Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 16 Sep 24 17:28:15, всего сообщений: 10763
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 1875 из 10763 ===================================== RU.UNIX.BSD =
От   : Dmitry Miloserdov                2:5020/400         06 Sep 14 15:39:00
Кому : Victor Sudakov                                      06 Sep 14 15:39:00
Тема : Re: Squid, новые браузеры...
FGHI : area://RU.UNIX.BSD?msgid=<1187493775@aspen.stu.neva.ru>+3096b82a
На   : area://RU.UNIX.BSD?msgid=2:5005/49+5409faab
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=2:5020/2140.2555+540affb5
Ответ: area://RU.UNIX.BSD?msgid=2:5005/49+540b0d80
==============================================================================
From: Dmitry Miloserdov <dmitry@bis.ru>

06.09.2014 0:56, Victor Sudakov пишет:
>   DM> Можно ссылочку на этот идиотизм?
>   DM> Конечно мир докатился до того что данные меняются реже чем ПО но все
>   DM> же. Завтра яндекс поменяет скомпрометированный сертификат и
>   DM> пользователи ПО получат проблемы на ровном месте.
> Там хитрее: Public Key Pinning is a mechanism for sites to specify which
> certificate authorities have issued valid certs for that site, and for
> user-agents to reject TLS connections to those sites if the certificate is not
> issued by a known-good CA. Public key pinning prevents man-in-the-middle
> attacks due to rogue CAs not on the site's list
> То есть Яндекс опубликует список УЦ, которыми имеет право быть подписан
> сертификат Яндекса. Левые УЦ Ростелекома или кульадмина Васи при этом пойдут
> лесом. А если Яндекс поменяет сертификат, ничего страшного не произойдет, если
> новый сертификат возьмет в том же УЦ.

  Левый УЦ кульадмина Васи будет принят так как пользовательскому
сертификату доверяют подписывать что угодно.
У Ростелекома есть доверенный УЦ?! Первый раз слышу.
В РФ вроде только у РСИЦ есть УЦ и то скорее всего релейбелинг.
Так что Ростелеком шел лесом и без этой фичи. И даже если бы был
УЦ то он его бы лишился в течении суток с первого использования не
по назначению.
Я 4 раза продлевал сертификат в одном и том же УЦ. Именно продлевал
без каких либо изменений и повторных проверок. И за это время в 2
случаях мне давали другой промежуточный сертификат.
Гуглу проще у него свой УЦ и есть резервный который ничего не подписывал
на случай если основной скомпрометируют.

--- ifmail v.2.15dev5.4
* Origin: NPO RUSnet InterNetNews site (2:5020/400)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.086740 секунды