Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 16 Sep 24 17:28:15, всего сообщений: 10763
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 2013 из 10763 ===================================== RU.UNIX.BSD =
От   : Dmitry Miloserdov                2:5020/400         30 Sep 14 20:09:28
Кому : Alex Korchmar                                       30 Sep 14 20:09:28
Тема : Re: Squid, новые браузеры...
FGHI : area://RU.UNIX.BSD?msgid=<1187495302@aspen.stu.neva.ru>+a07395f0
На   : area://RU.UNIX.BSD?msgid=<1187495278@ddt.demos.su>+7bc97dab
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=<1187495317@ddt.demos.su>+4bcf8beb
==============================================================================
From: Dmitry Miloserdov <dmitry@bis.ru>

30.09.2014 18:19, Alex Korchmar пишет:
> DM> Для бесплатных там 24 часа проверки как у любого УЦ.
> хм, то есть оно все же не что угодно подписывает? Хорошо, коли так...
> Hо я бы все же хотел увидеть такой сертификат.
> DM> Интересно конечно что выдают сертификаты которые ни у одного УЦ не видел.
> DM> Одновременно и wildcard и multidomain.
> ну так бесплатно же. Зачем им двадцать сертификатов, есил они их сами себе
> выписывают. (ну или CA чохом за них вписывается)
> А те что CA продают - они продают в розницу, зачем же терять шанс содрать с
> лоха еще раз?

Какой кошмар.
Полез тестировать и обнаружил что ни один браузер не ругается на
несоответствующий имени сертификат если в ответе идет редирект.
Это всегда так было или я пропустил новшество?!

То есть я делаю валидный сертификат для
google.com-webhp-xsource-chrome-xorigin-mydomain.ru
и сумев перехватить https запрос на google.com и ответив на него
Location: https://google.com-webhp-xsource-chrome-xorigin-mydomain.ru
получу что 99% пользователей не заметит вообще ничего?

Для примера можно посмотреть https://unmitigatedrisk.com
сертификат не содержит правильное имя и wget на это ругается
а все браузеры IE/Chrome/FF/Opera/Safari молча перенаправляют
(а сафари даже не убирает оригинальный url)

--- ifmail v.2.15dev5.4
* Origin: NPO RUSnet InterNetNews site (2:5020/400)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.117949 секунды