The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения только ответов первого уровня [ Отслеживать ]

Оглавление

Сертификаты Let's Encrypt перестанут восприниматься на 33% Android-устройств, opennews (??), 06-Ноя-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  –45 +/
Сообщение от Аноним (1), 06-Ноя-20, 23:13 
Может, хоть немного ускорит уход со старья. 4 года, Карл!
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

2. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  +15 +/
Сообщение от Аноним (2), 06-Ноя-20, 23:17 
Обновились бы, но ведь не выпускают новые версии для старых телефонов!
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

3. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  +8 +/
Сообщение от Аноним (6), 06-Ноя-20, 23:21 
>Владельцам сайтов, не готовых смириться с потерей совместимости со старыми Android-смартфонами, предлагается перенаправлять запросы старых Android-устройств на HTTP

Так вот зачем Let's Encrypt создали! Сначала демпингом подмять под себя весь рынок сертификатов. А потом малым количеством ударов уничтожить вообще использование сертификатов.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

7. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  +5 +/
Сообщение от Gemorroj (ok), 06-Ноя-20, 23:27 
> контролируемый сообществом

дадада)

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

8. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  –12 +/
Сообщение от Аноним (8), 06-Ноя-20, 23:27 
Очень хорошо.
LE не нужен.
Ответить | Правка | Наверх | Cообщить модератору

9. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  +/
Сообщение от NotaBug (ok), 06-Ноя-20, 23:37 
Продлевать будете? А так то мы не коммерческий центр)
Ответить | Правка | Наверх | Cообщить модератору

11. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  +2 +/
Сообщение от Аноним (11), 06-Ноя-20, 23:39 
Можно получать бесплатные сертификаты от комодо
Ответить | Правка | Наверх | Cообщить модератору

12. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  +2 +/
Сообщение от Kuromi (ok), 06-Ноя-20, 23:44 
Так ведь на Андроиде можно вроде установить свои сертификаты, не? Но так-то да, еще раз оказывается что таскать своё хранилище не бесмысленно.
Ответить | Правка | Наверх | Cообщить модератору

14. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  +4 +/
Сообщение от Аноним (6), 06-Ноя-20, 23:45 
1. Качаем https://letsencrypt.org/certs/isrgrootx1.pem и https://letsencrypt.org/certs/isrg-root-x2.pem

2. Можно засайдлоадить в настройках на /data. Но если есть рут-доступ, то ...
su
mount -o remount,rw /system
cp /sdcard/Download/isrgrootx1.pem /system/etc/security/cacert
cp /sdcard/Download/isrg-root-x2.pem /system/etc/security/cacert
chmod 644 isrg*

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

16. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  +1 +/
Сообщение от Аноним (16), 06-Ноя-20, 23:46 
То есть им не хочется продлевать соглашение "вновь и вновь", а мы сертификаты должны продлевать. Существует ли на сегодняшний день альтернативный способ хостинга сайта, чтобы не-http и не париться с сертификатами? В идеале еще чтоб был какой-нибудь мешнет, позволяющий задавать нормальные постоянные непросрачиваемые имена для сайтов, но чтобы при этом сайты могли быть не-статическими, с серверной логикой
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

18. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  +1 +/
Сообщение от Аноним (18), 07-Ноя-20, 00:05 
>> но такие сертификаты всё равно будут ограничены временем жизни перекрёстно подписанного корневого сертификата (1 сентября 2021 года).

Пфф. Да у них и так ограничение по времени - задолбаешься продливать. Что там то 1 сентября 2021-го.

Ответить | Правка | Наверх | Cообщить модератору

38. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  +1 +/
Сообщение от Ананимус (?), 07-Ноя-20, 00:45 
Ну и да, авторы Le не виноваты, что андроидные вендоры не могут в апдейты. Все страдающие сами купили себе девайс, прекрасно отдавая себе отчёт о сроках поддержки.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

47. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  –1 +/
Сообщение от Аноним (47), 07-Ноя-20, 01:38 
Я один не понимаю, в чем проблема? Продлите сертификат и все, делов-то.

> лишает самостоятельности и связывает руки в плане соблюдения всех процедур и правил другого удостоверяющего центра

До этого же нормально жили. Какие их процедуры связывают?

Денег разве что жалко. Но у них в спонсорах всякие гуглы (чьи телефоны как раз отваливаются), уж как-нибудь наскребут.

Нужно потерпеть несколько лет, пока процент неподдерживаемых телефонов не опустится до статистических погрешностей в долях процентов. Сейчас, по факту, хотят сломать каждый третий андроидовский смартфон. Причем, без внятных объяснений причин и технической необходимости. Я не знаю, что они курят.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

49. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  +10 +/
Сообщение от Аноним (49), 07-Ноя-20, 01:51 
Давно пора завязывать вообще в принципе с УЦ. Только самоподписанные сертификаты, только селфхостинг! Просто нужно объяснить пользователям почему им нужно добавить в разрешённые сертификат, что это норм.

Мне как владельцу старенького планшета на 4.4.1 жаль конечно. Но он уже давно превратился в помойку, которая по 5 минут сайты открывает. Подойдёт разве что как читалка.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

50. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  +2 +/
Сообщение от Аноним (50), 07-Ноя-20, 01:56 
> перенаправлять запросы старых Android-устройств на HTTP

А есть для андроида какое-то более-менее простое решение с прокси-сервером, который запускается прямо на смартфоне и по 127.0.0.1:3128 отдаёт расшифрованную страничку браузеру? Все сертификаты можно положить в apk такого прокси и обновлять хоть каждый день...

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

65. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  –5 +/
Сообщение от Аноним (65), 07-Ноя-20, 03:57 
Ну и супер. Раз уж эта некрошушара отвалится, можно будет заодно и TLS1.2 выключить, который только ради неё ещё и поддерживается.
Ответить | Правка | Наверх | Cообщить модератору

66. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  +/
Сообщение от Аноним (66), 07-Ноя-20, 04:46 
У меня до сих пор Nokia n900. Менять не буду, Как мне быть?
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

67. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  +1 +/
Сообщение от Ilya Indigo (ok), 07-Ноя-20, 04:54 
> Начиная с 11 января 2021 года в API Let's Encrypt будут внесены изменения и ACME-клиентам по умолчанию начнут выдаваться сертификаты, заверенные корневым сертификатом ISRG Root X1, без перекрёстной подписи.

Если вместе с этим уйдёт и этот многолетний баг, и именно по этому он так долго исправляется, то будет замечательно!
https://community.letsencrypt.org/t/ecdsa-certificate-not-ni...
Но если он после этого всё равно останется, это будет ужасно.

Ответить | Правка | Наверх | Cообщить модератору

70. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  +3 +/
Сообщение от Козлетто (?), 07-Ноя-20, 05:14 
Долой HTTPS! Даёшь HTTP!

Ну или ставьте на свой андроид postmarketOS

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

80. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  +2 +/
Сообщение от Ковид20 (?), 07-Ноя-20, 07:56 
> предлагается перенаправлять запросы старых Android-устройств на HTTP

Сначала надо подключиться по https 🖕

Ответить | Правка | Наверх | Cообщить модератору

84. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  +1 +/
Сообщение от Анонимemail (84), 07-Ноя-20, 09:24 
Мои сканери штрихкодов перестанут работать Zebra MC9200 - Android 4.0
На моделях поновее Zebra MC9300 на  Android 8.0 проблем быть не должно.
ОК учтем.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

91. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  +/
Сообщение от None (??), 07-Ноя-20, 10:41 
Окей, гугель, как установить на моё никем давно не поддерживаемое устройство просто ещё один корневой сертификат?
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

95. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  –1 +/
Сообщение от Pomazan Bohdanemail (?), 07-Ноя-20, 11:16 
Очень просто - перевести сайт за CF, который перекрывает своим сертификатом поверх.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

96. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  +/
Сообщение от robot228email (?), 07-Ноя-20, 11:27 
Чё ваще за дебильная ситуация? Надо новую айос 11 покупай айфон на старее 7, надо андроид 12 покупай телефон 2019г выпуска и т.п. вы поняли. Раньше так было прекрасно на сотовых, звонишь, шлёшь смс и не паришься совсем.
Сговор какой-то не иначе.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

97. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  +/
Сообщение от Аноним (-), 07-Ноя-20, 11:34 
Нинужна!1
Ответить | Правка | Наверх | Cообщить модератору

119. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  +/
Сообщение от Аноним (11), 07-Ноя-20, 13:03 
Посадили весь интернет, а теперь фиг вам не сертификаты...
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

120. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  +3 +/
Сообщение от Аноним (136), 07-Ноя-20, 13:24 
Пользователи смартфонов должны страдать, вы же помните, да. А, вы же там вайфай с блютузом отключаете, чтобы вас не трекали. Или не отключаете, потому что не отключается и прошивки закрытые?
Ответить | Правка | Наверх | Cообщить модератору

121. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  +/
Сообщение от Аноним (121), 07-Ноя-20, 13:27 
> В качестве решения пользователям старых Android-устройств предлагается перейти на браузер Firefox, который имеет собственное актуальное хранилище корневых сертификатов.

Так вот зачем в Chrome тоже собираются добавить свое хранилище корневых сертификатов!

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

133. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  +2 +/
Сообщение от user90 (?), 07-Ноя-20, 15:05 
Да, с древнего ведра было уже почти невозможно серфить по современому вэбу. Мрачный опыт.. но тогда просто пришлось искать один ISO, кое-как таки скачал :)
Ответить | Правка | Наверх | Cообщить модератору

137. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  +3 +/
Сообщение от Аноним (137), 07-Ноя-20, 16:17 
Ведроид открытый и всегда будет обновляться, говорили они.
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

170. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  +/
Сообщение от Аноним (-), 08-Ноя-20, 09:40 
Дебилизм конечно, что список корневых сертификатов гвоздями вшит в образ системы
Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

198. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  +/
Сообщение от Xasd6 (?), 10-Ноя-20, 15:27 
> Для пользователей которым важна совместимость...

а для пользователей которым хочется чтобы всё сломалось?

может им тогда выдать сразу сломанный сертификат? зачем эти полумеры :-)

// P.S.: тоже мне, умники, нашли как разделить пользователей. уж если ломать то ломать давайте всем

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

201. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  +/
Сообщение от Аноним (201), 10-Ноя-20, 23:11 
Я не знаю может это не в каждом Android есть такой функционал...
Но Nexus 5 версия Android 6.0.1
Идём в настройках во вкладку Security, раздел credential storage. Пункт install from storage, подсовывает скачанные со страницы https://letsencrypt.org/certificates/ pem файлы. На запрос имени пишем просто ISRG Root X1. Идём штатным хромом по ссылке https://valid-isrgrootx1.letsencrypt.org/
Убеждаемся что теперь никаких предупреждений нет. До этого собрание о проблемах с безопасностью.

Ну и там же можно отключить доверие к корневым сертификатам установленными в системе.

Ответить | Правка | Наверх | Cообщить модератору
есть ответы, показать

210. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..."  –1 +/
Сообщение от Anonum (?), 17-Ноя-20, 16:29 
Задолбали своими сертификатами. Какого хрена кроме домена и хостинга я ещё должен платить кому-то за аренду сертификата, если мой сайт не содержит финансовой и конфиденциальной информации и мне HTTPS нафиг не сдался. Такое ощущение, что браузеры в сговоре центрами сертификации, что постепенно выживают из интернета http-ресурсы, помечая их как небезопасные. А самоподписанные, видите ли, уже не катят.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру