The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Chrome решено убрать индикатор замка из адресной строки, opennews (??), 03-Май-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


139. "В Chrome решено убрать индикатор замка из адресной строки"  –4 +/
Сообщение от пох. (?), 03-Май-23, 22:58 
> Хомячки жалуются узнав про замочки, но не знают как должна быть устроена безопасность любого неридонли сайта

ну не так же ж криво?

В смысле от такого самогенеренного сертификата толку даже меньше чем от сертификата, сгенеренного на стороне сервера. (Так, если  кто не знал или уже забыл, была устроена авторизация startssl)

Потому что совершенно неясно, с чего сервер должен этому сертификату доверять - ты мамой кляншься, или кем? И где гарантия что ты это ты?

А так - вон в одной не будем показывать пальцем стране местный аналог гуаноуслуг вполне себе авторизует сертификатом. Сертификат вшит в паспорт. Разумеется, закрыт пином. Все как полагается.
(Там еще и второй - для электронной подписи. Разумеется, никаких частных "удостоверяющих центров" где-то в Омске которые мамой клянутся что тебе его выдавали, и хопа, твоя квартирка сама продалась. Тоже вшит в чип. Тоже закрыт пином поэтому просто продолбать свои документы еще недостаточно - надо еще и пин нацарапать на нем, а то с трех раз заблокируется. Многие, правда, так и делают.)

Ответить | Правка | К родителю #128 | Наверх | Cообщить модератору

141. "В Chrome решено убрать индикатор замка из адресной строки"  –4 +/
Сообщение от Аноним (95), 03-Май-23, 23:40 
К слову, чтобы сервер принял твой сертификат, он должен где-то получить открытый его ключ.
Так откуда? Из сертифицированного УЦ вероятно.
Ответить | Правка | Наверх | Cообщить модератору

144. "В Chrome решено убрать индикатор замка из адресной строки"  –3 +/
Сообщение от пох. (?), 04-Май-23, 00:06 
Ну вот... соответственно, генерация внутри мурзилы не имела ни малейшего смысла.

Ну точнее имела в прекрасные древние дни, когда пацанам верили на слово.
(открытый ключ и так есть в сертификате, среди прочего - просто в самодельном он будет самоподписанный. И залить такое на сервер ты можешь, конечно, только почему сервер должен такому явлению доверять больше чем банальной авторизации паролем - неясно)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру