Size: a a a

2021 June 15

VY

Vladislav Yarmak in Go-go!
перестаёт ли работать https-сервис, если CRL его удостоверяющего центра недоступен? если недоступен OCSP? нет
источник

DP

Daniel Podolsky in Go-go!
и что?
источник

DP

Daniel Podolsky in Go-go!
crl, как мы знаем, вообще не участвует в процессе
источник

VY

Vladislav Yarmak in Go-go!
OCSP вполне участвует
источник

VY

Vladislav Yarmak in Go-go!
и всё!
источник

p

pragus in Go-go!
звучит как сценарий для атаки
источник

DP

Daniel Podolsky in Go-go!
он и есть
источник

VY

Vladislav Yarmak in Go-go!
да уже были случаи, когда с помощью BGP оттягивали сетевой трафик сайта на себя
источник

VY

Vladislav Yarmak in Go-go!
какую-то криптобиржу в частности
источник

VY

Vladislav Yarmak in Go-go!
можно было и через LE выпустить серт
источник

@

@mr_tron in Go-go!
Эм. В каком?
источник

@

@mr_tron in Go-go!
У мозилы и хрома свои CRL листы которые они проверяют.
источник

@

@mr_tron in Go-go!
Хром емнип на oscp забивает а мозила проверяет, но в случае недоступности oscp считает что всё ок (хотя вроде в настройках можно включить режим параноика).
источник

@

@mr_tron in Go-go!
Аналогия с jwt токенами полная
источник

VY

Vladislav Yarmak in Go-go!
мозилла тоже разочек проверяет и кэширует на какое-то время. чтобы триггернуть проверку снова надо браузер перезапускать
источник

@

@mr_tron in Go-go!
Ну все-таки отзыв сертификатов достаточно редкий случай
источник

@

@mr_tron in Go-go!
Jwt токены отзывают чаще если через это реализован разлогин
источник

АП

Александр Попов... in Go-go!
народ а на каком канале сидят гуманитарии? :)
я так хочу ложить тексты на сайт
источник

АП

Александр Попов... in Go-go!
можно в лс
источник

VY

Vladislav Yarmak in Go-go!
> ложить
не говорите им это
источник