Size: a a a

2021 October 21

M

Mikhail in IT talks
А говорил, что всё ок
источник

SM

Sergey Maximov in IT talks
Так о том и речь, задумался, как так получилось у меня, что срок жизни срл на рутовом всего 2 месяца.
источник

SM

Sergey Maximov in IT talks
Было окей ибо отключил проверку офлайновости. Но дальше ж надо было накопать.
источник

EK

Evgeny Khitrinevich in IT talks
Как задал так и црл
источник

M

Mikhail in IT talks
pkiview показал бы истекший CRL для рутового даже при выключенном подчинённом
источник

SM

Sergey Maximov in IT talks
А ща проверю-ка.
источник

SM

Sergey Maximov in IT talks
А не проверю уже. Похерил старый срл
источник

SM

Sergey Maximov in IT talks
Но забавно, срд был просрачен аж в июне, но до 17.10 служа не ругалась.
источник

SM

Sergey Maximov in IT talks
Но видимо я где-то просрался. Делал по Подансу, а он плохого не наговорит.
црл - 90 дней.
Оверлап - 2 недели.
Это на рутовом.
не понимаю тогда, как выпускающий работал так долго без геморроя (предположу, до перезапуска после апдейтов)
Почему такая глубинная боНба в настройках, которая подразумевает херню в работе выпускающего при протухании рутового срл.
источник

M

Mikhail in IT talks
У меня подчинённый тоже не падал после истечения CRL, только клиенты отваливались
источник

M

Mistique in IT talks
Пакажи ссыль
источник

SM

Sergey Maximov in IT talks
https://www.sysadmins.lv/blog-ru/ustanavlivaem-certification-authority-podvedenie-itogov.aspx

Тут конкретно тема поднятия ынтырпрайзного СА по бестпрактису.
А в целом у него вагон всего на сайте
источник

M

Mikhail in IT talks
Тут уже полгода и месяц после истечения: https://habr.com/ru/company/microsoft/blog/349202/
источник

SM

Sergey Maximov in IT talks
Но всё равно странно, ибо если падёж случился изза протухания, какой тогда смысл в "кошернохаляльном" чтоянии рутового СА в уголке без включение. Получается, надо включать его и црл публиковать каждые полгода (ну или как там в настройках будет)
источник

DF

Denis Frolov in IT talks
Да эт ваще какая то дурость
источник

DF

Denis Frolov in IT talks
И рут должен работать и црл должен быть с коротким экспирейшеном
источник

DF

Denis Frolov in IT talks
Нахера ваще нужен pki, если при спизженом выпускающем можно этими сертификатами без последствий пол года левачить
источник

A

Artem ² in IT talks
Далее далее готово
источник

SM

Sergey Maximov in IT talks
ребут забыл
источник

A

Artem ² in IT talks
источник