LINUX.ORG.RU
решено ФорумAdmin

Там у jabber.ru сертификат опят поехал не туда или не тот

 


0

2

Суть

По мотивам MITM-атака на JABBER.RU и XMPP.RU

Это что? Вернее почему?

Перемещено hobbit из general

★★★★★

Последнее исправление: LINUX-ORG-RU (всего исправлений: 3)
Ответ на: комментарий от Anoxemian

Первые четыре хостинга картинок вроде imgbb не грузятся у меня. Только это и imgur, тут хотя бы прямая ссылка есть. Хотя я фастпиком не пользовался никогда, с ним чтоже такая фигня как с имгуром? И прямая ссылка не прямая ссылка или что? Я не в курсе просто.

LINUX-ORG-RU ★★★★★
() автор топика
Ответ на: комментарий от LINUX-ORG-RU

Твои ссылки не прямые, они ведут на страницу с огромной кучей спама, в которой надо потрудиться чтоб найти собственно картинку (она ещё и затемнена т.к. какое-то спамное окно поверх экрана нарисовано).

firkax ★★★★★
()

Какая прога это окно нарисовала и что ей конкретно не нравится? Я открыл в браузере https://jabber.ru/, там такой же сертификат и браузер его считает хорошим. То есть в плане цепочки подписей до доверенного рут-сертификата тут всё в порядке. У тебя ключ был запинен и он сменился?

firkax ★★★★★
()
Ответ на: комментарий от firkax

Debian Sid, всё свежее, корневые должны быть тоже.

На картинках pidgin

dron@gnu:~$ pidgin --version
Pidgin 2.14.13 (libpurple 2.14.13)
dron@gnu:~$ 

У меня ни firefox ни chromium не открывают

curl https://jabber.ru тоже висит. Всё отваливается по таймауту

LINUX-ORG-RU ★★★★★
() автор топика
Ответ на: комментарий от YAR

Кажется да, я поторопился, наверное мой провайдер что-то сломал или кто повыше. Я про это и не подумал. Ну тогда и говорить не о чем, раз у всех всё открывается.

LINUX-ORG-RU ★★★★★
() автор топика
Ответ на: комментарий от LINUX-ORG-RU

Провайдер тут причём. Этот сертификат заверен корневым сертификатом ISRG Root X1. Твой Pidgin этому сертификату не доверяет. Скорее всего, ты давно не обновлял свой дебиан, и корневые, соответственно, тоже протухли. Либо pidgin куда-то не туда смотрит.

UPD: сертификат ISRG X1 выпущен в апреле 2015-го. Это очень давно надо было не обновлять дебиан :-)

Aceler ★★★★★
()
Последнее исправление: Aceler (всего исправлений: 1)
Ответ на: комментарий от Aceler

Да, надо обновиться. Даже не помню что я хоть раз ловил устаревание корневых сертификатов, ну один раз может и было, что-то в памяти маячит. Проверю. Но у меня Debian Sid я сомневаюсь что-то

LINUX-ORG-RU ★★★★★
() автор топика
Последнее исправление: LINUX-ORG-RU (всего исправлений: 1)
Ответ на: комментарий от Aleksandra

Давно пора иметь свой сервер, а не жаловаться на jabber.ru.

Чтобы криво настроенный сервер молча игнорировал некорректные сертификаты других серверов или что?

router ★★★★★
()