LINUX.ORG.RU

Почему бы Вместо само подписанного не начать использовать бесплатный let's encrypt?

theanonymous
()
Ответ на: комментарий от Jopich1

Наркоман? Let's Encrypt сам обновляется, воткнул его на все свои проекты годы назад и больше не вспоминал ни разу.

entefeed ☆☆☆
()

Импортировать каждому клиенту в браузер самоподписанный корневой сертификат, но это для тех кто не ищет легких путей и неосиляторов Let's Encrypt. =)

zyxar
()
Ответ на: комментарий от Jopich1

Не волнуйся на твоем сервере скорее всего уже установлены все необходимые аппаратные зонды Intel ME и аналог у AMD, про софтварные промолчу.

zyxar
()
Ответ на: комментарий от Jopich1

По математике домашнее задание сделал на понедельник?

Deleted
()

Импортировать в хром сертификат CA, которым подписан этот сертификат

annulen ★★★★★
()

Let's encrypt для сертификата или Cloudflare.

telikan
()
Ответ на: комментарий от zyxar

Хера уровень паранойи. Первый раз вижу такого пОциента.

Для справки: когда твой супер-секретный комп с проном подключен к интернету он уже посажен на дилдо.

FluffyPillow
()
Последнее исправление: FluffyPillow (всего исправлений: 1)

Если проблемы только в хроме, то с какой-то версии хрома обязательным полем для хрома является:Subject Alternative Names

А так как предложили выше добавить в хранилище свой сертификат

Vakma
()
Ответ на: комментарий от Jopich1

Альтернативных клиентов вагон, если тебе лень прочитать исходники того же dehydrated на отсутствие закладок, то это только твои проблемы

Pinkbyte ★★★★★
()

Вы лучше скажите, гуру-ки, даёт ли защиту самописанный ссл сертефикат? А то так подумаешь, вить оно ключи тем же портом передаёт, что и дату.

burato ★★★★★
()

В чьем именно хроме тебе не нужны варнинги? Если в твоем личном, то добавить сертификат в доверенные (в /etc/ssl/certs/), а если во всех чужих, то увы, никак.

TeopeTuK ★★★★★
()
Ответ на: комментарий от burato

даёт ли защиту самописанный ссл сертефикат?

Если развернут свой CA, есть общедоступный CRL и OCSP и используются стойкие ключи, то защита своего CA не отличается от защиты любого другого.

Другое дело, что купить сертификат(а уж тем более получить нахаляву через letsencrypt) проще и дешевле, чем содержать нормально свою инфраструктуру.

Pinkbyte ★★★★★
()
Ответ на: комментарий от Pinkbyte

Другое дело, что купить сертификат(а уж тем более получить нахаляву через letsencrypt) проще и дешевле, чем содержать нормально свою инфраструктуру.

Для красоты?

burato ★★★★★
()
Ответ на: комментарий от burato

Для красоты?

Для красоты что? Раскрой мысль

Самоподписанный сертификат, не добавленный никуда в доверенные, без возможности оперативного отзыва утекшего ключа - это не безопасность, это фикция.

Pinkbyte ★★★★★
()
Последнее исправление: Pinkbyte (всего исправлений: 1)
Ответ на: комментарий от burato

ключи ж генерируются каждый раз снова, не?

Сессионные? А они тут при чём вообще?

Pinkbyte ★★★★★
()
Ответ на: комментарий от shell-script

Я понял, что ещё больше не понял.

Кстати, а например посылаю я текстовые сообщения в чатик свой, по хттп и по хттпс, на самописанном сертификате. Есть ли разница или всё это понты? Я имею ввиду перехват данных, пассивное «слушанье»?

burato ★★★★★
()
Ответ на: комментарий от ugoday

Так же, как и любой другой, только в случае с самоподписанным проверка подленности сертификата ложится на плечи пользователя.

shell-script ★★★★★
()
Ответ на: комментарий от shell-script

ложится на плечи пользователя.

in the real world я бы не стал доверять пользователю такую ответственную задачу.

ugoday ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.