170 похожих чатов

Чуваки, очень странный вопрос, я с этим tls уже замотался,

в спеках нигде не нашел:

с какой версии ssl/tls все клиенты обязаны самостоятельно загружать цепочку сертификатов для валидации? проблема в том, что я в гошном клиенте могу спокойно валидировать серт, и мне за это нчего не будет (он сам все тянет, что круто), а если в задрипаной пыхтящей пердящей опере делаешь то же самое, получаешь ошибку, что нет полной цепочки

вот с какой версии клиенты сами могут эту цепочку у себя грузить?

5 ответов

8 просмотров

это разве специфицируется? цепочки откуда могут оттуда и тянут, иногда даже специально игнорируя системные хранилища

Richard-Cooper Автор вопроса
Владимир Столяров
это разве специфицируется? цепочки откуда могут от...

насколько мне известно, это описано в спецификации вроде бы проблема в чем: мне надо хранить в базе пользовательские серты и ключи, пользователи отдают цепочки, которые, вобщем то, довольно приличного размера, и как бы хранить в базе всю цепочку это бред. вопрос в в том, насколько это все-таки необходимо, т.е. сколько браузеров не могу в автоматическую генерацию цепочки

Richard Cooper
насколько мне известно, это описано в спецификации...

Смотря что за сертификат, но на большинстве устройств все цепочки есть в базе корневых сертификатов и установлены локально. Но, например, реальный случай - QIWI не могли достучаться до сайта, в tcpdump соединение закрывалось на unknown ssl certificate или как то так в процессе хендшейка. Выяснилось, что у QIWI нет в корневых сертификатах цепочек lets encrypt :)

Richard-Cooper Автор вопроса

Похожие вопросы

Обсуждают сегодня

А как старый хаскел с новым стыковать ? потому как тут работает https://play.haskell.org/saved/C3xpMzcd, а вот тут https://stepik.org/lesson/7602/step/9?unit=1473 нет ошибка C...
Fedor
131
Ребят, что лучше для реверса: гидра или ида?
En Vind Av Sorg
26
Вопрос я правильно понимаю что в коде newtype ArrowMap k v = ArrowMap { getArrowMap :: k -> Maybe v } getArrowMap есть функция типа k -> Maybe v, если да, то не понимаю задач...
Fedor
64
Делаю велосипед логгер. К сообщению хочу прикрутить некоторую информацию, типа, кем отправлено, какой уровень, и всякое такое. И тут подумалось мне, почему бы не хранить весь...
Serjone
24
Как Вы считаете нормально ли в двадцатых годах 21 века в ВУЗах Российской Федерации обучать студентов работе с TASM? Не слишком ли это "архаично"? (Если оффтоп или флейм для э...
Spiker01
52
Комрады, хотел уточнить. Проперть в OnDestroy юнита-хозяина по-прежнему доступна? И еще уточнение: finalization юнита наступает раньше или позже OnDestroy?
Ed Doc
48
а не подскажете вот это скрин из какой IDE ?
Iluha Companets
14
Продолжая диалог про свифт в проде – сейчас возник вопрос в активном наборе бекендеров. В основном в нашей компании мы фанаты Java Spring и полностью ей довольны. Однако найм ...
Guseyn
27
Народ всем привет Подскажите, как включить самописные dll библиотеки в итоговую сборку Сейчас при запуске dev сервера локально формируется папка build, из которой запускается...
Андрей
4
Читаю сейчас [нет, уже больше не читаю!] курсовую о Булгакове, написанную, похоже, с помощью ChatGPT. Это удивительный психоделический опыт. Текст в основном написан в стиле б...
✨ Uni [🌊 В отпуске]
1
Карта сайта