Size: a a a

Министерство правды

2021 September 30

N

Ncleis in Министерство правды
Я пока не понимаю
источник

N

Ncleis in Министерство правды
На их стороне работает уже или нет
источник

P

P@davan in Министерство правды
источник

KZ

Kamil Zaripov in Министерство правды
источник

B

Boulder in Министерство правды
3/17/21 ещё истёк судя по всему
источник

AM

Andrey Mafet in Министерство правды
Ахаха. Ну сами же виноваты. Занимаются непотребствами по емейлу, а потом удивляются что ктото от имени троллит
источник

i

iҚØN🐾🐾 in Министерство правды
🍜 В Красноярске начался дефицит «Доширака». Лапшу из магазинов выносят коробками.

Производители предупредили о том, что по техническим причинам на заводе остановили производственные линии. СМИ сообщают, что есть тревожные звоночки и из Москвы.  

Так выглядит апокалипсис.
источник

AM

Andrey Mafet in Министерство правды
Вообще на емейл запросы в таких делах не следует отвечать и реагировать, ну по крайней мере если не был предоставлен белый список емейлов и серверов, уполномоченных отправлять такие письма
источник

AM

Andrey Mafet in Министерство правды
Не знаю читают ли меня представители ркн) возьмите на заметку
источник

RP

Roman Polukhin in Министерство правды
Во всех современных версиях ОС, корневой сертификат ISRG Root X1 уже есть.

У Let’s Encrypt их два, один подписан ими, второй был подписан сторонним CA.

Оба сертификата при этом используют одну и ту же пару открытых и закрытых ключей.

То есть для клиентской ОС вообще нет разницы, истёк ли корневой сертификат стороннего CA или нет, если есть доверенный сертификат ISRG Root X1 в store.

Но сервера посылают в TLS handshake цепочку сертификатов с сертификатом ISRG Root X1, который был подписан истёкшим уже сертификатом стороннего CA.

Перевыпуск сертификата приведёт к их перенастройке и замене корневого сертификата в цепочке.
источник

KZ

Kamil Zaripov in Министерство правды
перевыпустил серт, все заработало, я хз в чем прикол, отличий в серте не увидел
источник

RP

Roman Polukhin in Министерство правды
Вообще нечего делать не нужно. Сломался софт который не правильно осуществляет проверку chain of trust просто.

У кого сломался, тем нужно обновить на серверах сертификаты, чтобы сломаным ISRG Root X1 больше не посылался в TLS handshake.
источник

AF

Alexey Fedorov in Министерство правды
Роскомнадзор по поручению Роскомнадзора сообщает... Ну-ну...
источник

KZ

Kamil Zaripov in Министерство правды
хз хз, х1  в обоих случаях подписан самими собой....мб софт на ключи смотрит самостоятельно 🤔
источник

RP

Roman Polukhin in Министерство правды
Нет, существует два X1 сертификата, у них разный serial number.

Но key id одинаковый, после создания ЭЦП.

Первый X1 подписал сторонний CA, давно.

Второй X1 уже подписали самим-собой и распространили во все ОС и браузеры.
источник

N

Ncleis in Министерство правды
Не заработало
источник

N

Ncleis in Министерство правды
тоже сейчас перевыпустил
источник

KZ

Kamil Zaripov in Министерство правды
ну в моем случае они одинаковые, хотя я не особо  шарю в сертах, мб  оснастка уже показывает правильный вариант
источник

N

Ncleis in Министерство правды
Хер пойму
источник

N

Ncleis in Министерство правды
Смотрю сертификат
источник