The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Проект Mozilla заявил о намерении отказаться от незащищенног..., opennews (ok), 01-Май-15, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


22. "Проект Mozilla заявил о намерении отказаться от незащищенног..."  –3 +/
Сообщение от AlexAT (ok), 01-Май-15, 11:08 
> Повсеместному распространению HTTPS мешает отсутствие возможности бесплатно и быстро
> получить сертификат, без волокиты с подтверждением личности.

Устаревшая чушь, как и про 1 IP-адрес на домен. Идёте на (на правах рекламы) gogetssl.com, заказываете, оплачиваете, в итоге имеете сертификат где-то за 15 минут и сущие копейки.

// снова на правах рекламы - дешевые сертификаты от самого gogetssl есть только при заказе из личного кабинета, 4$/сертификат на год. это лучшее, что лично мне удалось найти

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

35. "Проект Mozilla заявил о намерении отказаться от незащищенног..."  +2 +/
Сообщение от Sluggard (ok), 01-Май-15, 12:15 
Ты ответил в стиле «Быстро, качественно, недорого! Выбирайте любые два пункта!». Человек писал про бесплатность. )
Ответить | Правка | Наверх | Cообщить модератору

38. "Проект Mozilla заявил о намерении отказаться от незащищенног..."  –2 +/
Сообщение от AlexAT (ok), 01-Май-15, 12:19 
> Ты ответил в стиле «Быстро, качественно, недорого! Выбирайте любые два пункта!».
> Человек писал про бесплатность. )

Так дело то как раз в том, что там и быстро, и качественно, и недорого. Вполне стандартный полноценный сертификат на домен (+ www.), за 15 минут, и всего за 4$.

Ответить | Правка | Наверх | Cообщить модератору

39. "Проект Mozilla заявил о намерении отказаться от незащищенног..."  +2 +/
Сообщение от Sluggard (ok), 01-Май-15, 12:22 
Специально для слабовидящих:
ЧЕЛОВЕК ВЫШЕ ПИСАЛ ПРО БЕСПЛАТНОСТЬ!

Ответить | Правка | Наверх | Cообщить модератору

40. "Проект Mozilla заявил о намерении отказаться от незащищенног..."  –1 +/
Сообщение от AlexAT (ok), 01-Май-15, 12:27 
Бесплатно и быстро - самоподписный. Заметь: про "качественно" он ничего не писал.
Ответить | Правка | Наверх | Cообщить модератору

45. "Проект Mozilla заявил о намерении отказаться от незащищенног..."  +/
Сообщение от Адекват (ok), 01-Май-15, 12:49 
> Бесплатно и быстро - самоподписный. Заметь: про "качественно" он ничего не писал.

А что такое быстро и не быстро ? быстро это типа в течении 5 минут что-ли ?

Ответить | Правка | Наверх | Cообщить модератору

63. "Проект Mozilla заявил о намерении отказаться от незащищенног..."  +/
Сообщение от абвгдейка (?), 01-Май-15, 14:14 
>> Бесплатно и быстро - самоподписный. Заметь: про "качественно" он ничего не писал.
> А что такое быстро и не быстро ? быстро это типа в
> течении 5 минут что-ли ?

быстро для того товарища, видимо, не вставая с печи :)

Ответить | Правка | Наверх | Cообщить модератору

65. "Проект Mozilla заявил о намерении отказаться от незащищенног..."  +/
Сообщение от AlexAT (ok), 01-Май-15, 14:21 
> быстро для того товарища, видимо, не вставая с печи :)

Хм, ну вот я по пути за сертификатом даже джёппу со стула не поднимал :)

Ответить | Правка | Наверх | Cообщить модератору

115. "Проект Mozilla заявил о намерении отказаться от незащищенног..."  +/
Сообщение от абвгдейка (?), 01-Май-15, 17:53 
>> быстро для того товарища, видимо, не вставая с печи :)
> Хм, ну вот я по пути за сертификатом даже джёппу со стула
> не поднимал :)

так то стул :)

Ответить | Правка | Наверх | Cообщить модератору

206. "Проект Mozilla заявил о намерении отказаться от незащищенног..."  +/
Сообщение от Эргил (?), 02-Май-15, 14:41 
> Специально для слабовидящих:
> ЧЕЛОВЕК ВЫШЕ ПИСАЛ ПРО БЕСПЛАТНОСТЬ!

https://buy.wosign.com/free/
Выше есть пример сайта с их сертификатом, можете зайти и посмотреть, можете пойти на https://www.ssllabs.com/ssltest/ и прогнать по нему тест.

Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

208. "Проект Mozilla заявил о намерении отказаться от незащищенног..."  +1 +/
Сообщение от AlexAT (ok), 02-Май-15, 14:43 
> https://buy.wosign.com/free/
> Выше есть пример сайта с их сертификатом, можете зайти и посмотреть, можете
> пойти на https://www.ssllabs.com/ssltest/ и прогнать по нему тест.

Я так понимаю, у них серт на домен одноразовый, и после первого сыра придётся покупать. Хотя надо попробовать, да.

Ответить | Правка | Наверх | Cообщить модератору

210. "Проект Mozilla заявил о намерении отказаться от незащищенног..."  +/
Сообщение от Эргил (?), 02-Май-15, 14:58 
С чего вы так понимаете?
У меня около десятка доменов у них, для трех из доменов я перевыпускал сертификаты, так как не вписал сразу все нужные домены третьего уровня, совершенно спокойно выпустили заново, трехгодичные, все хорошо.
Ответить | Правка | Наверх | Cообщить модератору

58. "Проект Mozilla заявил о намерении отказаться от..."  +/
Сообщение от arisu (ok), 01-Май-15, 13:56 
> Вполне стандартный полноценный сертификат

а самоподписный неполноценный: там, видимо, байты больные, а половина вообще инвалиды.

Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

66. "Проект Mozilla заявил о намерении отказаться от..."  +1 +/
Сообщение от AlexAT (ok), 01-Май-15, 14:21 
> а самоподписный неполноценный: там, видимо, байты больные, а половина вообще инвалиды.

Да нет, там просто certification path короткий и в дженерике untrusted.

Ответить | Правка | Наверх | Cообщить модератору

59. "Проект Mozilla заявил о намерении отказаться от..."  +/
Сообщение от arisu (ok), 01-Май-15, 13:57 
это я намекаю, что говноконтора, которая раздаёт сертификаты направо и налево, «доверена» ровно настолько же, насколько и любые другие «рога и копыта». никак, то есть. а потому не понимаю, зачем им платить, если сертификат можно сделать и без них.
Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

67. "Проект Mozilla заявил о намерении отказаться от..."  +/
Сообщение от AlexAT (ok), 01-Май-15, 14:22 
Неа, ты просто не понимаешь или не хочешь озвучивать сути PKI :) Гугли в сторону chain of trust.
Ответить | Правка | Наверх | Cообщить модератору

71. "Проект Mozilla заявил о намерении отказаться от..."  +/
Сообщение от arisu (ok), 01-Май-15, 14:38 
> Неа, ты просто не понимаешь или не хочешь озвучивать сути PKI :)
> Гугли в сторону chain of trust.

зачем? ещё раз: мне совершенно наплевать на эти цепи, если в итоге контора, раздающая сертификаты, раздаёт их направо и налево. ну, это если вообще сойти с ума и допустить, что централизованная модель «доверия» стоит больше, чем использованная туалетная бумага.

Ответить | Правка | Наверх | Cообщить модератору

79. "Проект Mozilla заявил о намерении отказаться от..."  +/
Сообщение от AlexAT (ok), 01-Май-15, 15:07 
А, ну то есть не понимаешь. Ясненько.

Суть простая: я могу сделать сколько угодно самоподписных сертификатов на любые домены. Плюс цепочки подписи - именно в валидации через корневые сертификаты, валидация защищает от подмены. А УЦ валидируют, что у запросившего сертификат есть административный доступ к обслуживающим домен серверам. Удостоверяющие центры и прочие сущности, замеченные в подделке сертификатов - из цепочки исключаются достаточно быстро через ревокацию.

Решение проблемы зависимости от УЦ есть - двухфакторная валидация сертификата, создание личных цепочек доверия, например через сертификат из зоны, защищённой DNSSEC. Но внедрить эти механизмы достаточно сложно.

Ответить | Правка | Наверх | Cообщить модератору

82. "Проект Mozilla заявил о намерении отказаться от..."  +1 +/
Сообщение от arisu (ok), 01-Май-15, 15:10 
> А, ну то есть не понимаешь. Ясненько.

это ты не понимаешь, считая, что какие‐то там «корневые сертификаты» что‐то защищают.

от подмены *чего*? откуда я знаю, что вот это, pupkin.biz — это именно от пупкина, а не кто‐то левый? какая мне разница, подменили сертификат или нет, если я не знаю, был ли он изначально валидный?

у тебя, похоже, огромные проблемы с пониманием того, что есть security и что есть fake security.

Ответить | Правка | Наверх | Cообщить модератору

85. "Проект Mozilla заявил о намерении отказаться от..."  –1 +/
Сообщение от AlexAT (ok), 01-Май-15, 15:16 
Зато у меня есть хорошее понимание того, что такое fake reality. Предлагаю тебе сначала выбраться из оной, а потом поговорим.

Ну а с проблемой зависимости от УЦ бороться надо, но это не однодневный процесс. Более того - в реальном мире ты НИКОГДА не сможешь подтвердить валидность сертификата pupkin.biz, не будучи знакомым с его владельцем лично. Да и будучи - не всегда.

Ответить | Правка | Наверх | Cообщить модератору

88. "Проект Mozilla заявил о намерении отказаться от..."  +/
Сообщение от arisu (ok), 01-Май-15, 15:21 
> Зато у меня есть хорошее понимание того, что такое fake reality. Предлагаю
> тебе сначала выбраться из оной, а потом поговорим.

нет, спасибо, в вашу я как‐то не хочу. у вас там какие‐то совершенно искажённые понятия — это если каким‐то чудом они не подменены.

> Ну а с проблемой зависимости от УЦ бороться надо, но это не
> однодневный процесс.

какой смысл при этом пропагандировать презервативы с дырками — мне не ясно.

> Более того - в реальном мире ты НИКОГДА не
> сможешь подтвердить валидность сертификата pupkin.biz, не будучи знакомым с его владельцем
> лично. Да и будучи - не всегда.

да и валидность реальности вообще…

Ответить | Правка | Наверх | Cообщить модератору

90. "Проект Mozilla заявил о намерении отказаться от..."  +1 +/
Сообщение от AlexAT (ok), 01-Май-15, 15:24 
> какой смысл при этом пропагандировать презервативы с дырками — мне не ясно.

А смысл такой, что пока ты 100500 лет внедряешь сферических коней в вакууме - СЕЙЧАС надо чем-то пользоваться из того, что есть. Необходимости внедрения нового это не отменяет.

Ответить | Правка | Наверх | Cообщить модератору

93. "Проект Mozilla заявил о намерении отказаться от..."  +1 +/
Сообщение от arisu (ok), 01-Май-15, 15:32 
в моей реальности использование дырявых презервативов бессмысленно и глупо. в твоей, наверное, всё иначе.
Ответить | Правка | Наверх | Cообщить модератору

99. "Проект Mozilla заявил о намерении отказаться от..."  +/
Сообщение от Аноним (-), 01-Май-15, 16:18 
> в моей реальности использование дырявых презервативов бессмысленно и глупо. в твоей, наверное,
> всё иначе.

а если он так нормальненько заштопаный? не?

Ответить | Правка | К родителю #93 | Наверх | Cообщить модератору

98. "Проект Mozilla заявил о намерении отказаться от..."  +/
Сообщение от Аноним (-), 01-Май-15, 16:17 
> от подмены *чего*? откуда я знаю, что вот это, pupkin.biz — это
> именно от пупкина, а не кто‐то левый? какая мне разница, подменили
> сертификат или нет, если я не знаю, был ли он изначально
> валидный?

ну вот, например, EV сертификаты совсем уж кому попало раздают — если на нём написано Pupkin LLC / London UK, то он выдан именно компании с таким названием и местом регистрации и с большой вероятностью валидный.

Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору

111. "Проект Mozilla заявил о намерении отказаться от..."  +2 +/
Сообщение от arisu (ok), 01-Май-15, 17:37 
> ну вот, например, EV сертификаты совсем уж кому попало раздают — если
> на нём написано Pupkin LLC / London UK, то он выдан
> именно компании с таким названием и местом регистрации и с большой
> вероятностью валидный.

если, конечно, никто не торганул таблом^w поддельным сертификатом «для внутренних бизнес‐целей». но мы же знаем, что ни один удостоверяющий центр никогда так не поступит. ни за что!

Ответить | Правка | Наверх | Cообщить модератору

253. "Проект Mozilla заявил о намерении отказаться от..."  +/
Сообщение от Аноним (-), 03-Май-15, 13:58 
>> ну вот, например, EV сертификаты совсем уж кому попало раздают — если
>> на нём написано Pupkin LLC / London UK, то он выдан
>> именно компании с таким названием и местом регистрации и с большой
>> вероятностью валидный.
> если, конечно, никто не торганул таблом^w поддельным сертификатом «для внутренних
> бизнес‐целей». но мы же знаем, что ни один удостоверяющий центр никогда
> так не поступит. ни за что!

Они мамой клянутся в CPS :))))))

Ответить | Правка | Наверх | Cообщить модератору

72. "Проект Mozilla заявил о намерении отказаться от..."  –1 +/
Сообщение от Аноним (-), 01-Май-15, 14:39 
> Неа, ты просто не понимаешь или не хочешь озвучивать сути PKI :)

Cуть - послать смс с текстом "я не лох" всего за 4$?

c cайта торговцев воздухом
> You will get an automatic message that you will have to respond to in order to get issued the SSL certificate. It happens extremely quickly, s

Сhain of trust типа "Я соседской кошкой клянусь!!"?

Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору

81. "Проект Mozilla заявил о намерении отказаться от..."  +/
Сообщение от AlexAT (ok), 01-Май-15, 15:08 
> Cуть - послать смс с текстом "я не лох" всего за 4$?

Выше объяснил. Суть в отсутствии простой возможности соседу Васе подделать сертификат для petya.com.

Ответить | Правка | Наверх | Cообщить модератору

86. "Проект Mozilla заявил о намерении отказаться от..."  +2 +/
Сообщение от arisu (ok), 01-Май-15, 15:18 
>> Cуть - послать смс с текстом "я не лох" всего за 4$?
> Выше объяснил. Суть в отсутствии простой возможности соседу Васе подделать сертификат для
> petya.com.

что вообще не имеет никакого значения.

Ответить | Правка | Наверх | Cообщить модератору

89. "Проект Mozilla заявил о намерении отказаться от..."  –1 +/
Сообщение от AlexAT (ok), 01-Май-15, 15:22 
> что вообще не имеет никакого значения.

Да. И вообще PKI - зло и должно умереть. А вся информация, включая твой номер кредитки, пин и пароль, паспортные данные и адрес - быть публично доступными.

No pasaran.

Ответить | Правка | Наверх | Cообщить модератору

94. "Проект Mozilla заявил о намерении отказаться от..."  +1 +/
Сообщение от arisu (ok), 01-Май-15, 15:33 
фу. скука.
Ответить | Правка | Наверх | Cообщить модератору

100. "Проект Mozilla заявил о намерении отказаться от..."  +/
Сообщение от Аноним (-), 01-Май-15, 16:21 
>> что вообще не имеет никакого значения.
> Да. И вообще PKI - зло и должно умереть. А вся информация,
> включая твой номер кредитки, пин и пароль, паспортные данные и адрес
> - быть публично доступными.

Ну, тем, кто вводит эти данные на любом сайте типа petya.com сертификаты ничем уже особо не помогут :)

Фишка ведь не в том, что PKI иногда необходим - фишка в том, что он навязывается (и не за бесплатно) всем оптом.  

А $4 за полностью автоматизированную проверку владельца домена - увольте. Тут дело в принципе, а не в деньгах (или их количестве) - как  и в случае с торговцами "лицензиями для свободного ПО".


Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору

104. "Проект Mozilla заявил о намерении отказаться от..."  +/
Сообщение от Аноним (-), 01-Май-15, 16:39 
> А $4 за полностью автоматизированную проверку владельца домена - увольте. Тут дело
> в принципе, а не в деньгах (или их количестве) - как
>  и в случае с торговцами "лицензиями для свободного ПО".

а как ты думаешь, например, сервера им кто-нибудь бесплатно даёт? или может платит за электричество и зарплату сотрудникам?

Ответить | Правка | Наверх | Cообщить модератору

110. "Проект Mozilla заявил о намерении отказаться от..."  +1 +/
Сообщение от Аноним (-), 01-Май-15, 17:22 
> а как ты думаешь, например, сервера им кто-нибудь бесплатно даёт? или может
> платит за электричество и зарплату сотрудникам?

Вы сайтиком не ошиблись, любезный? А впаривать снег эскимосам не пробовали?
Такие аргументики вы на ответиках и контактиках приводить будете, а вот утверждать, что $4 вполне "адекватная цена" за "распарсить whois, отослать сообщение с сылкой, сгенерировать сертификат" не надо.

Какие толпы сотрудников и сотни сервров, если все автоматизированно и любой форум, магазин или блогодвижок в этих ваших незащищенных тырьнетах, делает в принципе то же самое при регистрации пользователя уже с полтора десятка лет?
ЗЫ: внимание, речь была о адекватности, а не "бесплатности".

Ответить | Правка | Наверх | Cообщить модератору

74. "Проект Mozilla заявил о намерении отказаться от незащищенног..."  +/
Сообщение от Аноним (-), 01-Май-15, 14:59 
> Так дело то как раз в том, что там и быстро, и
> качественно, и недорого.

gogetssl:
> You will get an automatic message that you will have to respond to in order to get issued the SSL certificate.

Качественно и не дорого - ну да, только вот для кого именно?

Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру