The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Доля обращений по HTTPS среди пользователей Firefox превысил..., opennews (?), 02-Фев-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


93. "Доля обращений по HTTPS среди пользователей Firefox превысил..."  +/
Сообщение от Ilya Indigo (ok), 03-Фев-17, 12:05 
> задолго до этой помойки ...

Помойка это как раз WoSign/StartSSL.

> А иметь в структуре своего сервиса дыру в виде чудо-скриптов, автомагически раз
> в два месяца подменяющих сертификат - можете, да.

А что мешает самому скрипт на баше написать вместо нативного питоновского?

Ответить | Правка | Наверх | Cообщить модератору

122. "Доля обращений по HTTPS среди пользователей Firefox превысил..."  –2 +/
Сообщение от пох (?), 07-Фев-17, 13:00 
> А что мешает самому скрипт на баше написать вместо нативного питоновского?

то что дыра никуда от этого не исчезнет, сюрприз, да. Дыра заключается в манипуляции скриптом с получением из внешнего источника файлами и ключами, которые те, кого действительно заботит собственная и чужая безопасность - вводят вручную и желательно с trusted-системы. Контролируя ручками и глазками и процесс, и результат.

чего стоят оценки настолько незамутненных персонажей где помойка, а где нет - думающие решат сами.

Ответить | Правка | Наверх | Cообщить модератору

125. "Доля обращений по HTTPS среди пользователей Firefox превысил..."  +/
Сообщение от Ilya Indigo (ok), 08-Фев-17, 00:40 
> Дыра заключается в манипуляции скриптом с получением из внешнего источника файлами и ключами...

А как по вашему подписанный сертификат должен приходить из внутреннего источника?
При получении сертификата от любого CA, вы его всё равно получаете из внешнего источника, разница лишь в том, что в Let's Encrypt для этого не нужно производить лишних ручных действий и процесс можно автоматизировать.
> ...кого действительно заботит собственная и чужая безопасность - вводят вручную и желательно с trusted-системы.

Вы можете точно также вручную запустить скрипт с определёнными параметрами, который создаст запрос на сертификат из параметров, передаст запрос на сертификат, проверит наличие у вас контроля над всеми доменами в сертификате запроса и загрузит вам ваш подписанный сертификат и всё это 1-ой командой за 15 секунд.

Ответить | Правка | Наверх | Cообщить модератору

127. "Доля обращений по HTTPS среди пользователей Firefox превысил..."  –2 +/
Сообщение от пох (?), 08-Фев-17, 18:53 
>> А как по вашему подписанный сертификат должен приходить из внутреннего источника?

сам выдумай от имени оппонента глупость, сам ее опровергни, молодец.

> разница лишь в том, что в Let's Encrypt для этого не нужно производить лишних ручных
> действий и процесс можно автоматизировать.

разница в том, что это _не_лишние_ действия, и этот процесс не "можно", а _придется_  автоматизировать, да еще и обвешать миллионом подпорок и проверок, на случай если что-то пошло не так.
При этом всю эту автоматику могут, внезапно, запустить без твоего участия, каким-то образом ненадолго перехватив управление сайтом (не доменом даже!), и получив возможность спокойно читать твой траффик (или даже не запуская ее получить).

> Вы можете точно также вручную запустить скрипт с определёнными параметрами

и так - каждый месяц, на каждый домен. Спасибо, ненужно.

собственно, то что они используют короткие сроки валидности, говорит в том числе и о их собственной степени доверия своей чудо-автоматике.

(год - это тоже неприлично короткий срок, разумеется - тебе как бы намекают "хочешь уменьшить гемор - заплати за EV". Но для многих _такой_ гемор был вполне приемлемым, а плата у startcom была весьма невысока, в отличие от их конкурентов)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру