LINUX.ORG.RU
ФорумTalks

WoSign и StartCom точно всё

 ,


0

2

Похоже, из бесплатных остаётся только Let's Encrypt

Mozilla перестаёт доверять новым сертификатам WoSign и StartCom

Компания Mozilla предупредила пользователей о скорой утрате доверия к части сертификатов одного их крупнейших китайских удостоверяющих центров WoSign, а также скрыто купленного ими удостоверяющего центра StartCom. Начиная с Firefox 51, релиз которого намечен на 24 января 2017 года, сайты, использующие сертификаты WoSign и StartCom, выписанные после 21 октября 2016 года, будут помечаться как небезопасные.

Кроме того, будет прекращено доверие к ранее выписанным задним числом сертификатам WoSign и StartCom, использующим цифровые подписи на базе SHA-1. В дальнейшем планируется полностью удалить корневые сертификаты WoSign и StartCom, но время их удаления пока не определено и может быть соотнесено с планами по переводу клиентов на новые корневые сертификаты. При отсутствии действий по замене сертификатов, Mozilla оставляет за собой право удалить данные корневые сертификаты в любой момент после марта 2017 года.

Ответ на: комментарий от mandala

Мне-то пофигу, я уже на LE перекатился т.к. влом стало при каждом новом появляющемся субдомене новый сертификат от WoSign ждать. Я больше о том, что означенные 5-10% вряд ли ознаменуют прям конец WoSign. Неприятности - да, но конец - вряд ли.

Balantay
()

В личном кабинете написано, что в ближайшее время пофиксят и перевыпустят сертификаты.

SaBo ★★
()
Ответ на: комментарий от Balantay

Пока из хрома не выпилят - все ок, лисопроблемы.

какого хрома? У него нету своего стора, он берёт из их системы.

Update: Для тех кто не в теме, это еще означает что сертификаты станут недовершенными для всех семейств GNU/Linux.

snaf ★★★★★
()
Последнее исправление: snaf (всего исправлений: 4)

Где местные фанатики, набравшие китайских сертификатов для своих бложиков с тремя анонимусами, срочно переходят на Let's Encrypt?

h578b1bde ★☆
()

WoSign и StartCom точно всё

Туда им и дорога, давно пора с такими-то косяками.
Let's Encrypt вполне устраивает.

ArcFi
()
Ответ на: комментарий от snaf

Зато во многих дистрибутивах GNU/Linux включен сертификат cacert.org.
Всё ок, у кого что-то не работает - виндопроблемы

TheAnonymous ★★★★★
() автор топика
Ответ на: комментарий от Balantay

5-10% вряд ли ознаменуют прям конец WoSign

Я что-то пропустил, уже стало модно разрабатывать сайты под один браузер, chrome?

goingUp ★★★★★
()
Ответ на: комментарий от goingUp

Читай ниже по ветке:

часть сайтов сразу посылает за последним хромом и отказывается работать

Если user-agent сменить на последний хром, все начинает работать.

h578b1bde ★☆
()
Ответ на: комментарий от h578b1bde

Фигасе. Мы тут держим по ip адресу на домен, потому что IE 6 и XP не умеют в SNI, а в «индустрии» вон оно как :)

goingUp ★★★★★
()
24 января 2017 г.
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.