Size: a a a

2020 May 21

DK

Dmitrii <freehck&... in cloud_flood
+1
источник

DK

Dmitrii <freehck&... in cloud_flood
с вайлдкардом тоже можно им
источник

DK

Dmitrii <freehck&... in cloud_flood
правда есть нюансы
источник

МК

Марк ☢️ Коренберг... in cloud_flood
Уязвимость в Apache Tomcat, допускающая удалённое выполнение кода https://opennet.ru/53001/
источник

МК

Марк ☢️ Коренберг... in cloud_flood
жаба кокок секукарекурити
источник

ВН

Виталий На Заборе... in cloud_flood
Александр
Задача пока одна, перевести сайт с http на https
Бонусом желательно увеличить презентабельность сайта перед потенциальными заказчиками
Летсэнкрипт хули там выбирать
источник

ВН

Виталий На Заборе... in cloud_flood
Все кто продает серты в идеале надо чтоб сдохли
источник

А

Александр in cloud_flood
Dmitrii Kashin
А, то есть Вам по прихоти обезьян придётся закупиться обязательно? Ну блин. Закупайтесь у первого попавшегося и валите потихоньку из этой конторы. )
В моем случае, товарищ просто чуть повернут на безопасности и я его понимаю (но не всегда)
источник

МК

Марк ☢️ Коренберг... in cloud_flood
Виталий На Заборе
Все кто продает серты в идеале надо чтоб сдохли
хочешь кейс? смари:
источник

МК

Марк ☢️ Коренберг... in cloud_flood
https://alfastrah.ru
https://alfastrahi.ru

угадай по серту кто из них пидор
источник

А

Александр in cloud_flood
А вообще, манагеры смотрят на сертификат сайта то? В плане, имеет ли это хоть какой-то смысл?
источник

А

Александр in cloud_flood
Ну и всё ещё остался вопрос, где почитать что такое Wildcard сертификат и что важнее, как им управлять? К примеру, будет ли это один ключ на все поддомены или нет?
источник

DK

Dmitrii <freehck&... in cloud_flood
Александр
В моем случае, товарищ просто чуть повернут на безопасности и я его понимаю (но не всегда)
Ну если он повёрнут на секурности -- пусть организует сеть доверия на основе gpg и каким-то образом срастит браузеры с этим макаронным монстром.
источник

DK

Dmitrii <freehck&... in cloud_flood
До тех пор же letsencrypt обеспечивает нормальный уровень секурности в наших реалиях.
источник

DK

Dmitrii <freehck&... in cloud_flood
Александр
А вообще, манагеры смотрят на сертификат сайта то? В плане, имеет ли это хоть какой-то смысл?
манагерам вообще плевать
источник

DK

Dmitrii <freehck&... in cloud_flood
Александр
Ну и всё ещё остался вопрос, где почитать что такое Wildcard сертификат и что важнее, как им управлять? К примеру, будет ли это один ключ на все поддомены или нет?
читать про PKI в целом
источник

DK

Dmitrii <freehck&... in cloud_flood
а то ключ и сертификат -- это как бы разные вещи
источник

МК

Марк ☢️ Коренберг... in cloud_flood
Dmitrii Kashin
До тех пор же letsencrypt обеспечивает нормальный уровень секурности в наших реалиях.
Хуюрности. Он не гарантирует принадлежность сайта к юрлицу
источник

МК

Марк ☢️ Коренберг... in cloud_flood
Dmitrii Kashin
а то ключ и сертификат -- это как бы разные вещи
да ладно, нахуй
источник

А

Александр in cloud_flood
Марк ☢️ Коренберг
Хуюрности. Он не гарантирует принадлежность сайта к юрлицу
Как и OV сертификат... заводить компанию с похожим или одинаковым названием вроде не запрещали
источник