The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Сертификаты Let's Encrypt перестанут восприниматься на 33% Android-устройств"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Сертификаты Let's Encrypt перестанут восприниматься на 33% A..." +1 +/
Сообщение от Адекват (ok), 07-Ноя-20, 16:38 
>Только самоподписанные сертификаты, только селфхостинг!

Когда-то давно провел эксперимент - для своего тестового почтового сервера выпустил свои самподписанные сертификаты, подключился thunderbird'ом - он ругнулся, что мол самоподписанные сертификаты, потом я их разрешил и далее работал без выскакивающих окошек.
Далее сделал другие сертификаты, опять же самоподписанные - и thunderbird опять ругнулся, и тут я понял, что самподписанные сертификаты позволяют узнать, дать знать так сказать, что к вам или в сессию вклинились с подменой сертификата, или на сервере сертификаты поменяли.
Что-то там нужно, dns-спуффинг кажется, чтобы имя вашего сервера резолвилось в другой ip, и всего делов.
Так вот, что же будет, если у вас НЕ самоподписанный сертификат, а сертификат от легитимного но продажного выпускальщика сертификатов ?
Что-то мне подсказывает, что тот же thunderbird не чухнет подмены - легитимный же сертификат.
И да, закрытые ключи гарантированно у вас остаются, а вот в случае с LE у меня такой уверенности нет, одна только надежда :)

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Сертификаты Let's Encrypt перестанут восприниматься на 33% Android-устройств, opennews, 06-Ноя-20, 23:13  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру