А тем временем на россии

Вопросы международной политики.
Закрыто
Аватара пользователя
Marmot
Графоман
Сообщения: 38347
Зарегистрирован: 17 фев 2003, 17:58
Откуда: Canyon Heights
Контактная информация:

Re: А тем временем на россии

Сообщение Marmot »

Hairy Potter писал(а): 27 сен 2022, 09:17
Stanislav писал(а): 27 сен 2022, 09:15 Понятно, уровень знаний в сертификатах близок к нулю.
Ну теперь как бы наступает момент, когда вы выходите на сцену и объясняете что к чему
Нету нужного корневого сертификата в локальном trust store (не знаю как это правильно по-русски).
После добавления этого сертификата все начнет работать. Я не поленился, проверил, у них там все написано, куда и чем тыкать :)
http://www.sberbank.ru/ru/certificates
Аватара пользователя
Hairy Potter
Графоман
Сообщения: 6066
Зарегистрирован: 14 дек 2006, 10:05
Откуда: Vancouver, BC

Re: А тем временем на россии

Сообщение Hairy Potter »

Ну как бы к тому и вернулись. Пришлось из-за санкций создавать свое signing authority. Нормальные браузеры не будут by default trust the certificate. Автор твита неправильно написал про self-signed cert
Аватара пользователя
Marmot
Графоман
Сообщения: 38347
Зарегистрирован: 17 фев 2003, 17:58
Откуда: Canyon Heights
Контактная информация:

Re: А тем временем на россии

Сообщение Marmot »

Hairy Potter писал(а): 27 сен 2022, 09:33 Ну как бы к тому и вернулись. Пришлось из-за санкций создавать свое signing authority.
Это нормально, этих авторитей дофига в разных странах, и не все они они добавляются по дефолту.
Да, понятно, людям нужно делать дополнительные телодвижения, но тамошним юзерам не привыкать...
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 43468
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby

Re: А тем временем на россии

Сообщение Stanislav »

Hairy Potter писал(а): 27 сен 2022, 09:33 Ну как бы к тому и вернулись. Пришлось из-за санкций создавать свое signing authority. Нормальные браузеры не будут by default trust the certificate. Автор твита неправильно написал про self-signed cert
Вы не поверите, но у нас в компании своя СА. И во всех более-менее серьезных компашках своя СА. :D
Браузеры тут совсем не при чем - вне зависимости нормальные они или нет. :roll:
Все остальное Мармот уже написал :roll:
П.С. даже и без распознавания сертификата (и даже для селф-сайнед сертификата!) секьюрность коннекшена точно такая же, как и с распознанным сертификатом, ибо за секьюрность отвечает сайфер-сьют, а не сертификат. Сертификат - это только несимметричный паблик кей для хэндшейкинга.
Я понятно объясняю? :D
Аватара пользователя
Hairy Potter
Графоман
Сообщения: 6066
Зарегистрирован: 14 дек 2006, 10:05
Откуда: Vancouver, BC

Re: А тем временем на россии

Сообщение Hairy Potter »

Stanislav писал(а): 27 сен 2022, 09:43
Hairy Potter писал(а): 27 сен 2022, 09:33 Ну как бы к тому и вернулись. Пришлось из-за санкций создавать свое signing authority. Нормальные браузеры не будут by default trust the certificate. Автор твита неправильно написал про self-signed cert
Вы не поверите, но у нас в компании своя СА. И во всех более-менее серьезных компашках своя СА. :D
Браузеры тут совсем не при чем - вне зависимости нормальные они или нет. :roll:
Все остальное Мармот уже написал :roll:
П.С. даже и без распознавания сертификата (и даже для селф-сайнед сертификата!) секьюрность коннекшена точно такая же, как и с распознанным сертификатом, ибо за секьюрность отвечает сайфер-сьют, а не сертификат. Сертификат - это только несимметричный паблик кей для хэндшейкинга.
Я понятно объясняю? :D
Шикарно выступили !!!
Аватара пользователя
Marmot
Графоман
Сообщения: 38347
Зарегистрирован: 17 фев 2003, 17:58
Откуда: Canyon Heights
Контактная информация:

Re: А тем временем на россии

Сообщение Marmot »

Stanislav писал(а): 27 сен 2022, 09:43
Hairy Potter писал(а): 27 сен 2022, 09:33 Ну как бы к тому и вернулись. Пришлось из-за санкций создавать свое signing authority. Нормальные браузеры не будут by default trust the certificate. Автор твита неправильно написал про self-signed cert
Вы не поверите, но у нас в компании своя СА. И во всех более-менее серьезных компашках своя СА. :D
Браузеры тут совсем не при чем - вне зависимости нормальные они или нет. :roll:
Все остальное Мармот уже написал :roll:
П.С. даже и без распознавания сертификата (и даже для селф-сайнед сертификата!) секьюрность коннекшена точно такая же, как и с распознанным сертификатом, ибо за секьюрность отвечает сайфер-сьют, а не сертификат. Сертификат - это только несимметричный паблик кей для хэндшейкинга.
Я понятно объясняю? :D
Как правило, компашки заводят свой CA чтобы посадить MITM для мониторинга внутреннего трафика, так что никто не мешает ФСБ, например мониторить трафик Сбера, так что фраза "ибо за секьюрность отвечает сайфер-сьют" как бы не совсем правильна...
За всеми "нормальными" CA все тщательно наблюдают, и некоторых уже "опустили" за всякие нарушения, а в России все решает президент, кто за кем следит и кто кого опускает...
Аватара пользователя
Stanislav
Mr. Minority Report
Сообщения: 43468
Зарегистрирован: 19 окт 2005, 16:33
Откуда: Moscow - Richmond - New Wesт - Burnaby

Re: А тем временем на россии

Сообщение Stanislav »

Marmot писал(а): 27 сен 2022, 10:37
Stanislav писал(а): 27 сен 2022, 09:43
Hairy Potter писал(а): 27 сен 2022, 09:33 Ну как бы к тому и вернулись. Пришлось из-за санкций создавать свое signing authority. Нормальные браузеры не будут by default trust the certificate. Автор твита неправильно написал про self-signed cert
Вы не поверите, но у нас в компании своя СА. И во всех более-менее серьезных компашках своя СА. :D
Браузеры тут совсем не при чем - вне зависимости нормальные они или нет. :roll:
Все остальное Мармот уже написал :roll:
П.С. даже и без распознавания сертификата (и даже для селф-сайнед сертификата!) секьюрность коннекшена точно такая же, как и с распознанным сертификатом, ибо за секьюрность отвечает сайфер-сьют, а не сертификат. Сертификат - это только несимметричный паблик кей для хэндшейкинга.
Я понятно объясняю? :D
Как правило, компашки заводят свой CA чтобы посадить MITM для мониторинга внутреннего трафика, так что никто не мешает ФСБ, например мониторить трафик Сбера, так что фраза "ибо за секьюрность отвечает сайфер-сьют" как бы не совсем правильна...
За всеми "нормальными" CA все тщательно наблюдают, и некоторых уже "опустили" за всякие нарушения, а в России все решает президент, кто за кем следит и кто кого опускает...
Ну... енкрипт внутреннего траффика - это какбе реквайремент и без ЦРУ или ФСБ мониторинга :roll:
Не знаю, кто и как следил за Entrust, но после того как его хакнули, мы ему больше не траст...
Аватара пользователя
elena S.
Blah-ндинко
Сообщения: 30791
Зарегистрирован: 07 июн 2005, 10:00

Re: А тем временем на россии

Сообщение elena S. »

Marmot писал(а): 27 сен 2022, 10:37
Stanislav писал(а): 27 сен 2022, 09:43
Hairy Potter писал(а): 27 сен 2022, 09:33 Ну как бы к тому и вернулись. Пришлось из-за санкций создавать свое signing authority. Нормальные браузеры не будут by default trust the certificate. Автор твита неправильно написал про self-signed cert
Все остальное Мармот уже написал :roll:
П.С. даже и без распознавания сертификата (и даже для селф-сайнед сертификата!) секьюрность коннекшена точно такая же, как и с распознанным сертификатом, ибо за секьюрность отвечает сайфер-сьют, а не сертификат. Сертификат - это только несимметричный паблик кей для хэндшейкинга.
Я понятно объясняю? :D
так что фраза "ибо за секьюрность отвечает сайфер-сьют" как бы не совсем правильна...
.
все такие отсябятина опасна, в следующий раз нужно просто примазаться к ответу мармота , и все :)
Аватара пользователя
Marmot
Графоман
Сообщения: 38347
Зарегистрирован: 17 фев 2003, 17:58
Откуда: Canyon Heights
Контактная информация:

Re: А тем временем на россии

Сообщение Marmot »

Stanislav писал(а): 27 сен 2022, 10:46 Ну... енкрипт внутреннего траффика - это какбе реквайремент и без ЦРУ или ФСБ мониторинга :roll:
Ты, похоже, не понял, что я написал... ну, или сделал вид...
Аватара пользователя
elena S.
Blah-ндинко
Сообщения: 30791
Зарегистрирован: 07 июн 2005, 10:00

Re: А тем временем на россии

Сообщение elena S. »

Marmot писал(а): 27 сен 2022, 10:53
Stanislav писал(а): 27 сен 2022, 10:46 Ну... енкрипт внутреннего траффика - это какбе реквайремент и без ЦРУ или ФСБ мониторинга :roll:
Ты, похоже, не понял, что я написал... ну, или сделал вид...
а в целом, достало, если честно.
вчера с подачи стасика бодались тут не по теме, сегодня стасик опять уличает кого то в некомпетентности.
Может отдельный раздел сделать, где супер умные, с айкью как у гусара, люди в белых польтах будут мериться, и не забивать темы. невозможно ж е читать новости, продираясь сквозь кой-когото портянки самолюбования
Аватара пользователя
Marmot
Графоман
Сообщения: 38347
Зарегистрирован: 17 фев 2003, 17:58
Откуда: Canyon Heights
Контактная информация:

Re: А тем временем на россии

Сообщение Marmot »

elena S. писал(а): 27 сен 2022, 10:58 ...невозможно ж е читать новости, продираясь сквозь кой-когото портянки самолюбования
Читать новости на Каморке??? :s2: :what!?: :lol: :s3:
Аватара пользователя
Гудвин
Маньяк
Сообщения: 3589
Зарегистрирован: 22 мар 2010, 00:27
Откуда: Greenville. SC

Re: А тем временем на россии

Сообщение Гудвин »

Может просто не то взорвалось как это принято в России
. Today, the Baltic Pipe was inaugurated at an opening ceremony in Goleniów, Poland. The event marks the end of the process of the Baltic Pipe construction, a key route to carry gas from Norway through Denmark to Poland and neighbouring countries. The Baltic Pipe will make it possible to import up to 10 billion cubic metres (bcm) of gas annually from Norway to Poland and to transport 3 bcm of gas from Poland to Denmark. The start of gas transmission is planned for 1 October 2022.
Бухнуло то рядом с этим трубопроводом
Аватара пользователя
elena S.
Blah-ндинко
Сообщения: 30791
Зарегистрирован: 07 июн 2005, 10:00

Re: А тем временем на россии

Сообщение elena S. »

Marmot писал(а): 27 сен 2022, 11:00
elena S. писал(а): 27 сен 2022, 10:58 ...невозможно ж е читать новости, продираясь сквозь кой-когото портянки самолюбования
Читать новости на Каморке??? :s2: :what!?: :lol: :s3:
а что в этом такого?
Аватара пользователя
anotherv
Маньяк
Сообщения: 1870
Зарегистрирован: 07 янв 2006, 20:02

Re: А тем временем на россии

Сообщение anotherv »

elena S. писал(а): 27 сен 2022, 10:58а в целом, достало, если честно.
Аватара пользователя
elena S.
Blah-ндинко
Сообщения: 30791
Зарегистрирован: 07 июн 2005, 10:00

Re: А тем временем на россии

Сообщение elena S. »

anotherv писал(а): 27 сен 2022, 11:37
elena S. писал(а): 27 сен 2022, 10:58а в целом, достало, если честно.
[YouTuIhfv8[/YouTube]
lol
Закрыто