id: Гость   вход   регистрация
текущее время 15:43 19/04/2024
Автор темы: unknown, тема открыта 08/01/2010 17:07 Печать
Категории: сайт проекта
http://www.pgpru.com/Форум/Содействие/СрокДействияСертификатаСайтаИстёк08012010
создать
просмотр
ссылки

срок действия сертификата сайта истёк 08.01.2010?


Сертификат сайта пишет что просрочен с 08.01.2010 13 часов UTC.



 
На страницу: 1, 2, 3, 4, 5 След.
Комментарии
— SATtva (08/01/2010 19:08)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Да, уже в курсе. :-) Странно, CACert не выслал ни одного напоминания о продлении, а я за праздниками забыл (у них там тоже праздники, видимо). Сертификат будет обновлён в ближайшие часы.
— unknown_x (23/12/2010 21:23)   <#>
И вот опять: 23.12.2010 10:27:04
(23.12.2010 10:27:04 GMT)
— Гость (23/12/2010 21:46)   <#>
http://lurkmore.ru/Внезапно
— Гость (23/12/2010 22:33)   <#>
Вот блин! А я ещё удивился, чё это у меня firefox сегодня поругался. А certificate patrol наоборот промолчал. Странно.
— SATtva (23/12/2010 22:33)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Я в курсе. Пока на cacert какой-то технический сбой, мне не удаётся продлить сертификат.
— SATtva (23/12/2010 22:50)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Уже всё в порядке, скоро будет произведено обновление.
— Гость (13/02/2011 07:42)   <#>
Не прошло и года...
— Гость (13/02/2011 07:47)   <#>
Отлично, теперь на неизвестный CA ругается.
— Гость (14/02/2011 15:41)   <#>
Админы, пофиксите же, задолбало. В очке при рефреше через большой промежуток времени каждый раз на каждой странице матерится на сертификат. Неужели сайту про pgp и криптографию так тяжело добыть рабочий серт?
— unknown (14/02/2011 17:04, исправлен 14/02/2011 17:08)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664

Красивый дорогой серт пусть добывают различные банки, для запудривания мозгов верящих в безопасность PKI. Это как покупка более качественно выглядещей подделки.


Так называемые заверенные "рабочие сертификаты" — полное, э как бы это сказать помягче, ну в общем вы читали.


Выкинуть пора всю систему сертификации из браузеров, списки которых заверяются центрами то ли выдачи, то ли безответственной подделки сертификатов.


Независимым организациям необходим стандарт сертификации на основе самоподписанных сертификатов, заверенных подписью OpenPGP, с доверием не безликому списку удостоверителей, а конкретному ключу для конкретного сайта.


Поскольку такого решения нет и создатели стандартов для браузеров и серверов думают по-другому, то в реальной ситуации включите http://www.cacert.org в список доверяемых поставщиков сертификатов и браузер ругаться не будет. Покупать дорогостоящий платный сертификат для сайта смысла всё равно нет.


Даже если браузер отображает сертификат как якобы верный, лучше непрерывно сверять его данные по отпечаткам хэшей — с целью отслеживания подмены со стороны центра заверения сертификатов.

— Гость (14/02/2011 17:37)   <#>
Да, лучше certificate patrol для firefox безо всяких cacert'ов.
— SATtva (14/02/2011 17:55)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Выкинуть пора всю систему сертификации из браузеров, списки которых заверяются центрами то ли выдачи, то ли безответственной подделки сертификатов.

Разработчики браузеров потеряют на этом львиную долю дохода. Поэтому из года в год только появляются костыли в виде всяких EV, вой браузров на самоподписанные сертификаты всё возрастает, а истинная суть проблемы остаётся без внимания.
— Гость (14/02/2011 18:53)   <#>
unknown, паранойя – это не только инструмент ИБ, но и психическая болезнь :)

Ну могу я закешировать ваш ключ, если очко это нормально позволяет, я это, по-моему уже делал, вы ведь его опять поменяли, да? http://www.cacert.org вместе с первой частью поста выглядит странно –
,а теперь добавьте-ка нашу CA в список.
— Гость (14/02/2011 18:55)   <#>

Ну не так уж это и неправильно, снифил каином локалку, очкисты игнорируют сообщение о неподписанном сертификате, а в прыщелисе это просто так не сделаешь – сниф не проходит.
— Гость (14/02/2011 18:58)   <#>
На страницу: 1, 2, 3, 4, 5 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3