209 похожих чатов

24 ответов

16 просмотров

Как и с любым недействительным сертификатом в любой системе, требующей SSL.

Tva2021- Автор вопроса
Tva2021
Да согласен! А 10 миллионов Алис куда?

Ничего не понял. Вопрос точно про навыки? И отзовёт это как? Отменят как явление? Ну, не будет один корневой сервер работать, вместо него появится другой корневой сервер с этим шифрованием. Да, при переезде какие-то сбои вполне возможно, проявятся, но сегментарно и недолго.

Tva2021- Автор вопроса
Arkady
Ничего не понял. Вопрос точно про навыки? И отзовё...

По протоколу OCSP сертификат онлайн можно отозвать по желанию… Админы должны это знать

Tva2021
Да согласен! А 10 миллионов Алис куда?

В топку, прям первого августа! А если серьезно, то вам стоит почитать про SSL/TLS

Tva2021- Автор вопроса
Md5sum
screenshot В топку, прям первого августа! А если серьезно, то...

Не 1 августа а 11 сентября… А если серьезно… предлагаю Вам почитать про ТLS 1.3. Вопрос был -чьими ключиками защищаете Протокол безопасности по связи Алисы с серверами…. А то один фольгу одевает… другой про топку говорит… Серьезнее относитесь к вопросу

Tva2021
Не 1 августа а 11 сентября… А если серьезно… предл...

Так вы вопрос может правильно зададите? Что происходит с сертификатом когда он просрачивается - его перевыпускают, у кого приватный ключ конечного сертификата? У кого приватный ключ подписывающего? какая между ними связь? Вот тогда и будет правильный ответ - сертификат будет перевыпущен (с новым или старым ключем это на усмотрение запрашивающего) Если вы думаете на каждом устройстве есть клиентский сертификат? Если есть, то есть и способ его обновления.

Tva2021- Автор вопроса
Md5sum
Так вы вопрос может правильно зададите? Что происх...

Вау! Заработало! Правильный вопрос-это хорошо! Сертификатом чьей компании пользуеться Яндекс на IoT устройстве-Алиса? Или опять будем бла бла бла?

Tva2021
Вау! Заработало! Правильный вопрос-это хорошо! Сер...

А откуда инфа что на устройстве есть КЛИЕНТСКИЙ сертификат? Зачем он там?

Tva2021
Вау! Заработало! Правильный вопрос-это хорошо! Сер...

Давайте без токсичности. Чтобы получить правильный ответ, сначала надо задать правильный вопрос, как выше совершенно справедливо написали.

Tva2021- Автор вопроса
Md5sum
А откуда инфа что на устройстве есть КЛИЕНТСКИЙ се...

Класс! Так его там нету? Все передается по открытым каналам?

Tva2021
Класс! Так его там нету? Все передается по открыты...

Давайте так. Если вы про навыки (о чём этот чат) - ответы уже есть. Остальное не сюда. Можете посмотреть стримы Железа, спросить в поддержке или ещё где-то, в более тематическом месте про устройства.

Tva2021- Автор вопроса
Arkady
Давайте без токсичности. Чтобы получить правильный...

Не забалтывайте… есть или нет TLS? Я без токсичности задал достаточно легкий вопрос… но не могу получить ответ на него… Нельзя просто ответить-какой фирмы сертификат ? Если не знаете-просто скажите - не знаем…

Tva2021
Не забалтывайте… есть или нет TLS? Я без токсичнос...

На мой взгляд - вы путаете теплое с мягким. Если вы говорите про устройства пользователя, то это ваше дело - построение протокола работы самого устройства с вашим сервером. Диалог просто передает на Ваш сервер то, что хочет человек через колонку.

Tva2021- Автор вопроса

Ладно. Понятно что я неудобные вопросы задаю Яндексу… Наберите сайт компании LG и даже они (не будучи под санкциями) столкнулись с проблемами SSL в своих телевизорах… Советую прочитать для кругозора всем разрабам.

Tva2021
Ладно. Понятно что я неудобные вопросы задаю Яндек...

А в чем они не удобные? Проблемы лыжников - это сугубо проблемы лыжников. Как по мне - их вообще не надо пускать на российский рынок.

Tva2021- Автор вопроса
Алексей Слепышев
А в чем они не удобные? Проблемы лыжников - это су...

По поводу Let’s Encrypt полностью согласен - не пускайте их на российский рынок

Tva2021
По поводу Let’s Encrypt полностью согласен - не пу...

А вот тут вы не правы. Похоже вы не верно прописали сертификаты. Да и просто купить нормальный сертификат не можете.

Tva2021- Автор вопроса
Алексей Слепышев
А вот тут вы не правы. Похоже вы не верно прописал...

Разговор о том был что надо Яндексу свои СА центры… чтобы контролировать безопасность пользователей… а не молиться на бесплатные Let’s Encrypt и Globalsing

Tva2021
Разговор о том был что надо Яндексу свои СА центры...

Тут вообще не проблема яндэкса. Тут проблема в самих СА. Это как с импортозамещением. Все клали кое что на развитие своей индустрии. Но это не отменяет того, чтобы применять любые СА. Но производитель != владелец СА.

Tva2021- Автор вопроса
Tva2021
Производитель Алисы= владелец СА! 👏👏👏

Как раз производитель Алисы не должен владеть СА. Иначе будут только "своим" давать сертификаты.

Tva2021- Автор вопроса
Алексей Слепышев
Как раз производитель Алисы не должен владеть СА. ...

Если свою девушку не кормишь то ее и не танцуешь… Получаеться - разрабатываем-но кормит и контролирует другой-он же деньги у моей разработки берет…Раз политика Яндекса такая что не должен быть свой СА… тогда понятно все… Благодарю за дискуссию.

Похожие вопросы

Обсуждают сегодня

Карта сайта