The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Сертификаты Let's Encrypt перестанут восприниматься на 33% Android-устройств, opennews (??), 06-Ноя-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


37. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  +1 +/
Сообщение от Ананимус (?), 07-Ноя-20, 00:43 
А я всегда думал, что для того, чтобы не нужно было держать revocation list со всеми сертификатами с 1985 года. А оно вон оно как.
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

107. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  –1 +/
Сообщение от пох. (?), 07-Ноя-20, 12:21 
> А я всегда думал, что для того, чтобы не нужно было держать
> revocation list со всеми сертификатами с 1985 года.

а было чем думать-то?

Большинство сертификатов никогда не оказывались в revocation list.
Потому что их никто и не прогадил.

И тем более - речь о сертификатах CA, которые должны быть защищены оргмерами и не должны вообще быть доступны онлайн. Далеко не каждый день ими подписывают сертификат другого CA.

Ответить | Правка | Наверх | Cообщить модератору

124. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  +1 +/
Сообщение от Ананимус (?), 07-Ноя-20, 14:19 
> Большинство сертификатов никогда не оказывались в revocation list.

Ага. Знаешь почему? Потому что они истекли раньше, чем поменялся владелец домена.

> Потому что их никто и не прогадил.

Нет, ты не угадал. Попробуй ещё раз.

> И тем более - речь о сертификатах CA, которые должны быть защищены оргмерами и не должны вообще быть доступны онлайн. Далеко не каждый день ими подписывают сертификат другого CA.

Чтобы не заниматься подобной ерундой и генерацией CRL в сотни терабайт, умные люди придумали expiration date. Глупые люди придумали прибивать гвоздями апдейты любых ресурсов телефона к апдейтам прошивки. В итоге вместо того, чтобы просто сливать раз в неделю новые сертификаты, нужно обновлять прошивку телефона. А новых нет, потому что вендор никому ничего не должен.

Ответить | Правка | Наверх | Cообщить модератору

163. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  –1 +/
Сообщение от пох. (?), 07-Ноя-20, 22:55 
> Ага. Знаешь почему? Потому что они истекли раньше, чем поменялся владелец домена.

Владельцы доменов вообще почти никогда не меняются. Это уже какой-то тяжелый бред.

> Чтобы не заниматься подобной ерундой и генерацией CRL в сотни терабайт, умные люди придумали
> expiration date.

Люди ее придумали вообще не для этого. Когда ее придумывали, не было никакой психопатии "все котики должны быть только https", и никаких терабайтов не просматривалось даже через сотню лет.

Они ее вообще непонятно для чего придумали, поскольку единственное полезное ее применение (где и применяется по прямому назначению) - авторизация. И там она работает как банальный expire, что в случае авторизации скорее решает проблемы, чем создает.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру