
metakeks
25.01.2017
19:52:38

Goletsa
25.01.2017
19:52:58
Кто говорит? Почему не отозвовали тогда? CRL придумали просто так?

metakeks
25.01.2017
19:53:29
я вообще случайно заметил

Google

metakeks
25.01.2017
19:54:06
надо кстати дистр tails проверить %)

Александр
25.01.2017
19:54:45
Какие-то чмошники

Goletsa
25.01.2017
19:55:12
https://bugzilla.mozilla.org/show_bug.cgi?id=1232689
Зато этому точно можно доверять
Правительство жы
?

metakeks
25.01.2017
19:56:25
ха блядь
в моей сборке линукса этого говна нет

Goletsa
25.01.2017
19:56:50
я бы не был так уверен
и чо, ругается что кинопоиск с невалидным сертификатом?

metakeks
25.01.2017
19:57:37

Goletsa
25.01.2017
19:58:10
нафиг всех из списка

metakeks
25.01.2017
19:58:22
ыыы бл

Google

Goletsa
25.01.2017
19:58:24
нет никому доверия
https://packages.debian.org/sid/all/ca-certificates/filelist
/usr/share/ca-certificates/mozilla/Certum_Root_CA.crt
/usr/share/ca-certificates/mozilla/Certum_Trusted_Network_CA.crt
/usr/share/ca-certificates/mozilla/Certum_Trusted_Network_CA_2.crt
И ты сломал цепочку доверия к корню заблокировав один из изнчально доверенных и не отозванных сертификатов

metakeks
25.01.2017
20:03:02
это на шлюзе у меня временно дебиан )

Goletsa
25.01.2017
20:04:30
Тебе шашечки или ехать? Если шашечки - выпиливай все корневые, оставь только CA Сайтов если они у них есть
Или инсталь сертификаты самого сайта в систему
Только Selfsigned, только хардкор

metakeks
25.01.2017
20:06:34

Goletsa
25.01.2017
20:07:36
Не, ну а чо, доверяешь только себе. Думаешь корневые кем подписаны?)
И почему именно они корневые - root

Александр
25.01.2017
20:08:06

metakeks
25.01.2017
20:10:11
не, а прикольно что у микрософта этих нет

Goletsa
25.01.2017
20:10:23
Кого этих?
Там список не полный был

metakeks
25.01.2017
20:10:44
В таблице ниже перечислены центры сертификации, которые в настоящее время являются доверенными в корпорации Майкрософт. Для этих центров сертификации была проверена правильность работы с Exchange 2013.
хуле тада кидал если инфа недостоверная )

Goletsa
25.01.2017
20:11:28
>Для этих центров сертификации была проверена правильность работы с Exchange 2013.

Google

Goletsa
25.01.2017
20:11:38
До конца хоть бы читал

metakeks
25.01.2017
20:12:07
https://www.tractis.com/help/?p=3670

Goletsa
25.01.2017
20:12:18
https://technet.microsoft.com/en-us/library/cc751157.aspx

metakeks
25.01.2017
20:12:19
https://www.tractis.com/contracts/952329349
кстати в определенном суде по ходу можно яндекс выебать

Goletsa
25.01.2017
20:13:11
Чем?
Что там нет ГОСТ?

metakeks
25.01.2017
20:13:51

Goletsa
25.01.2017
20:14:07
А за что выебать то?
Что у них свой CA?
Которым они подписывают свои домены?

metakeks
25.01.2017
20:14:35

Goletsa
25.01.2017
20:14:36
И что он был подписан (о боже же) сторонним CA?

metakeks
25.01.2017
20:14:47
именно

Goletsa
25.01.2017
20:15:00
Точнее никто в России не может обеспечить должный уровень проверок и безопасности
Вон Wosign побанили в прошлом году
За то что выдавали левые

metakeks
25.01.2017
20:15:36
красавчики

Google

Goletsa
25.01.2017
20:15:44
я ж предлагал геотраст зобанить
красавчики
Учите матчасть, а потом уже что-то высказывайте

metakeks
25.01.2017
20:16:15

Goletsa
25.01.2017
20:17:02
https://ru.wikipedia.org/wiki/%D0%A6%D0%B5%D0%BD%D1%82%D1%80_%D1%81%D0%B5%D1%80%D1%82%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%86%D0%B8%D0%B8
В криптографии центр сертификации или удостоверяющий центр (англ. Certification authority, CA) — сторона (отдел, организация), чья честность неоспорима, а открытый ключ широко известен. Задача центра сертификации — подтверждать подлинность ключей шифрования с помощью сертификатов электронной подписи.

metakeks
25.01.2017
20:19:50
хыы гугл всех поимел заставив юзать https

Admin
ERROR: S client not available

metakeks
25.01.2017
20:19:56
или ставишь сертификат или нахуй послан

Goletsa
25.01.2017
20:20:19
Не юзай. Цель TLS - защита канала информации
Пусть твой трафик слушают все кто хотят

metakeks
25.01.2017
20:20:28
всмысле включаешь https или опускаешься в ранжировании поиска

Goletsa
25.01.2017
20:20:40
Да причем тут ранж

metakeks
25.01.2017
20:21:03

Goletsa
25.01.2017
20:21:07
Суть в том что это реально сайт а не петя-сосед, который у тебя фишингом пароль от инетбанка хочет зарать

metakeks
25.01.2017
20:21:47
валенок

Goletsa
25.01.2017
20:22:01
И если они посмеют выдать левый серт - погугли что было с wosign В прошлом году

Алексей
25.01.2017
20:22:07

metakeks
25.01.2017
20:22:17
ладно. нать идти жену пороть, пристаёт

Google

Алексей
25.01.2017
20:22:18

Goletsa
25.01.2017
20:22:23
https://blog.mozilla.org/security/2016/10/24/distrusting-new-wosign-and-startcom-certificates/
Если гугл уже недоступен по хттпс

Алексей
25.01.2017
20:22:48

Goletsa
25.01.2017
20:24:01
И я не просто так тикет в мозилу линковал - казахи хотели свой корневой пропихнуть в браузеры но были ПОСЛАНЫ в пеший поход.
Так как это нарушает все соглашения
Это кто-то уже успел кикнуть или он сам?

metakeks
25.01.2017
20:26:25
всем спокойной ночи)
пристают

Марк ☢
25.01.2017
20:44:45
это график ниибаца крутости по мнению самого испытуемого

@Slonush_monster
25.01.2017
21:23:42
Бля мужики мож вы подскажете, я уже весь интернет переискал
Есть какая нибудь софтина, которая бы клала в файл то что я сканирую с баркод сканера? Тупо текстовый файл с кодами
Или много файлов, пофиг

Aleksey
25.01.2017
21:25:46
У меня сканер прикидывается клавиатурой и просто "печатает" то, что считал. Твой так не умеет?

@Slonush_monster
25.01.2017
21:28:13
Именно так он и делает
Но мне это не нужно
Эта группа больше не существует