The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Chrome экспериментируют с открытием сайтов по умолчанию через HTTPS, opennews (??), 27-Фев-21, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


7. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +5 +/
Сообщение от pavelmvl (?), 27-Фев-21, 13:38 
А роутер свой как вы настраив ать собираетесь. Такие вещи везде по http делаются.
Ответить | Правка | Наверх | Cообщить модератору

8. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  –3 +/
Сообщение от Аноним (8), 27-Фев-21, 13:46 
Сначала установить сертификат letencrypt или платный, а потом уже настраивать роутер
Ответить | Правка | Наверх | Cообщить модератору

9. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +6 +/
Сообщение от Аноним (9), 27-Фев-21, 13:52 
Сначала видимо предполагается купить домен, потому что на IP адрес сертификаты не продаются.
Ответить | Правка | Наверх | Cообщить модератору

13. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +3 +/
Сообщение от Andrey (??), 27-Фев-21, 14:03 
А чтобы купить домен или сертификат, нужно настроить роутер....
Ответить | Правка | Наверх | Cообщить модератору

23. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +/
Сообщение от Alex_Kemail (??), 27-Фев-21, 14:31 
На публичные IP-адреса получить SSL-сертификат реально.
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

27. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +1 +/
Сообщение от Аноним (5), 27-Фев-21, 14:45 
Lets encrypt? Технически это вполне возможно афаик, но не у них.
Ответить | Правка | Наверх | Cообщить модератору

116. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +/
Сообщение от Урри (ok), 27-Фев-21, 22:01 
И будешь быстро-быстро пытаться первым зайти на роутер через белый айпи как admin/admin. Гениально.
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

187. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +1 +/
Сообщение от Аноним (-), 28-Фев-21, 04:25 
> На публичные IP-адреса получить SSL-сертификат реально.

У ненастроенного роутера публичного адреса нет. А даже если б и был - он где-то там, в WAN. А конектишься то ты к LAN. И порулить дают с LAN. Вообще, давать рулить с WAN очень так себе идея - придет к тебе потомок самурая^W mirai и порулит тебе как раз...

Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

39. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +2 +/
Сообщение от Онаним (?), 27-Фев-21, 16:17 
На публичные адреса есть сертификаты. Это жутчайший костыль, и валидация там непростая, но есть.
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

50. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +/
Сообщение от flkghdfgklh (?), 27-Фев-21, 17:07 
wildcard у LE получается через DNS Challenge, не нужен реальник, хоть за 10 натами сиди и получай
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

188. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +/
Сообщение от Аноним (-), 28-Фев-21, 04:27 
> wildcard у LE получается через DNS Challenge, не нужен реальник, хоть за
> 10 натами сиди и получай

Расскажи как выглядит эта процедура? Вот ты, с ноутом, компом или смартом. Вот роутер, не настроенный еще. Поэтому сети наружу пока еще нет. Вот ты должен залогиниться в админку роутера. И после того как ты это настроишь, появится сеть.

Вопрос: как при этом сертификат получать? И на что?! Ведь сети нет, да и айпишник 192.168... нифига не уникальный. На что именно должен быть выписан серт? :)

Ответить | Правка | Наверх | Cообщить модератору

254. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +/
Сообщение от Онаним (?), 28-Фев-21, 14:59 
Модные девайсы в Европах ныне идут с каким-нибудь публичным доменом вендора в качестве URL'а для конфигурации, и сертификатик уже залит. Другое дело, что прошивку если вовремя не обновлять - он протухнет-с, но если роутер берёшь у оператора - обычно этой проблемы не стоит, она обновится при первом входе в сеть.
Ответить | Правка | Наверх | Cообщить модератору

14. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +/
Сообщение от Ssss (?), 27-Фев-21, 14:05 
Ну там руганется на самоподписанный, делов-то
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

117. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +1 +/
Сообщение от Урри (ok), 27-Фев-21, 22:02 
Это сегодня руганется. А завтра полусваренным лягушкам вообще отключат возможность ходить на неподписанные.
Ответить | Правка | Наверх | Cообщить модератору

281. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +/
Сообщение от Онаним (?), 01-Мрт-21, 07:49 
Именно так и надо делать.
1. HTTPS по умолчанию, если не набрано иное
2. При наличии HTTPS не давать вообще возможности проигнорировать ошибку сертификата, без залезания в скрытые настройки браузера
3. http://, естественно, сохранить
Ответить | Правка | Наверх | Cообщить модератору

57. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +3 +/
Сообщение от Anonim (??), 27-Фев-21, 17:43 
> А роутер свой как вы настраив ать собираетесь. Такие вещи везде по http делаются.

Вот в роутере-то как раз https-только фичу и стоило бы приделать. А то всюду Телнет и HTTP - роутер нудисткого пляжа... :)))

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

189. "В Chrome экспериментируют с открытием сайтов по умолчанию че..."  +/
Сообщение от Аноним (-), 28-Фев-21, 04:38 
> Вот в роутере-то как раз https-только фичу и стоило бы приделать. А
> то всюду Телнет и HTTP - роутер нудисткого пляжа... :)))

Ну так расскажи на что этот сертификат должен быть выдан. На 192.168.0.1 какой-нибудь? Блин, а он не уникальный, сосед тоже с таким адресом. И если любой серт катит как 192.168... - тогда от чего он, собственно, "защищает"? Ведь можно поставить хоть вообще совершенно левый девайс, а вы никакого подвоха не заметите и спокойно введете логины-пароли хоть вообще в вон тот кастомный девайс, который радостно это залоггит и сольет хакерам на радость. Более того - настройка роутера сначала. А сеть появится - потом!

Если с ssh это еще как-то решаемо, как раз тем фактом что там ключи никем не подписаны и примерно как с самоподписанным сертом, спрашивают доверять ли хосту c ключом XX:YY:ZZ:AA:BB.... - то все остальные варианты не особо и работают, а смысл в вон том варианте для именно веба с гулькин нос. В ssh то идентификатор хоста проверяется и неизвестных посылают в пень, предполагая что админ так менеджит относительно небольшое количество известных хостов. Но с вебом это не очень работает, там ходят на неопределенный круг сайтов и возможны злоупотребления типа подмены устройства на соседнее, которому морду нарисовали такую же - чтобы логин-пароль собрать. А потом можно порулить как белому человеку.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру