The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Устаревание корневого сертификата AddTrust привело к массовы..., opennews (??), 31-Май-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


10. "Устаревание корневого сертификата AddTrust привело к сбоям в..."  +5 +/
Сообщение от DerRoteBaron (ok), 31-Май-20, 12:14 
То есть что GnuTLS плевать хотел на RFC, проблема не GnuTLS?
Ответить | Правка | Наверх | Cообщить модератору

16. "Устаревание корневого сертификата AddTrust привело к сбоям в..."  –2 +/
Сообщение от Аноним (16), 31-Май-20, 12:38 
А то что такую #$%анину вообще в RFC пишут, это интересно чьи проблемы?
Ответить | Правка | Наверх | Cообщить модератору

131. "Устаревание корневого сертификата AddTrust привело к сбоям в..."  +1 +/
Сообщение от Аноним 80_уровня (ok), 03-Июн-20, 01:17 
Того, кто вовремя не предоставил свои C на этот R, вестимо.
Ответить | Правка | Наверх | Cообщить модератору

20. "Устаревание корневого сертификата AddTrust привело к сбоям в..."  –1 +/
Сообщение от Аноним (9), 31-Май-20, 12:45 
GnuTLS наплевать что удостоверяющий центр Sectigo (Comodo) забыл выпустить вовремя новый серт в замен истекающего.
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

87. "Устаревание корневого сертификата AddTrust привело к сбоям в..."  +3 +/
Сообщение от пох. (?), 31-Май-20, 21:57 
> GnuTLS наплевать что удостоверяющий центр Sectigo (Comodo) забыл выпустить вовремя новый
> серт в замен истекающего.

он не забыл, его сертификат вовсе не истек и все еще подписан валидным CA. Если бы gnutlsные мартышки соблюдали стандарты - все бы работало и дальше. Но они не могут - читать не умеют, только кодить.

Ты именно такая типовая мартышка - даже не поняла, что, собственно, вызвало проблему - но виновата проклятая комода, конечно же.

Ответить | Правка | Наверх | Cообщить модератору

112. "Устаревание корневого сертификата AddTrust привело к сбоям в..."  +/
Сообщение от Аноним (112), 01-Июн-20, 16:45 
У меня ко многим RFC по поводу https есть возражения.

Sectigo (Comodo) должен был выпустить за год до истечения строка действия серта новый сертификат.

GnuTLS не виновен.

Дебу и убунте стоит отказаться от услуг удостоверяющего центра Sectigo (Comodo) и выпустить новые серты в нормальном удостоверяющим центре. После этого обновления заработают. А пользователям советую руками серты не добавлять.

https://www.linux.org.ru/forum/admin/15104732?cid=15113619
Вывод этого скрипта должен быть идентичен на всех компах подключенных к интернету. Сверте корневые сертификаты установленные у ваших системах.

Ответить | Правка | Наверх | Cообщить модератору

118. "Устаревание корневого сертификата AddTrust привело к сбоям в..."  +/
Сообщение от пох. (?), 01-Июн-20, 22:18 
> У меня ко многим RFC по поводу https есть возражения.

Какое счастье что ты никто и звать тебя - никак.

> Sectigo (Comodo) должен был выпустить за год до истечения строка действия серта новый сертификат.

его сертификат НЕ ИСТЕК. Что тебе, тупице, неясно?

Ответить | Правка | Наверх | Cообщить модератору

133. "Устаревание корневого сертификата AddTrust привело к сбоям в..."  +/
Сообщение от Аноним (133), 03-Июн-20, 18:50 
1:

30 мая 2020 года, истёк 20-летний срок действия корневого сертификата AddTrust.

Чтобы избежать проблем 30 мая 2019 года удостоверяющий центр  Sectigo (Comodo) должен был выпустить новый корневой сертификат в замен устаревающего. За год новый сертификат распространился бы менеджерами пакетов на компьютеры пользователей и глобальных проблем не было бы.

2:

Программистам не ставят задачу проверки и верификации RFC и не выделяют на это времени.

Не всегда для обеспечения безопасности надо следовать RFC в них есть закладки, особенно тех что касается https.

3:

Вот за оскорбление я вам не покажу проблемных RFC, нанимайте людей и исследуйте сами.

Ответить | Правка | Наверх | Cообщить модератору

125. "Устаревание корневого сертификата AddTrust привело к сбоям в..."  +/
Сообщение от Аноним (-), 02-Июн-20, 13:10 
> Ты именно такая типовая мартышка - даже не поняла, что, собственно, вызвало
> проблему - но виновата проклятая комода, конечно же.

Зато ты, пох, как НеТиповая мартышка можешь наконец начать уже замечать в чем собственно проблема с всем этим крапом :). Если ты думаешь что он такой один... хаха, проинвертируй этот взгляд, все ровно наоборот. Белые вороны - это те кто вообще хоть немного понимает как этот крап работает. Потому что все мутно и неочевидно, с циклическими, блин, графами в доверии.

Ответить | Правка | К родителю #87 | Наверх | Cообщить модератору

129. "Устаревание корневого сертификата AddTrust привело к сбоям в..."  +/
Сообщение от пох. (?), 02-Июн-20, 13:53 
> Если ты думаешь что он такой один...

да хоть все четыре миллиарда.

Просто их составляющим лучше убрать руки подальше от софта вообще, не только крипто (а то они софт управления автомобилем так же напишут - прочитав документацию и ПДД как попало, запомнив только те абзацы что понравились и что удобно было реализовать).

Но от gnutls вообще-то сложно было ждать наличия разума и умения читать что-то кроме прокламаций.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру