландец

Регистрация: 21.12.16
Сообщений: 1697
Я уже перешел на Opera GX и Tor отличные браузеры рекомендую ,а все я то связанно с яндекс помойкой и иже им фейки не до браузеры у меня давно в черном списке!Как то так!
 
[^]
Systraner
6.03.2022 - 19:54
0
Статус: Offline


Юморист

Регистрация: 6.05.15
Сообщений: 510
Цитата (mrzorg @ 5.03.2022 - 13:38)
Вот это я понимаю, реальное импортозамещиние, производство сертификатов SSL теперь поставят на поток! bravo.gif

Таки не понимаю, чего это фашистский еврей пишет, прикрываясь свободой слова. Школота израильская, чтоль...
 
[^]
Systraner
6.03.2022 - 19:57
0
Статус: Offline


Юморист

Регистрация: 6.05.15
Сообщений: 510
А так очень интересно смотреть рассуждения диванных экспертов, которые не понимают, что такое сертификат и зачем он нужен.
Просто они отзовут свои сертификаты, и точка, у вас ни один сайт нормально не откроется. А эта вонь про прослушку сайтов - аромат очарователен...

Это сообщение отредактировал Systraner - 6.03.2022 - 19:59
 
[^]
Ventil98
6.03.2022 - 20:08
2
Статус: Offline


Ярила

Регистрация: 15.10.14
Сообщений: 3740
Цитата (DJKashei @ 5.03.2022 - 10:42)
НУЦ будет выпускать сертификаты с алгоритмом RSA или ГОСТ? В первом случае это нарушение ФЗ "Об ЭЦП", во втором - юзерам придется покупать криптопровайдер т.к. поддержки ГОСТа из коробки нет ни в винде, ни в никсах.

Точно. Всем купить КриптоПро и пройти курсы ФСБ по эксплуатации криптосистем!!! pray.gif
 
[^]
Archimedis
6.03.2022 - 20:23
0
Статус: Offline


Ярила

Регистрация: 15.03.18
Сообщений: 5136
Просто Китай это сделал уже более 10 лет назад.
 
[^]
Alchmist
6.03.2022 - 21:37
0
Статус: Offline


Почетный морковевед.

Регистрация: 28.01.14
Сообщений: 2744
- а зачем?
- чтобы лучше тебя слушать, деточка.
 
[^]
adonskoy
6.03.2022 - 22:51
-1
Статус: Offline


Хохмач

Регистрация: 16.03.17
Сообщений: 650
это уже давно надо было сделать
 
[^]
turboegoist
6.03.2022 - 23:46
0
Статус: Offline


Шутник

Регистрация: 16.06.15
Сообщений: 96
Цитата (uniJap @ 5.03.2022 - 17:28)
Криптография - это вотчина ФСБ. А у них самих сайт на голом http.

надо же, проверил, реально так и есть. почему не https?

Это сообщение отредактировал turboegoist - 6.03.2022 - 23:46
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 15791
0 Пользователей:
Страницы: (4) 1 2 [3] 4  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх