Size: a a a

2021 April 17

i

inqfen in Sysadminka
Либо у некоторых приложений свои хранилища сертов
источник

i

inqfen in Sysadminka
Которые они периодически обновляют
источник

i

inqfen in Sysadminka
И доступ к центру сертификации не требуется, сайт предоставляет цепочку
источник

ВИ

Вадим Исаканов... in Sysadminka
А без запрещающих правил на роутере все так же?
источник

ВИ

Вадим Исаканов... in Sysadminka
Действительно не должно быть привязки к центрам сертификации
источник

ВИ

Вадим Исаканов... in Sysadminka
Смотри, сайт доступен по ipv4 & ipv6
Это иногда может быть проблемой, если на ipv6 сертификата нет, но тут все ок: https://www.ssllabs.com/ssltest/analyze.html?d=run.mavecloud.ru&latest
Рекомендую ssllabs.com для анализа настройки шифрования и сертификатов кст

Дальше смотрим что там: https://www.ssllabs.com/ssltest/analyze.html?d=run.mavecloud.ru&s=92.38.145.145&latest
This server's certificate chain is incomplete. Grade capped to B.
This server supports TLS 1.0 and TLS 1.1. Grade capped to B. MORE INFO »
This site works only in browsers with SNI support.
Особенно это This server's certificate chain is incomplete
Сертификат на стороне вебсервера настроен не совсем корректно, поэтому в некоторых браузерах и не валиден, видимо.

На mavecloud.ru такой проблемы нет: https://www.ssllabs.com/ssltest/analyze.html?d=mavecloud.ru&latest
источник

ND

Nikolay Didenko in Sysadminka
сертификат же не на IP выписан, а на имя (сайта). Какая разница как он доступен?
источник

ВИ

Вадим Исаканов... in Sysadminka
Посетители с ipv6 заходят на сайт по ipv6 адресу
Если там нет сертификата - они его не видят))
источник

ND

Nikolay Didenko in Sysadminka
тема про инкомплит - иногда встречается - бестолковые товарищи так делают обычно, либо просто случайно перепутали файл.
Я на текущей работе столкнулся с такой бедой. Сайт изнутри показывается как недоверенный. Снаружи сети заходишь - всё ок.
Пригляделся - там нет цепочки. Только конечный сертификат был.
Добавил в файл цепочку вышестоящик сертификатов и всё стало ок.
Я не успел вникнуть, почему сайт был недоверенный, но вероятно из-за доменных политик, которые подменяют или делают более приоритетным свои корневые сертификаты... хз... Если тут кто-то сходу скажет почему - было бы интересно )
источник

ВИ

Вадим Исаканов... in Sysadminka
Обычно такая фигня, если ipv6 записи у домена есть, а на стороне вебсервера ничего нет
источник

ND

Nikolay Didenko in Sysadminka
ааа. в "виртуальном хосте" на стороне сервера имеешь ввиду?
источник

ВИ

Вадим Исаканов... in Sysadminka
Дд
источник

ND

Nikolay Didenko in Sysadminka
слушай, ну это клиника )
источник

ND

Nikolay Didenko in Sysadminka
повесить сайт на IP и не настроить его со стороны сервера )
источник

ВИ

Вадим Исаканов... in Sysadminka
Классика
Какие-то панели и хостеры по дефолту делали ипв6 записи
А будет ли что на стороне вебсервера - хз, эт ты сам настраивай
источник

ND

Nikolay Didenko in Sysadminka
ясно... )
источник

i

inqfen in Sysadminka
Если прямо дефолт, то там будет какой-то nginx у которого прописан listen 80 и listen 443
источник

i

inqfen in Sysadminka
И слушать эти server будут оба протокола
источник
2021 April 18

LE

Langue E in Sysadminka
Как так
источник

LE

Langue E in Sysadminka
Как скорость с 30 Мбит/сек
Упала до 100кбит/сек?
Чёртов ртк
источник