Size: a a a

IT Lobby Irkutsk💡

2020 November 07

ГП

ГБУЗ ИГОДКБ Пономаре... in IT Lobby Irkutsk💡
Pascal
я тут недавно озадачился вопросом а какие вообще в линуксе предустановлены удостоверяющие центры
Их нет
источник

P

Pascal in IT Lobby Irkutsk💡
ГБУЗ ИГОДКБ Пономаренко Алексей
Их нет
еслиб их небыло то https не работало бы )
источник

P

Pascal in IT Lobby Irkutsk💡
проблема в том, что если ты находишься на территории Китая то там твой https могут легко взломать и у тебя даже браузер не руганётся
источник

P

Pascal in IT Lobby Irkutsk💡
не смотря на то что у тебя комп с чистым линуксом
источник

AS

Alexander Shabalin in IT Lobby Irkutsk💡
Pascal
и охренел. среди них оказалось несколько китайских и даже один турецкий
Пока не соображу охренел это плохо или хорошо?
С каждым обновлением пакета список меняться может на актуальный...
источник

ГП

ГБУЗ ИГОДКБ Пономаре... in IT Lobby Irkutsk💡
Смотря для каких целей, для сайтов да, можно на базе штатного SSL  выпускать серты
источник

P

Pascal in IT Lobby Irkutsk💡
Alexander Shabalin
Пока не соображу охренел это плохо или хорошо?
С каждым обновлением пакета список меняться может на актуальный...
это плохо
источник

ГП

ГБУЗ ИГОДКБ Пономаре... in IT Lobby Irkutsk💡
А чтобы подписывать доки и авторизации только на Windows CA
источник

P

Pascal in IT Lobby Irkutsk💡
проблема ссл в том, что никто не озадачивается тем какие в его ОС предустановлены сертификаты удостоверяющих центров
и никто не озадачивается вопросом каким удостоверяющим центрам он доверяет
источник

ГП

ГБУЗ ИГОДКБ Пономаре... in IT Lobby Irkutsk💡
Мы серты выпускаем для сотрудников для подписания внутренних доков в 1С ЭДО
источник

P

Pascal in IT Lobby Irkutsk💡
благо в линуксе нет рушных УЦ. государство не может прослушивать трафик.
источник

ГП

ГБУЗ ИГОДКБ Пономаре... in IT Lobby Irkutsk💡
Pascal
благо в линуксе нет рушных УЦ. государство не может прослушивать трафик.
А ты в этом уверен
источник

P

Pascal in IT Lobby Irkutsk💡
хотя, если наши хорошо дружат с китаем то они могут попросить приватный ключик китайского УЦ для расшифровки трафика ))
источник

P

Pascal in IT Lobby Irkutsk💡
ГБУЗ ИГОДКБ Пономаренко Алексей
А ты в этом уверен
пока нет. но у меня в плане пересмотреть все 100 сертификатов.
источник

ГП

ГБУЗ ИГОДКБ Пономаре... in IT Lobby Irkutsk💡
Большой брат всегда следит за нами )))
источник

P

Pascal in IT Lobby Irkutsk💡
а в винде вообще встроены сертификаты для спецслужб америки
источник

ГП

ГБУЗ ИГОДКБ Пономаре... in IT Lobby Irkutsk💡
Да же телегу и ту подчинили себе
источник

P

Pascal in IT Lobby Irkutsk💡
т.е. винда заранее с бекдором идёт
источник

ГП

ГБУЗ ИГОДКБ Пономаре... in IT Lobby Irkutsk💡
Pascal
т.е. винда заранее с бекдором идёт
А то
источник

AS

Alexander Shabalin in IT Lobby Irkutsk💡
Pascal
хотя, если наши хорошо дружат с китаем то они могут попросить приватный ключик китайского УЦ для расшифровки трафика ))
Ну так если поддержки уц в браузерах не будет, их сертификаты валидироваться не будут.
Как бы вопрос к политике УЦ... Или доверяем УЦ или не пользуемся https..
источник