4

Сертификаты... или лыжи не едут

последние три года судьба наказывает меня работать с людьми, которые (мягко говоря) не полностью знают как работают сертификаты, TLS, IPsec и прочие сложные штучки. свежий пример, над которым никто не собирается работать последние шесть месяцев.



уровень 1: Root CA signed by Root CA (нормально), но отсуствуют поля CRL и OCSP

уровень 2: Level 2 Server CA signed by Root CA (нормально), поля CRL и OCSP присуствуют (уже хорошо), но... содержат URI:http://localhost:8080/

уровень 3: без разницы


по мелочам: URI OCSP второго сертификата содержит параметр "issuer=CN=Root%20CA"


вопрос для очистки кармы: как проверить отозван ли какой либо сертификат в цепи, или серверу можно доверять?

Сертификаты... или лыжи не едут IT юмор, TLS, Сертификат, Не смешно

IT-юмор

6.9K постов53.2K подписчиков

Правила сообщества

Не публикуем посты:
1) с большим количеством мата
2) с просьбами о помощи
3) не относящиеся к IT-юмору