4

Сертификаты... или лыжи не едут

последние три года судьба наказывает меня работать с людьми, которые (мягко говоря) не полностью знают как работают сертификаты, TLS, IPsec и прочие сложные штучки. свежий пример, над которым никто не собирается работать последние шесть месяцев.



уровень 1: Root CA signed by Root CA (нормально), но отсуствуют поля CRL и OCSP

уровень 2: Level 2 Server CA signed by Root CA (нормально), поля CRL и OCSP присуствуют (уже хорошо), но... содержат URI:http://localhost:8080/

уровень 3: без разницы


по мелочам: URI OCSP второго сертификата содержит параметр "issuer=CN=Root%20CA"


вопрос для очистки кармы: как проверить отозван ли какой либо сертификат в цепи, или серверу можно доверять?

Сертификаты... или лыжи не едут

IT-юмор

7.2K поста53.2K подписчиков

Правила сообщества

Не публикуем посты:
1) с большим количеством мата
2) с просьбами о помощи
3) не относящиеся к IT-юмору

Темы

Политика

Теги

Популярные авторы

Сообщества

18+

Теги

Популярные авторы

Сообщества

Игры

Теги

Популярные авторы

Сообщества

Юмор

Теги

Популярные авторы

Сообщества

Отношения

Теги

Популярные авторы

Сообщества

Здоровье

Теги

Популярные авторы

Сообщества

Путешествия

Теги

Популярные авторы

Сообщества

Спорт

Теги

Популярные авторы

Сообщества

Хобби

Теги

Популярные авторы

Сообщества

Сервис

Теги

Популярные авторы

Сообщества

Природа

Теги

Популярные авторы

Сообщества

Бизнес

Теги

Популярные авторы

Сообщества

Транспорт

Теги

Популярные авторы

Сообщества

Общение

Теги

Популярные авторы

Сообщества

Юриспруденция

Теги

Популярные авторы

Сообщества

Наука

Теги

Популярные авторы

Сообщества

IT

Теги

Популярные авторы

Сообщества

Животные

Теги

Популярные авторы

Сообщества

Кино и сериалы

Теги

Популярные авторы

Сообщества

Экономика

Теги

Популярные авторы

Сообщества

Кулинария

Теги

Популярные авторы

Сообщества

История

Теги

Популярные авторы

Сообщества