Size: a a a

2020 July 10

MD

Maxim Dounin in ENOG
Roman Sokolov
и нужен либо механизм сообщения клиенту пабличной части серта/её фингерпринта, либо хотя бы имя чтобы он мог по обычной цепочке доверия немного успокоить себя иллюзией безопасности
Сертификат может быть на IP-адрес, имя не обязательно
источник

RS

Roman Sokolov in ENOG
Maxim Dounin
Сертификат может быть на IP-адрес, имя не обязательно
хм, да, это я что-то подтупил по привычке ограничений LE
источник

RS

Roman Sokolov in ENOG
Roman Sokolov
хм, да, это я что-то подтупил по привычке ограничений LE
возможно оно сейчас игнорирует "не то" имя, посколько не знает какое "то", а если будет ip-адрес вписан, то с "не того" адреса оно таки будет зажигать красную лампочку
источник

AZ

Alexander Zubkov in ENOG
А те кто лезут на порт, sni не проставляют?
источник

RS

Roman Sokolov in ENOG
Alexander Zubkov
А те кто лезут на порт, sni не проставляют?
в том и вопрос - откуда они его возьмут?
источник

AZ

Alexander Zubkov in ENOG
Ну раз лезут, то может уже с чем-то? Можно попробовать посмотреть и может будет ясно откуда берут.
источник

MT

Max Tulyev in ENOG
Мне чёт кажется, что если кто беспокоится о DNSSEC, то резолвер от корня должен быть у него на устройстве. Точка.
Потому все эти передать провайдеру правильный ДНС попросту бессмысленны.
источник

RS

Roman Sokolov in ENOG
Alexander Zubkov
Ну раз лезут, то может уже с чем-то? Можно попробовать посмотреть и может будет ясно откуда берут.
если самому kdig-ом смотреть - то server name в создании нет
источник

RS

Roman Sokolov in ENOG
Max Tulyev
Мне чёт кажется, что если кто беспокоится о DNSSEC, то резолвер от корня должен быть у него на устройстве. Точка.
Потому все эти передать провайдеру правильный ДНС попросту бессмысленны.
чатег - торт, на вопрос как сделать - большая часть ответов что делать не надо ничего потому что всё тлен 😉 наверное гугл с эпплом просто тупые, раз у них оно включено.
источник

MT

Max Tulyev in ENOG
Roman Sokolov
чатег - торт, на вопрос как сделать - большая часть ответов что делать не надо ничего потому что всё тлен 😉 наверное гугл с эпплом просто тупые, раз у них оно включено.
Они не тупые, а преследуют свои интересы :)
источник

RS

Roman Sokolov in ENOG
Max Tulyev
Они не тупые, а преследуют свои интересы :)
да. и не только они, на самом деле
источник

AS

Alex Semenyaka in ENOG
Согласен. Более того, в этой истории в интересах операторов найти свой интерес и правильным образом вписаться.
источник

RS

Roman Sokolov in ENOG
Alex Semenyaka
Согласен. Более того, в этой истории в интересах операторов найти свой интерес и правильным образом вписаться.
building better world 😬
источник

MT

Max Tulyev in ENOG
Это... а шо, нет ни одной кабельной системы, которая идёт из Европы в Южную Америку напрямую, минуя США?
источник

R

Roman in ENOG
Max Tulyev
Это... а шо, нет ни одной кабельной системы, которая идёт из Европы в Южную Америку напрямую, минуя США?
источник

R

Roman in ENOG
источник

MT

Max Tulyev in ENOG
Ухты. Есть. ОДИН.
источник

MT

Max Tulyev in ENOG
А кто из операторов его юзает, как узнать?
источник

AF

Andrey F in ENOG
другой вопрос а есть ли смысл
источник

MT

Max Tulyev in ENOG
вот это и есть вопрос к тем, кто юзает
источник