dzz: Dizzy の冬 (Default)
[personal profile] dzz
Вчера пообщался он-лайн с несколькими государственными организациями, нашёл дивное.

SSL-сертификат Госреестра подписан корневым УЦ "Russian Trusted Root CA", про который браузеры (что файерфокс, что хром) просто не знают. В результате, сертификат признаётся невалидным, а https-соединение - небезопасным.

SSL-сертификат Госуслуг подписан GlobalSign-ом, и у него с https всё пучком.

Не то, что бы это как-то серьёзно усложняло жизнь (можно согласиться с недоверенным сертификатом или добавить рутовый в браузер ручками), но неаккуратно.

Date: 2023-10-18 10:57 am (UTC)
From: [identity profile] jno2004.livejournal.com

А как ещё кошерный mitm залудить, не подсунув своего корня?
Их, кстати, антивирусы суют почем зря.

Edited Date: 2023-10-18 11:01 am (UTC)

Date: 2023-10-18 02:00 pm (UTC)
From: [identity profile] dzz.livejournal.com
"Для вашей безопасности" (тм) :)

Date: 2023-10-18 04:23 pm (UTC)
From: [identity profile] rblaze.livejournal.com

Не такой уж кошерный, certificate pinning как раз от таких умных придумали.

Date: 2023-10-18 06:51 pm (UTC)
From: [identity profile] jno2004.livejournal.com

Ещё б он работал везде.

January 2026

S M T W T F S
     123
45678910
11121314151617
18192021222324
25262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 1st, 2026 07:17 am
Powered by Dreamwidth Studios