Запрет Gmail и обязетельный переход на российские SSL сертификаты

1 234 5
Artisan
На сайте с 04.03.2005
Offline
375
#21
Дадуда #:
Не удалось подтвердить, что это сервер 92.oms.msudrf.ru. Его сертификат безопасности относится к *.sudrf.ru. Возможно, сервер настроен неправильно или кто-то пытается перехватить ваши данные.

Я писал в другой теме про wildcard SSL сертификаты, позволен только один самый левый уровень.

??? / .app, .dev, .new, .page, .channel, .day / Для работы доменов в этих зонах обязательна установка SSL-сертификата.


То есть работает не так, как wildcard DNS записи.


google.com / wildcard ssl rfc


datatracker.ietf.org/doc/html/rfc6125


If a client matches the reference identifier against a presented identifier whose DNS domain name portion contains the wildcard character '*', the following rules apply: 1. The client SHOULD NOT attempt to match a presented identifier in which the wildcard character comprises a label other than the left-most label (e.g., do not match bar.*.example.net). 2. If the wildcard character is the only character of the left-most label in the presented identifier, the client SHOULD NOT compare against anything but the left-most label of the reference identifier (e.g., *.example.com would match foo.example.com but not bar.foo.example.com or example.com).


rfc-editor.org/rfc/rfc9525.html


Wildcard support is now the default in certificates. Constrain wildcard certificates so that the wildcard can only be the complete left-most label of a domain name.

If the technology specification supports wildcards in presented identifiers, then the client MUST match the reference identifier against a presented identifier whose DNS domain name portion contains the wildcard character "*" in a label, provided these requirements are met:


* There is only one wildcard character.


* The wildcard character appears only as the complete content of the left-most label.


If the requirements are not met, the presented identifier is invalid and MUST be ignored.

www.leak.info / ДАРОМ линки конкурентов и забытых доменов
JL
На сайте с 04.05.2018
Offline
66
#22

Сейчас РКН видит только сайт, который ты посещаешь, после установки сертификата будет видеть всю активность на сайтах: сообщения, логины, пароли, куки...  ко всему будут ключи у РКН 

S
На сайте с 19.01.2024
Offline
34
#23
john_le #:

Так и есть, главное что бы эти законы в репрессии и тотальный контроль не вылились.  

Да уже вылились, только с современным антуражем. А началось все как всегда с камер "для безопсности"

epp
На сайте с 16.08.2009
Offline
141
epp
#24
sergeysdf #:
теперь измельчали и даже уже даже по не самым известным ширнармассам форумам шляются :)
Клавиатура заела что ли?
Годные сервера в РФ, Нидерландах, США 1-1-15 от 280 рублей https://serv.host/?from=11321
SA
На сайте с 12.04.2024
Offline
37
#25
john_le #:

Сейчас РКН видит только сайт, который ты посещаешь, после установки сертификата будет видеть всю активность на сайтах: сообщения, логины, пароли, куки...  ко всему будут ключи у РКН 

Если использовать впн, то ркн увидит только зашифрованный трафик. 

A1
На сайте с 23.11.2011
Offline
147
#26
Gmail за всю жизнь пользовался несколько раз, когда нужно было регистрироваться на западных сайтах. Хуже почты нет
S3
На сайте с 29.03.2012
Online
349
#27
john_le #:

Сейчас РКН видит только сайт, который ты посещаешь, после установки сертификата будет видеть всю активность на сайтах: сообщения, логины, пароли, куки...  ко всему будут ключи у РКН 

Это с чего бы это? Каким интересно образом? 

Mik Foxi
На сайте с 02.03.2011
Offline
1182
#28

так ничего страшного, кому надо тот кликнет и зайдет, считай как самоподписанный.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (Зеркало: https://антибот.рф/ ) Форум на замену серчу: https://foxi.biz/
Mik Foxi
На сайте с 02.03.2011
Offline
1182
#29
Sly32 #:
Это с чего бы это? Каким интересно образом? 

государство выдавшее сертификат - имеет все ключи расшифровки этого сертификата. но это если заходить на сайт с таким  "российским" сертификатом. чужие сайты с норм сертификатами они не смогут расшифровать траф. 

S3
На сайте с 29.03.2012
Online
349
#30
Mik Foxi #:
государство выдавшее сертификат - имеет все ключи расшифровки этого сертификата.

Советую почитать, как шифруется трафик с использованием сертификата, что такое паблик и приват кей, как работает TLS,  Perfect Forward Secrecy (PFS) и прочее по этой теме.

Потом обсудим, может или нет. А то начитаются ужастиков, а немного вникнуть как работает, не хотят. 

1 234 5

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий