id: Гость   вход   регистрация
текущее время 22:51 19/04/2024
Автор темы: Гость, тема открыта 08/05/2012 07:55 Печать
Категории: стандарты, ssl
https://www.pgpru.com/Форум/ПрактическаяБезопасность/ЧастаяСменаСертификатовGoogle
создать
просмотр
ссылки

Частая смена сертификатов Google


После установки расширения Certificate Patrol для FireFox обнаружил что на (всех?) службах Google, доступных через https смена сертификатов происходит намного чаще чем раз в год. Примерно раз в месяц.
Как вы думаете, в чем глубокий смысл этого?
Приходится ставить галку "Проверять только смену CA", что не очень хорошо.


 
Комментарии
— SATtva (08/05/2012 10:32)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
/comment50818
— Гость (08/05/2012 22:44)   <#>
У меня даже это не помогает. Там как-то хитро: свой сертификат для google.com, для youtube.com, для google.ru, для google.mail.com и т.д. Штук на 5 домены и куки идут при попытке соединиться. И Certificate Patrol такое не переваривает. Постоянно жму ignore domain, и даже это не помогает почему-то (почему — уже лень разбираться). Фактически расширение стало бесполезным. Было бы лучше, если б была независимая обновляемая база данных отпечатоков сертификатов сайтов и ругань при не соответствии ей. Сайтов, где я точно знаю отпечаток (кроме этого) в списке нет, но внезапная смена сертификата на pgpru — такая редкость, что тут можно и руками всё проверить.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3