The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..." +1 +/
Сообщение от пох. (?), 19-Июл-19, 15:38 
> Еще раз: это абсолютно легальный СА одного из крупнейших провайдеров

и он не занимается подделкой сертификатов, во всяком случае, никогда не был на ней пойман, что еще непонятно?

ей даже nic.ru не занимается, потому что в его планы не входит вылететь из списков в твоем браузере или залететь туда с галочкой, запрещающей доверие, он этим торгует.

Это точно такие же вполне легальные CA как и твой любимый letshitcrypt.

Причем сертификатами всяких васянов они не торгуют (поэтому их и не выпиливают), CA им нужен как раз для всеми любимых интерфейсов всякого оборудования и тому подобной фигни, чтобы НЕ подсовывать всем своим сотрудникам и контрагентам (которых миллионы по всему миру) левый сертификат, которым может оказаться потом подписано что-то не то, а сгенерированные этим - точно так же как все отмечаются в CT и прошли аудит (каким бы фуфлом эти аудиторы не были).

Ты тоже можешь добавить свой CA в trusted store - если не будешь повторять ошибок Честного Ахмеда и StartSSL.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
В Казахстане ряд крупных провайдеров внедрил перехват HTTPS-..., opennews, 18-Июл-19, 22:58  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру