Власти обяжут браузеры перейти на национальные сертификаты шифрования

Страницы: 1 2 3 4  ОТВЕТИТЬ НОВАЯ ТЕМА
HellMagic 5 мар 2022 в 18:13
Ярила  •  На сайте 10 лет
0
А что раньше мешало сделать свой центр сертификации и выдавать сертификаты по 3 копейки.

Лично я использую CF т.к. они дают бесплатный сертификат.
Кратко о ценах пару лет назад
Сертификат на домен без поддоменов - 1тыс руб
Сертификат на домен с поддоменами 3го уровня - 9тыс рублей

Сурово. CF все дает бесплатно. Просто наши реально ебанулись. Да, мне не нужно показывать имя свое в сетификате. И хуй с ним. А за имя бешенные бабки.
ppsascha 5 мар 2022 в 19:58
Пятая коломна  •  На сайте 12 лет
0
Цитата (uniJap @ 05.03.2022 - 17:28)
Криптография - это вотчина ФСБ. А у них самих сайт на голом http.

Это специально, чтобы можно было зайти с любого древнего устройства.
Кремлин.ру тоже по хттп.

Размещено через приложение ЯПлакалъ
RBmoon 6 мар 2022 в 10:33
Приколист  •  На сайте 6 лет
1
Цитата (БылЯПьяН @ 5.03.2022 - 09:45)
Регистратор REG.RU, который выделяет имена хостов, раздает сертификаты… что с ним?

Всё с ним норм GlobalSign Бельгия ))
RVstrax 6 мар 2022 в 11:04
Ярила  •  На сайте 15 лет
0
Цитата (nameof @ 5.03.2022 - 09:52)
Цитата (БылЯПьяН @ 5.03.2022 - 09:45)
Регистратор REG.RU, который выделяет имена хостов, раздает сертификаты… что с ним?

С ним, как обычно: денег хотят. Себе для домашнего сайта настроил бесплатный на 3 месяца от Let's Encrypt и скрипт на его автопродление.

так то они и бесплатные есть)) на год и офф lol.gif

регишься и получаешь, потом раз в год новый получаешь

https://www.startssl.com/?app=11&action=true

Вы можете получить абсолютно бесплатный сертификат.
За 60$ вы получаете возможность генерировать неограниченное количество WildCard сертификатов, и использовать SSL сертификаты для финансовых операций и электронной коммерции.

Это сообщение отредактировал RVstrax - 6 мар 2022 в 11:16
RVstrax 6 мар 2022 в 11:07
Ярила  •  На сайте 15 лет
0
Цитата (RBmoon @ 6.03.2022 - 10:33)
Цитата (БылЯПьяН @ 5.03.2022 - 09:45)
Регистратор REG.RU, который выделяет имена хостов, раздает сертификаты… что с ним?

Всё с ним норм GlobalSign Бельгия ))

reg.ru просто та еще шляпа rulez.gif
GerDemoN 6 мар 2022 в 17:53
Весельчак  •  На сайте 7 лет
0
Может это и к лучшему. Очередной пинок под жопу направит мысли в правильное русло.
RA2FDR 6 мар 2022 в 17:59
Ярила  •  На сайте 11 лет
0
Цитата (JavaPowered @ 5.03.2022 - 08:45)
Цитата
via yapnews

Бля, раньше хоть одна панорама им идеии подкидывала, а теперь и ЯП? Джус, ну ты чо! Они ж примут!!!

Да тут панорама уже вокруг творится, даже в окно посмотреть - сплошная панорама.
AttractionOn 6 мар 2022 в 18:11
Ярила  •  На сайте 7 лет
0
И trusted CA у этих сертификатов будет только у яндекс браузера и "Спутника"...
Ну и конечно все ключи будут в свободном доступе товарища майора...

Размещено через приложение ЯПлакалъ
leon84 6 мар 2022 в 18:31
Ярила  •  На сайте 17 лет
0
Так они уде давно именно из-за этого у нас нет не одной международной корпорации. В Украине есть в Беларуси были а у нас нету

Размещено через приложение ЯПлакалъ
vstgod 6 мар 2022 в 18:31
Ярила  •  На сайте 13 лет
1
Цитата (БылЯПьяН @ 5.03.2022 - 11:45)
Регистратор REG.RU, который выделяет имена хостов, раздает сертификаты… что с ним?

Глянь в админке то чьими сертами он барыжит??? Другого слова нету...я сектиго отдаю 10 баков, когда регру банчит альфа глобалсигн 20 баков (по 70 когда), всмысле подобные серты на хост + 1 ввв

Это сообщение отредактировал vstgod - 6 мар 2022 в 18:33
jerryjo 6 мар 2022 в 18:34
Ярила  •  На сайте 10 лет
0
Цитата (Jus @ 5.03.2022 - 09:36)
Это позволит тому, в чьем распоряжении окажется закрытый ключ, расшифровывать часть трафика.

Пиздежь. Использование российского УЦ позволит массово выпускать сертификаты самим, а не зависеть от чужих УЦ, не более.
Контроль над закрытым ключем и шифрованием всегда у пользователя конкретного выпущенного сертификата на конкретный ресурс. УЦ используется только для построения цепочки доверия.
Если простым языком сейчас в РФ невозможно выпустить сертификат чтобы он корректно работал во всех браузерах. Хотят навязать чтобы в браузерах был и наш сертификат в том числе.

Это сообщение отредактировал jerryjo - 6 мар 2022 в 18:34
ZizitopCHe 6 мар 2022 в 18:58
Приколист  •  На сайте 4 года
1
сертификат дается на сущность, а домен это или иная сущность - другой момент
требование то понятно
смотрим RFC5280 что есть что и с ем это едят(инфраструктура открытых ключей)
и да, наши решения вполне себе есть, как для открытых решений, так и по требования фстэка
равно как и есть офигенный спектр развития
MinimumLaw 6 мар 2022 в 19:11
Ярила  •  На сайте 15 лет
1
Цитата (Jus @ 5.03.2022 - 09:36)
Министерство хочет обязать всех разработчиков браузеров, которые работают в РФ, поддерживать национальные сертификаты.

Слушайте, а давайте не мешать все в одну кучу и не нагнетать и без того раскаленную обстановку.
По названному вопросу имею сказать следующее:

Да, подавляющее большинство браузеров сегодня из коробки не поддерживают шифрование по ГОСТ. Но сама библиотека шифрования (openssl или ее клоны) эти алгоритмы знает очень и очень давно. Вопрос их задействования - это вопрос одной "галочки" при сборке браузера (ну еще один-два килобайта кода). Не сделано это по одной простой причине - в дикой природе не встречаются в значимом количестве сертификаты с ГОСТовским шифрованием. Будут встречатся - включат. Проверено на тех системах, которые позволяют собирать браузеры из исходников (тот же Gentoo Linux). К пресловутому Чебурнету это имеет весьма отдаленное (чтоб не сказать никакое) отношение.

А что есть? Есть суверенные системы типа ЕГАИС или "Честный знак". Вот тут да - сообщения подписываются и шифруются ГОСТовским алгоритмом (в том числе, если уж совсем строго). Но делает это не браузер, а замечательная программа, по сути полностью дублирующая функционал OpenSSL, продукт Российского IT с именем КриптоPro (и есть еще несколько, сильно менее известных - про них я просто не в курсе). Так вот - она мало того что закрытая (OpenSSL полностью открыта), так еще и не бесплатная. Да и с бессрочными лицензиями там мягко говоря не очень. Таким образом для любого магазина это по сути очередной налог - на сей раз на право торговли. И да, она не часть браузера. Есть дополнения, через которые браузер с ней работает.

Так что Россиянам, а равно гражданам других стран, переживать не стоит. Скорее радоваться. Потому как браузер научить ГОСТу не стоит практически ничего, и ждем только более или менее массового выпуска сертификатов. А предпринимателям скорее радоваться. Есть надежда (правда зная наши реали именно надежда) на то, что через некоторое время проблемы с КриптоPro закончатся.

Всем спасибо за внимание.
adzver 6 мар 2022 в 19:16
Равнодушный циник.  •  На сайте 8 лет
0
Ну так не пользуйтесь этим говном и всё.

Размещено через приложение ЯПлакалъ
mangus 6 мар 2022 в 19:19
Ярила  •  На сайте 13 лет
0
Цитата (fm41 @ 5.03.2022 - 10:11)
Люди добрые, объясните несведущему, чем сие грозит?

Посмотри в адресную строку, видишь там буковку s, после http? Это и есть сертификат, который выдан сайту и свидетельствует о том, что сайт подлинный, ему можно доверять между вами доверие и полный интим.
Brbrmrr 6 мар 2022 в 19:40
Ярила  •  На сайте 12 лет
0
зашел в мазиле которой пользуюсь глянуть
из 12 доверенных центров сертификации только 3 вне зоны ru
alekwander 6 мар 2022 в 19:43
Ярила  •  На сайте 5 лет
0
железный занавес бля(

Размещено через приложение ЯПлакалъ
affect84 6 мар 2022 в 19:46
Ирландец  •  На сайте 9 лет
0
Я уже перешел на Opera GX и Tor отличные браузеры рекомендую ,а все я то связанно с яндекс помойкой и иже им фейки не до браузеры у меня давно в черном списке!Как то так!
Systraner 6 мар 2022 в 19:54
Юморист  •  На сайте 11 лет
0
Цитата (mrzorg @ 5.03.2022 - 13:38)
Вот это я понимаю, реальное импортозамещиние, производство сертификатов SSL теперь поставят на поток! bravo.gif

Таки не понимаю, чего это фашистский еврей пишет, прикрываясь свободой слова. Школота израильская, чтоль...
Systraner 6 мар 2022 в 19:57
Юморист  •  На сайте 11 лет
0
А так очень интересно смотреть рассуждения диванных экспертов, которые не понимают, что такое сертификат и зачем он нужен.
Просто они отзовут свои сертификаты, и точка, у вас ни один сайт нормально не откроется. А эта вонь про прослушку сайтов - аромат очарователен...

Это сообщение отредактировал Systraner - 6 мар 2022 в 19:59
Ventil98 6 мар 2022 в 20:08
Ярила  •  На сайте 11 лет
2
Цитата (DJKashei @ 5.03.2022 - 10:42)
НУЦ будет выпускать сертификаты с алгоритмом RSA или ГОСТ? В первом случае это нарушение ФЗ "Об ЭЦП", во втором - юзерам придется покупать криптопровайдер т.к. поддержки ГОСТа из коробки нет ни в винде, ни в никсах.

Точно. Всем купить КриптоПро и пройти курсы ФСБ по эксплуатации криптосистем!!! pray.gif
Archimedis 6 мар 2022 в 20:23
Ярила  •  На сайте 8 лет
0
Просто Китай это сделал уже более 10 лет назад.
Alchmist 6 мар 2022 в 21:37
Почетный морковевед.  •  На сайте 12 лет
0
- а зачем?
- чтобы лучше тебя слушать, деточка.
adonskoy 6 мар 2022 в 22:51
Хохмач  •  На сайте 9 лет
-1
это уже давно надо было сделать
turboegoist 6 мар 2022 в 23:46
Шутник  •  На сайте 10 лет
0
Цитата (uniJap @ 5.03.2022 - 17:28)
Криптография - это вотчина ФСБ. А у них самих сайт на голом http.

надо же, проверил, реально так и есть. почему не https?

Это сообщение отредактировал turboegoist - 6 мар 2022 в 23:46
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 15 969
0 Пользователей:
Страницы: 1 2 3 4  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх