The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Устаревание корневого сертификата AddTrust привело к массовы..., opennews (??), 31-Май-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


36. "Устаревание корневого сертификата AddTrust привело к сбоям в..."  –2 +/
Сообщение от Аноним (-), 31-Май-20, 13:43 
> А нельзя было выдать сразу бессрочный сертификат или на 1000 лет :)

Это чтобы им лет через эн начали подписывать все и вся, и никто типа не виноват, поскольку фирма давно ласты склеила? :)

Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

40. "Устаревание корневого сертификата AddTrust привело к сбоям в..."  +1 +/
Сообщение от аноним еще один (?), 31-Май-20, 14:25 
Есть же процедура отзыва сертификата :)
Ответить | Правка | Наверх | Cообщить модератору

63. "Устаревание корневого сертификата AddTrust привело к сбоям в..."  +/
Сообщение от Арчевод (?), 31-Май-20, 18:38 
Какая такая процедура? Которая по умолчанию выключена во всех браузерах?
Ответить | Правка | Наверх | Cообщить модератору

71. "Устаревание корневого сертификата AddTrust привело к сбоям в..."  +3 +/
Сообщение от пох. (?), 31-Май-20, 20:50 
если фирма правильно склеила ласты - ее сертификат торжественно уничтожен при большом скоплении народа - никто им ничего подписать уже не сможет.

Если фирма склеила ласты способом diginotar - ее сертификат просто будет удален всеми еще до окончания процедуры ее банкротства. Точнее, именно этот процесс и послужит ее неизбежному свершению, как это произошло со startssl.

Идиотия, что короткоживущие сертификаты хоть от чего-то защищают - из того же источника что и уничтожение всех конкурентов очередной гуглевой марионетки.

Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

81. "Устаревание корневого сертификата AddTrust привело к сбоям в..."  +1 +/
Сообщение от Аноним (81), 31-Май-20, 21:10 
> если фирма правильно склеила ласты - ее сертификат торжественно уничтожен при большом
> скоплении народа - никто им ничего подписать уже не сможет.

И хде это все регламентировано? Хочу посмотреть на что-нибудь такое. Можно начать с DigiNotar'а, чтоли.

> Идиотия, что короткоживущие сертификаты хоть от чего-то защищают

Де факто PKI таки та еще фикция - потому что кто попало может подписать что попало.

Ответить | Правка | Наверх | Cообщить модератору

83. "Устаревание корневого сертификата AddTrust привело к сбоям в..."  –1 +/
Сообщение от пох. (?), 31-Май-20, 21:24 
> Можно начать с DigiNotar'а, чтоли.

он как раз неправильно склеил ласты - его сертификат превратился в тыкву, когда покойничек еще потел.

А startssl и вовсе сдох именно от превращения вполне валидного и никуда не утекшего сертификата в тыкву - потому что не был правильно соблюден обряд его похорон.

Поэтому даже если бы их сертификаты действовали тысячи лет - никому бы не помешали. У меня сертификат для внутренних целей тоже на сто лет выдан - но ему все равно доверяет только мой браузер.

> Де факто PKI таки та еще фикция - потому что кто попало может подписать что попало.

кто попало - не может. История startssl тому примером.

Интересно, норвеги - следующие?

Ответить | Правка | Наверх | Cообщить модератору

114. "Устаревание корневого сертификата AddTrust привело к сбоям в..."  +/
Сообщение от Аноним (114), 01-Июн-20, 17:16 
> его сертификат превратился в тыкву, когда покойничек еще потел.

Там распиарено получилось - комод очень уж эпично постебся над маздайцами с их проприентарными решениями. А вот тут сертификат превратился в тыкву, а только потом вспотели.

> потому что не был правильно соблюден обряд его похорон.

И тем не менее, усвоили не все и до сих походу не всех отвадили.

> лет выдан - но ему все равно доверяет только мой браузер.

Ну вот если твой браузер - тогда да. А так - смысл в том что упертые приватные ключи все же постепенно протухают. А не так что вы все 100 лет курите на бочке с порохом.

> кто попало - не может. История startssl тому примером.

На одну эту историю есть с десяток более мутных, где только пропесочили но не удалили.

> Интересно, норвеги - следующие?

А черт знает. Обезьян есть, гранат у них в избытке, гадай теперь кто первый разберется.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру