The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В РФ началось продвижение собственного корневого TLS-сертификата, opennews (??), 10-Мрт-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


18. "В РФ началось продвижение собственного корневого TLS-сертифи..."  +7 +/
Сообщение от тоже Анонимemail (ok), 10-Мрт-22, 09:03 
УЦ имел сдерживающий фактор - устроив MItM, он опозорится на весь мир.
В данном же случае мы имеем дело с организацией, не имеющей такого сдерживающего фактора.
Ответить | Правка | Наверх | Cообщить модератору

20. "В РФ началось продвижение собственного корневого TLS-сертифи..."  +12 +/
Сообщение от timur.davletshin (ok), 10-Мрт-22, 09:07 
> УЦ имел сдерживающий фактор - устроив MItM, он опозорится на весь мир.
> В данном же случае мы имеем дело с организацией, не имеющей такого
> сдерживающего фактора.

Comodo, DigiNotar до сих пор на рынке? А у них были наиэпичнейшие просёры всех полимеров уровня "подписали кучу сертификатов типа «я - Google»".

Ответить | Правка | Наверх | Cообщить модератору

37. "В РФ началось продвижение собственного корневого TLS-сертифи..."  +1 +/
Сообщение от тоже Анонимemail (ok), 10-Мрт-22, 11:05 
> А у них были наиэпичнейшие просёры всех полимеров

Давайте не делать вид, что вы не понимаете разницы между факапом и "ради нее все и писалось".

Ответить | Правка | Наверх | Cообщить модератору

43. "В РФ началось продвижение собственного корневого TLS-сертифи..."  +8 +/
Сообщение от llolik (ok), 10-Мрт-22, 11:25 
>> А у них были наиэпичнейшие просёры всех полимеров
> Давайте не делать вид, что вы не понимаете разницы между факапом и "ради нее все и писалось".

Ну и, справедливости ради, давайте не делать вид, что принципиально это выглядит, как что-то другое. Вся инфраструктура корневых сертификатов построена исключительно на доверии к CA. К этому самому доверию, как вот сейчас видим, возникают вопросы.

Ответить | Правка | Наверх | Cообщить модератору

45. "В РФ началось продвижение собственного корневого TLS-сертифи..."  –4 +/
Сообщение от тоже Анонимemail (ok), 10-Мрт-22, 11:30 
> принципиально это выглядит

На шкаф будем залезать?

> возникают вопросы.

У кого? Вы правда верите, что последние события подорвали доверие к американским УЦ в Штатах и Европе? Да ни одна собака не почесалась. Им-то такой сценарий не грозит.

Ответить | Правка | Наверх | Cообщить модератору

51. "В РФ началось продвижение собственного корневого TLS-сертифи..."  +7 +/
Сообщение от timur.davletshin (ok), 10-Мрт-22, 11:47 
> У кого? Вы правда верите, что последние события подорвали доверие к американским
> УЦ в Штатах и Европе? Да ни одна собака не почесалась.
> Им-то такой сценарий не грозит.

Давайте будем честными, выбор регистратора и CA у подавляющего большинства администраторов определялся ценой, а не степенью политических рисков. Описанные выше случаи грубейшего нарушения процедур обращения не имели НИКАКИХ далекоидущих последствий для виновных. Компании продолжают работать. А "замочек" от условного Comodo даёт юридических гарантий не больше, чем ничего. Но, идёт с заметным политическим обременением, как теперь выясняется.

Ответить | Правка | Наверх | Cообщить модератору

56. "В РФ началось продвижение собственного корневого TLS-сертифи..."  –5 +/
Сообщение от тоже Анонимemail (ok), 10-Мрт-22, 11:53 
Давайте будем совсем честными: что-то изменилось только внутри одного большого политического обременения вследствие грубейшего нарушения процедур. Доверие не может не быть обоюдным.
Ответить | Правка | Наверх | Cообщить модератору

55. "В РФ началось продвижение собственного корневого TLS-сертифи..."  +9 +/
Сообщение от llolik (ok), 10-Мрт-22, 11:51 
>> принципиально это выглядит
> На шкаф будем залезать?

Не буду. Система, где тебе отзывают сертификат не по компрометации, а по желанию третьей стороны, вопросов не вызывает? Совсем? Я бы понял отказ в продлении (типа отказ в услугах сертификации, на основании законодательного запрета работы с), но отзыв - это как понимать?

>> возникают вопросы.
> Вы правда верите, что последние события подорвали доверие к американским УЦ в Штатах и Европе?

Мир заканчивается на Штатах и Европе?

Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

52. "В РФ началось продвижение собственного корневого TLS-сертифи..."  +4 +/
Сообщение от timur.davletshin (ok), 10-Мрт-22, 11:49 
>>> А у них были наиэпичнейшие просёры всех полимеров
>> Давайте не делать вид, что вы не понимаете разницы между факапом и "ради нее все и писалось".
> Ну и, справедливости ради, давайте не делать вид, что принципиально это выглядит,
> как что-то другое. Вся инфраструктура корневых сертификатов построена исключительно на
> доверии к CA. К этому самому доверию, как вот сейчас видим,
> возникают вопросы.

Скорее даже не к ЦА, а к компаниям, проводящим аудиты этих ЦА, т.е. к Mozilla Corp., Microsoft Corp., Google Corp.

Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

25. "В РФ началось продвижение собственного корневого TLS-сертифи..."  +5 +/
Сообщение от Neandertalets (ok), 10-Мрт-22, 09:28 
> УЦ имел сдерживающий фактор - устроив MItM, он опозорится на весь мир.
> В данном же случае мы имеем дело с организацией, не имеющей такого сдерживающего фактора.

   Глупости что первая часть предложения, что вторая.

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру