Paromshick
Silver Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Дело не паранойе, а в ленности. Разве я писал хоть слово о "надёжном шифровании"? Паранойя у других. Тот же Гуголь Хром взял да и перестал поддерживать сертификаты, выпущенные СА с алгоритмом sha1 Первым. Остальные обещали не отставать. Не смертельно, но неприятно. Отсюда, собственно, вопрос. Уже заданный. Какие сейчас веяния, включая но не ограничиваясь эллиптическими, апокалиптическими, параноидальными. Смотрю в Комод и вижу я: алгоритм подписи sha384RSA. При этом у Сбера, и его Digi sha1RSA WTF? Это выпендрёж? Или все там будем? Если будем, так я первый, а чё™ Вопрос собственно специальный, без философии. Впрочем, вот немного: У них ни трусов ни крестиков? Знаете, я когда ремеслом занимаюсь, я от всякой ерунды свободен. Соответственно, мне не нужно с этим определяться, к чему это было сказано? И какая разница, наружу, внутрь... хром ругается одинаково, разве нет? И не понимаю я, как это сервис только внутри? Так ещё делают? А... Небось VPNы поднимают, надёжные Открывает чел Хром, смотрит почту и видит... Хрен. Ненадёжный сертификат и все вопросы в Калифорнию. Понятно же, что сам root CA успешно добавлен. Или есть сомнения? Я, по странному совпадению, ближе Калифорнии. А оно мне не надо вовсе. Надо выбрать алгоритм подписи для нового СА. Чтоб потом не переделывать. Добавлено: Интересно оказалось посмотреть на доверенные корневые, которые можно увидеть в простом certmgr.msc Познавательность же нагугленных материалов обратно пропорциональна их полезности. Почему-то...
|