Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"23 тысячи SSL-сертификатов будут отозваны из-за инцидента в ..." | +/– | |
Сообщение от opennews (??), 01-Мрт-18, 11:01 | ||
Компания DigiCert сегодня отзовёт (https://www.digicert.com/blog/digicert-statement-trustico-ce.../) более 23 тысяч SSL-сертификатов, полученных пользователями через реселлера Trustico, который предоставляет услуги по получению SSL-сертификатов, выступая посредником между клиентом и удостоверяющим центром. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "23 тысячи SSL-сертификатов будут отозваны из-за инцидента в ..." | +/– | |
Сообщение от Аноним (-), 01-Мрт-18, 11:01 | ||
А инфа то какая-нибудь может утекать о деятельности сайта, непосредственно выдавателям этих сертификатов? И какие еще есть подводные в этом деле? | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "23 тысячи SSL-сертификатов будут отозваны из-за инцидента в ..." | –3 +/– | |
Сообщение от Аноним (-), 01-Мрт-18, 11:27 | ||
> А инфа то какая-нибудь может утекать о деятельности сайта, непосредственно выдавателям | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "23 тысячи SSL-сертификатов будут отозваны из-за инцидента в ..." | +17 +/– | |
Сообщение от XoRe (ok), 01-Мрт-18, 11:26 | ||
Умиляет, как в 2018(!) году реселлеры(!) платных(!) ssl сертификатов надувают щеки и ерепенятся. | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "23 тысячи SSL-сертификатов будут отозваны из-за инцидента в ..." | +5 +/– | |
Сообщение от XoRe (ok), 01-Мрт-18, 11:28 | ||
Матерь божья! Они продают сертификаты comodo по 79$! Такого дорогого воздуха ещё поискать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "23 тысячи SSL-сертификатов будут отозваны из-за инцидента в ..." | +1 +/– | |
Сообщение от Аноним (-), 01-Мрт-18, 11:29 | ||
> Умиляет, как в 2018(!) году реселлеры(!) платных(!) ssl сертификатов надувают щеки и | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
6. "23 тысячи SSL-сертификатов будут отозваны из-за инцидента в ..." | +5 +/– | |
Сообщение от Аноним (-), 01-Мрт-18, 11:35 | ||
>Наиболее вероятной выглядит гипотеза о том, что сертификаты не были удалены с сервера Trustico из-за недоработки online-сервиса для заказа сертификатов. В пользу данного предположения указывает то, что все скомпрометированные сертификаты были сгенерированы при помощи web-сервиса. | ||
Ответить | Правка | Наверх | Cообщить модератору |
8. "23 тысячи SSL-сертификатов будут отозваны из-за инцидента в ..." | +2 +/– | |
Сообщение от Аноним (-), 01-Мрт-18, 11:45 | ||
> предписывают удостоверяющим центрам сразу удалять закрытые ключи после их передачи клиенту | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "23 тысячи SSL-сертификатов будут отозваны из-за инцидента в ..." | +5 +/– | |
Сообщение от Аноним (-), 01-Мрт-18, 11:51 | ||
А разве не у себя на локалхосте генерируешь ключ/серт, а в CA отправляешь только серт, чтоб его подписали и именно за это и платишь? | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "23 тысячи SSL-сертификатов будут отозваны из-за инцидента в ..." | +4 +/– | |
Сообщение от 7936957974957965956959962 (?), 01-Мрт-18, 12:06 | ||
Так делают только продвинутые пользователи. | ||
Ответить | Правка | Наверх | Cообщить модератору |
12. "23 тысячи SSL-сертификатов будут отозваны из-за инцидента в ..." | +4 +/– | |
Сообщение от noname.htm (ok), 01-Мрт-18, 12:07 | ||
Отправляется CSR, да, а закрытый ключ остаётся у тебя. Но для некоторых это слишком сложно и рынок, разумеется, предлагает решение, когда закрытый ключ и серт генерится и сразу подписывается прямо у провайдера услуги. Таким образом, в пару кликов вы получаете готовые к использованию файлики. | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
25. "23 тысячи SSL-сертификатов будут отозваны из-за инцидента в ..." | +9 +/– | |
Сообщение от nobody (??), 01-Мрт-18, 13:45 | ||
Это ж знать надо, как минимум, что такое "закрытый ключ". Слишкамсложна... | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
39. "23 тысячи SSL-сертификатов будут отозваны из-за инцидента в ..." | +/– | |
Сообщение от drTr0jan (?), 03-Мрт-18, 04:34 | ||
Андроид (и не только) не умеет пользовательскими инструментами генерировать закрытый ключ и формировать CSR. | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
40. "23 тысячи SSL-сертификатов будут отозваны из-за инцидента в ..." | +/– | |
Сообщение от Аноним (-), 03-Мрт-18, 11:13 | ||
А ты не умеешь пользоваться запятыми. И может быть объяснишь, зачем тебе на андроиде сертификат понадобился? | ||
Ответить | Правка | Наверх | Cообщить модератору |
43. "23 тысячи SSL-сертификатов будут отозваны из-за инцидента в ..." | +/– | |
Сообщение от drTr0jan (?), 03-Мрт-18, 14:54 | ||
Какие ещё запятые? Это простое предложение без оборотов и вводных слов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "23 тысячи SSL-сертификатов будут отозваны из-за инцидента в ..." | –1 +/– | |
Сообщение от Аноним (-), 01-Мрт-18, 12:37 | ||
> После требований предоставить доказательство компрометации | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "23 тысячи SSL-сертификатов будут отозваны из-за инцидента в ..." | –1 +/– | |
Сообщение от Аноним (-), 01-Мрт-18, 12:55 | ||
балда, хрустько предъявило серты, которые должны были быть у клиентов, а не у него, это очевидная компроментация ключей. А на вопрос "как они у вас оказались?" они предсказуемо молчат, потому что не могут теперь признаться, что сами их стырили. | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "23 тысячи SSL-сертификатов будут отозваны из-за инцидента в ..." | +/– | |
Сообщение от Аноним (-), 01-Мрт-18, 12:56 | ||
>предъявило серты, | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "23 тысячи SSL-сертификатов будут отозваны из-за инцидента в ..." | +/– | |
Сообщение от Аноним (-), 01-Мрт-18, 13:19 | ||
И? C какой стати они должны что-то _доказывать_? | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
23. "23 тысячи SSL-сертификатов будут отозваны из-за инцидента в ..." | +/– | |
Сообщение от Аноним (-), 01-Мрт-18, 13:36 | ||
Очевидно, потому что оно не является владельцем сертов и ключей, а только перепродаёт их. Если левый вася заявит, что ты профукал свои ключи, он ведь должен будет предъявить доказательства, не так ли? | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "23 тысячи SSL-сертификатов будут отозваны из-за инцидента в ..." | –2 +/– | |
Сообщение от Аноним (-), 01-Мрт-18, 14:29 | ||
> не могут теперь признаться, что сами их стырили | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
24. "23 тысячи SSL-сертификатов будут отозваны из-за инцидента в ..." | +1 +/– | |
Сообщение от Аноним (-), 01-Мрт-18, 13:43 | ||
>> После требований предоставить доказательство компрометации | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
41. "23 тысячи SSL-сертификатов будут отозваны из-за инцидента в ..." | +/– | |
Сообщение от Аноним (-), 03-Мрт-18, 11:17 | ||
GnuPG-то тут причём? | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "23 тысячи SSL-сертификатов будут отозваны из-за инцидента в ..." | +/– | |
Сообщение от нах (?), 01-Мрт-18, 14:09 | ||
> То есть, если я не могу прислать ключ от моего сертификата (например, потому что он упал в жерло | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
29. "23 тысячи SSL-сертификатов будут отозваны из-за инцидента в ..." | +/– | |
Сообщение от Crazy Alex (ok), 01-Мрт-18, 15:25 | ||
Что значит "не можешь"? OCSP Stapling кто-то из браузеров коварно вырезал? | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "23 тысячи SSL-сертификатов будут отозваны из-за инцидента в ..." | +2 +/– | |
Сообщение от .. (?), 01-Мрт-18, 15:19 | ||
вот тут как раз в яблочко | ||
Ответить | Правка | Наверх | Cообщить модератору |
30. "23 тысячи SSL-сертификатов будут отозваны из-за инцидента в ..." | +/– | |
Сообщение от Kuromi (ok), 01-Мрт-18, 16:12 | ||
Ну обалдеть теперь. Только в Firefox Nightly началась веселуха из из-за почти что 10 тысячи сайтов умерших из-за отзыва доверия бывшим Симантековским сертификатам (причем у многих был HSTS и это не позволяет такие сатй даже в исключения добавить) - https://bugzilla.mozilla.org/show_bug.cgi?id=1434300#c81 так теперь ЕЩЕ 23 тысячи стухнут? | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "23 тысячи SSL-сертификатов будут отозваны из-за инцидента в ..." | +2 +/– | |
Сообщение от Truth (?), 01-Мрт-18, 16:26 | ||
то есть макаки в продакшене ленятся обновить сертификаты (ибо о том, что доверие к ним прекратится, информировали уже около года), а виноват огнелис? | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "23 тысячи SSL-сертификатов будут отозваны из-за инцидента в ..." | +/– | |
Сообщение от Kuromi (ok), 01-Мрт-18, 21:07 | ||
К Мозилле-то претензий нет. Есть претензии к владельцам сайтов не чешущимся обновить сертификаты и которые явно не почешутся пока тот же ФФ60 не выйдет в релиз и у массы народа ВНЕЗАПНО отвалится уйма сайтов и еще претензии к удостоверяющим центрам, которые как выясняется занимаются непойми чем. | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "23 тысячи SSL-сертификатов будут отозваны из-за инцидента в ..." | +/– | |
Сообщение от Аноним (-), 01-Мрт-18, 19:14 | ||
Этот HSTS вообще достал со всех сторон | ||
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору |
32. "23 тысячи SSL-сертификатов будут отозваны из-за инцидента в ..." | +/– | |
Сообщение от ойой (?), 01-Мрт-18, 16:38 | ||
>Наличие закрытых ключей для клиентских сертификатов у третьего лица является существенным нарушением правил, которые предписывают удостоверяющим центрам сразу удалять закрытые ключи после их передачи клиенту. | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "23 тысячи SSL-сертификатов будут отозваны из-за инцидента в ..." | +1 +/– | |
Сообщение от Аноним (-), 02-Мрт-18, 00:04 | ||
только вот народец пошел нынче неграмашный, и многие подписывальщики сертификатов предлагают заодно и сгенерить все необходимые файлы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
38. "23 тысячи SSL-сертификатов будут отозваны из-за инцидента в ..." | +1 +/– | |
Сообщение от Аноним (-), 02-Мрт-18, 09:53 | ||
В дополнение к "поколению Ubuntu" админить пошло "поколение systemd". То ли еще будет, хе-хе. | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "23 тысячи SSL-сертификатов будут отозваны из-за инцидента в ..." | +1 +/– | |
Сообщение от Аноним (-), 01-Мрт-18, 18:14 | ||
Заработок на воздухе дает сбои. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |