id: Гость   вход   регистрация
текущее время 08:23 20/04/2024
Автор темы: Гость, тема открыта 30/05/2012 16:22 Печать
Категории: сайт проекта, разное
https://www.pgpru.com/Форум/Содействие/СертификатStartComВместоCAcert
создать
просмотр
ссылки

Сертификат StartCom вместо CAcert


Почему бы не поменять ужасный CAcert, которого ни в одном нормально браузере нет по умолчанию, на совершенно бесплатный и валидный StartCom https://www.startssl.com/?app=1 ?
А то вы вынуждаете добавлять исключение (при добавлении комментария/создание темы/поиске идёт принудительная переадресация), т.к. добавлять рутовый сертификат CAcert нет никакого желания.


И да, почему на половине страниц фаерфокс пишет про «partially encrypted»? SATtva, это же ужас! Ресурс посвящён безопасности и шифрованию, а у вас такое.


 
На страницу: 1, 2 След.
Комментарии
— unknown (30/05/2012 16:39, исправлен 30/05/2012 16:40)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664

В форуме это неоднократно обсуждалось.


  1. Давно уже нельзя доверять вообще никаким поставщикам сертификатов, поэтому без разницы. Структура CA для SSL фактически мертва, но делающие на этом деньги всех ещё долго будут убеждать, что это не так. На данном ресурсе сертификат не меняется по году, можете его отслеживать по отпечаткам вручную (т.е. с помощью плагинов), будь он хоть самоподписанным.
  2. Вся причина в баннерах, от которых не хотят отказываться, пока они приносят хоть минимальную прибыль. Инструкция по их блокировке есть в недрах форума.
— SATtva (30/05/2012 16:45)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Сертификат CACert у нас через пару недель истекает. К тому времени я думаю решить обе проблемы. Всё-таки далеко не все понимают приведённые нюансы, и именно новичков это может отпугнуть ещё до того, как у них возникнет желание/возможность эти нюансы у нас же узнать.
— Гость (30/05/2012 16:48)   <#>
Впрочем, по второму пункту добавил два фильтра в адблок:

и теперь вроде не утекает по http ничего, но это всё равно не дело — так можно и лишнее заблокировать.

1. Понятно ваше мнение по поводу CA. Но зачем в таком случае вам подпись CAcert? Немного нелогично, не правда ли?
2. Не баннер, а счётчик хотлога, см.выше. И иконки.
— Гость (30/05/2012 16:51)   <#>
SATtva (30/05/2012 16:45), спасибо. Очень надеюсь.
— Гость (30/05/2012 18:15)   <#>
Ещё в тему: /comment47169.

добавил два фильтра в адблок
RefControl по умолчанию вырезает всё то, что надо для сайта, но это решение на любителя.

Давно уже нельзя доверять вообще никаким поставщикам сертификатов, поэтому без разницы.
Да, да, всё дело в новичках. В TorBrowser отпечаток сертификата pgpru.com по умолчанию прийдётся, кстати, перепроверять каждый раз (после каждого его перезапуска), т.к. сохранять соответствие браузера сертификату вредно для анонимности. Кое-то обсуждалось ещё здесь.
— Гость (30/05/2012 18:26)   <#>
$ echo "т.к. сохранять соответствие браузера сертификату" |sed 's/браузера/сайта/', сорри.
— Гость (30/05/2012 18:43)   <#>
Блин, из-за неверного ввода капчи забыл снова галку нажать. Удалите, пожалуйста.

Да, я полностью отдавал себе отчёт в том, что всё это говорилось и не раз, но лишний раз напомнить не повредит.

Разве RefControl делает что-то кроме блокировки реферера?
— Гость (30/05/2012 19:24)   <#>
Извиняюсь, всё перепутал. Везде вместо RefControl читать RequestPolicy :)
— Гость (31/05/2012 19:34)   <#>
Заметил ещё один related баг: по адресу https://pgpru.com вместо перенаправления даётся тот же сертификат, что и на https://www.pgpru.com, а у него CN только www.pgpru.com. Соответственно, браузер опять ругается.
— Гость (31/05/2012 20:34)   <#>

На самом деле на сайте очень много фичeбагов — всех не перечислишь :)
Тэг: irony.

Гость 0x4B3C7781, раз вы всё равно подписываетесь, то почему бы вам не зарегистрировать свой ключ на сайте?
— Гость (31/05/2012 21:06)   <#>

Хм, похоже я невнимательно прочитал справку. Оказывается, форум проверяет подписи только для загруженных ключей. Хотя было бы гораздо логичнее загружать с кейсерверов.
Да уж, не очень-то удобно. Тогда буду просто гостем.
— Гость (31/05/2012 21:21)   <#>

В этом есть свои преимущества. Раз вы всё равно связываете каждый из своих постов с собой, вы ничего не теряете зарегистрировавшись на сайте и указав свой ключ в профиле. После этого вы можете не писать от своего имени, а вместо этого точно так же подписывать свои посты — сайт будет сам проверять подпись и писать, что она валидная. Вот, как, например, в этом сообщении.
— Гость (31/05/2012 21:41)   <#>
Спасибо за совет.
Забавно, предыдущие комментарии теперь перепроверились.
— Гость (31/05/2012 21:46)   <#>

Конечно, так тому и надлежит быть :) Если теперь будете писать залогинившись, то шапка будет вот такой.
— Гость (01/06/2012 23:02)   <#>
Раз пошёл такой оффтопик, почему бы не сделать, чтобы сообщения, подписанные зарегистрированной на сайте ЭЦП, считались бы отправленными от залогинненого пользователя?
На страницу: 1, 2 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3