Size: a a a

2020 May 31

EB

Eugene Budanov in uptime.community
bofh666
Коллеги, привет! Есть тут кто-нибудь, кто либо сам связан с админами вконтактика, либо может с ними связаться? Похоже, у них где-то устаревшие корневые сертификаты СА
источник

b

bofh666 in uptime.community
Stepan Dudnik
Бывшие комодо
Пишут, что у них все норм, и если кто-то не доверяет их сертам, то это проблемы недоверяющего. А ВК вчера перестал доверят)
https://support.sectigo.com/articles/Knowledge/Sectigo-AddTrust-External-CA-Root-Expiring-May-30-2020
источник

DV

Dmitry Vylegzhanin in uptime.community
Ага. Что-то такое лечилось обновлением CA-certificates сегодняшней ночью
источник

S

Stanislav in uptime.community
Там много легаси софта отвалилось
источник

S

Stanislav in uptime.community
Редхат вроде публиковал для тупых как в пару команд чинить
источник

b

bofh666 in uptime.community
Stanislav
Там много легаси софта отвалилось
То есть типа сидим на попе ровно и ждем, пока до всех дойдет?)
Вообще странно, почему именно "софта": нужно ж просто новые серты накатить
источник

SD

Stepan Dudnik in uptime.community
Мы вчера например из-за этого с коллегами мучались. Когда у партнера наши серты подписанные комодо отвалились. А на нашей стороне все зелёное и красивое
источник

b

bofh666 in uptime.community
Dmitry Vylegzhanin
Ага. Что-то такое лечилось обновлением CA-certificates сегодняшней ночью
К сожалению, не у всех. Поэтому  у нас, как у клиентов, разработчики предложили офигительный костыль: а давайте тогда по-быстрому заменим вайлдкард от сектиго кучей SAN'ов в серте от Let's Encrypt и разложим везде — это же быстрее, чем ждать, пока ВК отремонтирует у себя 😭
источник

DV

Dmitry Vylegzhanin in uptime.community
bofh666
К сожалению, не у всех. Поэтому  у нас, как у клиентов, разработчики предложили офигительный костыль: а давайте тогда по-быстрому заменим вайлдкард от сектиго кучей SAN'ов в серте от Let's Encrypt и разложим везде — это же быстрее, чем ждать, пока ВК отремонтирует у себя 😭
Вайлдкард от LE тоже вроде не очень сложно получить если именно вайлдкард нужен (через dns)
источник

b

bofh666 in uptime.community
Dmitry Vylegzhanin
Вайлдкард от LE тоже вроде не очень сложно получить если именно вайлдкард нужен (через dns)
Да, я знаю, но, блин. Платный серт на 2 года, а ЛЕ — на 3 месяца. Т.е. нужно тройную работу делать: поменять сейчас на ЛЕ, потом поменять обратно, когда волна пройдет (тройную потому, что никто не ожидал, т.е. даже этой работы не должно было быть).
источник

NN

Nick Name in uptime.community
Этот кейс послужит основой для внесения в мониторилки сроков истечения всех сертификатов в цепочке? :)
источник

NN

Nick Name in uptime.community
Если бы это было у владельцев сервисов, то KB от sectigo применена была бы проактивно?
источник

b

bofh666 in uptime.community
Nick Name
Этот кейс послужит основой для внесения в мониторилки сроков истечения всех сертификатов в цепочке? :)
Лучше бы переход на IPv6 подтолкнул ;)
источник

DV

Dmitry Vylegzhanin in uptime.community
А там серт подписан двумя CA - старым и новым, один протух, второму не доверяют старые ca-certificates. Поэтому как бы все ок
источник

EO

Eric Oldmann in uptime.community
Nick Name
Этот кейс послужит основой для внесения в мониторилки сроков истечения всех сертификатов в цепочке? :)
Вообще-то это ITAM, я его с 2002 года практикую. Как и многие коллеги.
источник

EO

Eric Oldmann in uptime.community
Чтобы всегда заранее знать, когда протухает саппорт, когда лицензия, когда сертификат, когда закончен жизненный цикл любой железки, вплоть до рабочих мест.
источник

NN

Nick Name in uptime.community
Мы, в числе немногих, в это же наступили. Кроме мониторинга срока истечения нашего сертификата не отслеживали;(
источник

NN

Nick Name in uptime.community
Eric Oldmann
Чтобы всегда заранее знать, когда протухает саппорт, когда лицензия, когда сертификат, когда закончен жизненный цикл любой железки, вплоть до рабочих мест.
Это же олдово и не молодёжно
источник

NN

Nick Name in uptime.community
Куда веселее бегать и искать ушедший поезд :)
источник

EO

Eric Oldmann in uptime.community
Ну, не знаю. Я как в том анекдоте про старого чукчу.
источник