The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Chrome, Firefox и Safari ограничат время жизни TLS-сертификатов 13 месяцами, opennews (?), 28-Июн-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


15. "Chrome, Firefox и Safari ограничат время жизни TLS-сертифика..."  –1 +/
Сообщение от Аноним (15), 28-Июн-20, 22:17 
Остаётся посмотреть поведутся ли владельцы сайтов на это.
Ответить | Правка | Наверх | Cообщить модератору

19. "Chrome, Firefox и Safari ограничат время жизни TLS-сертифика..."  +2 +/
Сообщение от пох. (?), 28-Июн-20, 22:23 
а кто их спрашивать-то будет? Пользователь получит вместо сайта - пустую БЕЛУЮ страницу, с неведомой херней точно посередине - ERR_CERT_VALIDITY_TOO_LONG - не текстом с описанием в чем именно проблема, а именно бессмысленным идиотским заклинанием.

Разумеется, испугается, нажмет reset, и откроет сайт конкурентов.

Еще один шажок к полному уничтожению возможности грамотных пользователей контролировать доверие на уровне _сертификатов_ а не подконтрольных хз кому CA - успешно сделан.

Ответить | Правка | Наверх | Cообщить модератору

33. "Chrome, Firefox и Safari ограничат время жизни TLS-сертифика..."  –2 +/
Сообщение от Ivan_83 (ok), 28-Июн-20, 23:01 
Я даже на https не повёлся - мой сайт по прежнему по http доступен, а https - с самоподписным, кажется на 10 лет сертом.
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

43. "Chrome, Firefox и Safari ограничат время жизни TLS-сертифика..."  +4 +/
Сообщение от пох. (?), 28-Июн-20, 23:35 
> Я даже на https не повёлся - мой сайт по прежнему по
> http доступен, а https - с самоподписным, кажется на 10 лет

главное чтобы гугль не разучился его индексировать - а он может. если эти модные тенденции протекут и в мозги автора curl (дай угадаю, чью либу используют гуглоботы)

> сертом.

кстати, я тут изучал вопрос на тему того, как ограничить действие самодельных CA только своими собственными сайтами (чтобы не переживать, давая людям сертификат своего CA, что, теоретически, если его у меня сопрут, и, еще более теоретически, откуда-то узнают и как-то доберутся до этих людей - им могут подсунуть поддельный sperbank.ru)
Так вот угадайте, чей уникальный рукожопский браузер игнорирует такой экстеншн? Прааавильно - главных борцунов с долгоживущими сертификатами, компании Огрызок.

P.S. nameConstraints - если кому тоже интересно. Обратить внимание на трогательное несовпадение обработки впередистоящей точки в браузерах и в openssl.

Ответить | Правка | Наверх | Cообщить модератору

80. "Chrome, Firefox и Safari ограничат время жизни TLS-сертифика..."  +2 +/
Сообщение от Anonymoustus (ok), 29-Июн-20, 07:18 
> главное чтобы гугль не разучился его индексировать - а он может. если эти модные тенденции протекут и в мозги автора curl (дай угадаю, чью либу используют гуглоботы)

Грядут (возвращаются) времена, когда мы ссылки на _свои_ сайты будет сообщать доверенным лицам и каталогам ссылок, а индексаторы вроде Гулагеля пусть индексируют что-нибудь другое. И смех, и грех.

Ответить | Правка | Наверх | Cообщить модератору

89. "Chrome, Firefox и Safari ограничат время жизни TLS-сертифика..."  –4 +/
Сообщение от Аноним (87), 29-Июн-20, 09:41 
> главное чтобы гугль не разучился его индексировать

Если я что-то закрыл https-ом, дак поди уж наверно, что мне совсем не нужно, чтобы там шатались какие-то гуглы. А где можно слоняться - там http.

Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

103. "Chrome, Firefox и Safari ограничат время жизни TLS-сертифика..."  +/
Сообщение от пох. (?), 29-Июн-20, 10:43 
У Ивана https'ом ничего не закрыто - у него есть просто еще и https - для тех кого почему-то не устраивает http (например - лишают охреневшего оператора доли от рекламы, твари), ну и для гугля, чтоб индексировал. Как и у меня, собственно. Вот первое перестанет работать из-за браузеров, а второе - потому что гуглебот использует те же библиотеки, а их авторам уже вручены ЦУ как все испортить чтоб ничего кроме одобренного гуглем не работало.

Ответить | Правка | Наверх | Cообщить модератору

241. "Chrome, Firefox и Safari ограничат время жизни TLS-сертифика..."  +/
Сообщение от Ivan_83 (ok), 30-Июн-20, 23:10 
У меня https с самоподписным сертификатом есть только потому что есть доступ с авторизацией через вебдав к данным которые не являются публичными.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру