Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 16 Sep 24 17:28:15, всего сообщений: 10763
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 1868 из 10763 ===================================== RU.UNIX.BSD =
От   : Victor Sudakov                   2:5005/49          06 Sep 14 00:56:00
Кому : Dmitry Miloserdov                                   06 Sep 14 00:56:00
Тема : Squid, новые браузеры...
FGHI : area://RU.UNIX.BSD?msgid=2:5005/49+5409faab
На   : area://RU.UNIX.BSD?msgid=<1187493731@aspen.stu.neva.ru>+7a830144
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=<1187493770@ddt.demos.su>+b8e389e7
Ответ: area://RU.UNIX.BSD?msgid=<1187493775@aspen.stu.neva.ru>+3096b82a
==============================================================================
Dear Dmitry,

05 Sep 14 17:20, you wrote to Vitaly Zaitsev:
>>   DM> Эта база называется "список корневых центров сертификации"?
>> Hет. Это специальная база данных соответствия домен:отпечаток для
>> конечных сертификатов. Пока в базе только крупные известные ресурсы
>> (Google, Twitter, Yandex и т.д.), но со временем Mozilla и Google
>> планируют расширять её.

DM> Можно ссылочку на этот идиотизм?
DM> Конечно мир докатился до того что данные меняются реже чем ПО но все
DM> же. Завтра яндекс поменяет скомпрометированный сертификат и
DM> пользователи ПО получат проблемы на ровном месте.

Там хитрее: Public Key Pinning is a mechanism for sites to specify which certificate authorities have issued valid certs for that site, and for user-agents to reject TLS connections to those sites if the certificate is not issued by a known-good CA. Public key pinning prevents man-in-the-middle attacks due to rogue CAs not on the site's list

То есть Яндекс опубликует список УЦ, которыми имеет право быть подписан сертификат Яндекса. Левые УЦ Ростелекома или кульадмина Васи при этом пойдут лесом. А если Яндекс поменяет сертификат, ничего страшного не произойдет, если новый сертификат возьмет в том же УЦ.

Victor Sudakov, VAS4-RIPE, VAS47-RIPN
--- GoldED+/BSD 1.1.5-b20110223-b20110223
* Origin: Ulthar (2:5005/49)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.101697 секунды