Size: a a a

ЦАРКА PUBLIC CHAT

2020 April 23

👋

👋 in ЦАРКА PUBLIC CHAT
Rassim
пентестерам дать отписку насчет локального УЦ)
вот они говорят теперь без доступа к интернету все равно должен же SSL быть валидным.
источник

М

М in ЦАРКА PUBLIC CHAT
если сертификат выдан внутренним СА то у пользователей внутренних он будет валидным,
источник

R

Rassim in ЦАРКА PUBLIC CHAT
👋
вот они говорят теперь без доступа к интернету все равно должен же SSL быть валидным.
Для них?)
Будет валидным, если добавят ваш УЦ к себе как доверенный
источник

👋

👋 in ЦАРКА PUBLIC CHAT
Rassim
Для них?)
Будет валидным, если добавят ваш УЦ к себе как доверенный
если внутреннего УЦ в закрытой сетке нет, то пентесторов подальше послать?
источник

OY

Oleg Yu in ЦАРКА PUBLIC CHAT
👋
вот они говорят теперь без доступа к интернету все равно должен же SSL быть валидным.
Либо Вы не так что-то поняли, либо квалификация пентестеров под сомнением
источник

‌‌

‌‌‎ ‌‌‎ in ЦАРКА PUBLIC CHAT
👋
Приветствую всех.
Хочу посоветоваться. Есть сервер, на нем крутится веб движок для закрытой сети без доступа к интернету. После пентеста предъявляют, что вот у вас SSL пишет "Не защищено", исправляйте. Вопрос: Как сделать сертификат валидным для закрытого веб сервера, так скажем без доступа к УЦ?
Можно зарегать публичный домен, на него выпустить letsencrypt и использовать в приват
источник

👋

👋 in ЦАРКА PUBLIC CHAT
Oleg Yu
Либо Вы не так что-то поняли, либо квалификация пентестеров под сомнением
они просто подключили свою систему пентеста к серваку, и распечатали отчет:) А систему я так понимаю по ровно, что нет интернета и внутр.УЦ
источник

М

М in ЦАРКА PUBLIC CHAT
‌‌‎ ‌‌‎
Можно зарегать публичный домен, на него выпустить letsencrypt и использовать в приват
смысл так заморачиваться для внутренних сервисов
источник

OY

Oleg Yu in ЦАРКА PUBLIC CHAT
👋
они просто подключили свою систему пентеста к серваку, и распечатали отчет:) А систему я так понимаю по ровно, что нет интернета и внутр.УЦ
Забавно. Это платная процедура?)
источник

👋

👋 in ЦАРКА PUBLIC CHAT
Oleg Yu
Забавно. Это платная процедура?)
нет, бесплатно, ИБ отдел заказчика проводил
источник

‌‌

‌‌‎ ‌‌‎ in ЦАРКА PUBLIC CHAT
М
смысл так заморачиваться для внутренних сервисов
Чтобы не было: accept those cert/install local 😁 и не жмякать кнопку
источник

OY

Oleg Yu in ЦАРКА PUBLIC CHAT
👋
нет, бесплатно, ИБ отдел заказчика проводил
Понятно :) Ну выше Вам уже подсказали. Если самоподписанные серты без УЦ, то и смысла нет.
источник

👋

👋 in ЦАРКА PUBLIC CHAT
‌‌‎ ‌‌‎
Можно зарегать публичный домен, на него выпустить letsencrypt и использовать в приват
этот вариант имеете ввиду?
источник

М

М in ЦАРКА PUBLIC CHAT
у вас сертификат самоподписан или выдан вашим локальным УЦ?
источник

👋

👋 in ЦАРКА PUBLIC CHAT
М
у вас сертификат самоподписан или выдан вашим локальным УЦ?
самоподписан
источник

👋

👋 in ЦАРКА PUBLIC CHAT
М
у вас сертификат самоподписан или выдан вашим локальным УЦ?
доступа на локальный УЦ наглухо не будет! Мы как то сами себя должны сделать себя доверенными( цитирую слова отдела ИБ- когда с браузера открываем, SSL должен гореть зеленым написано ЗАЩИЩЕНО)   по словам отдела ИБ  😁
источник

👋

👋 in ЦАРКА PUBLIC CHAT
вот так вот...:(
источник

М

М in ЦАРКА PUBLIC CHAT
ну так пусть на локальном УЦ выпустят сертификат для веб сервера. установите и будет у них все зеленое )
источник

D

Dosia in ЦАРКА PUBLIC CHAT
М
ну так пусть на локальном УЦ выпустят сертификат для веб сервера. установите и будет у них все зеленое )
Установить на все компы пользователей?
источник

В

Владимир in ЦАРКА PUBLIC CHAT
👋
Приветствую всех.
Хочу посоветоваться. Есть сервер, на нем крутится веб движок для закрытой сети без доступа к интернету. После пентеста предъявляют, что вот у вас SSL пишет "Не защищено", исправляйте. Вопрос: Как сделать сертификат валидным для закрытого веб сервера, так скажем без доступа к УЦ?
Насколько я понял пока у пентестера на рабочей станции не появится ваш корневой сертификат в доверенных или вы не выпустите свой сертификат выданный публичными ца сертификат так и будет считаться недоверенным для пентестера.
источник