Как и с любым недействительным сертификатом в любой системе, требующей SSL.
Да согласен! А 10 миллионов Алис куда?
Ничего не понял. Вопрос точно про навыки? И отзовёт это как? Отменят как явление? Ну, не будет один корневой сервер работать, вместо него появится другой корневой сервер с этим шифрованием. Да, при переезде какие-то сбои вполне возможно, проявятся, но сегментарно и недолго.
По протоколу OCSP сертификат онлайн можно отозвать по желанию… Админы должны это знать
В топку, прям первого августа! А если серьезно, то вам стоит почитать про SSL/TLS
Не 1 августа а 11 сентября… А если серьезно… предлагаю Вам почитать про ТLS 1.3. Вопрос был -чьими ключиками защищаете Протокол безопасности по связи Алисы с серверами…. А то один фольгу одевает… другой про топку говорит… Серьезнее относитесь к вопросу
Так вы вопрос может правильно зададите? Что происходит с сертификатом когда он просрачивается - его перевыпускают, у кого приватный ключ конечного сертификата? У кого приватный ключ подписывающего? какая между ними связь? Вот тогда и будет правильный ответ - сертификат будет перевыпущен (с новым или старым ключем это на усмотрение запрашивающего) Если вы думаете на каждом устройстве есть клиентский сертификат? Если есть, то есть и способ его обновления.
Вау! Заработало! Правильный вопрос-это хорошо! Сертификатом чьей компании пользуеться Яндекс на IoT устройстве-Алиса? Или опять будем бла бла бла?
А откуда инфа что на устройстве есть КЛИЕНТСКИЙ сертификат? Зачем он там?
Давайте без токсичности. Чтобы получить правильный ответ, сначала надо задать правильный вопрос, как выше совершенно справедливо написали.
Класс! Так его там нету? Все передается по открытым каналам?
Давайте так. Если вы про навыки (о чём этот чат) - ответы уже есть. Остальное не сюда. Можете посмотреть стримы Железа, спросить в поддержке или ещё где-то, в более тематическом месте про устройства.
Не забалтывайте… есть или нет TLS? Я без токсичности задал достаточно легкий вопрос… но не могу получить ответ на него… Нельзя просто ответить-какой фирмы сертификат ? Если не знаете-просто скажите - не знаем…
На мой взгляд - вы путаете теплое с мягким. Если вы говорите про устройства пользователя, то это ваше дело - построение протокола работы самого устройства с вашим сервером. Диалог просто передает на Ваш сервер то, что хочет человек через колонку.
Ладно. Понятно что я неудобные вопросы задаю Яндексу… Наберите сайт компании LG и даже они (не будучи под санкциями) столкнулись с проблемами SSL в своих телевизорах… Советую прочитать для кругозора всем разрабам.
А в чем они не удобные? Проблемы лыжников - это сугубо проблемы лыжников. Как по мне - их вообще не надо пускать на российский рынок.
По поводу Let’s Encrypt полностью согласен - не пускайте их на российский рынок
А вот тут вы не правы. Похоже вы не верно прописали сертификаты. Да и просто купить нормальный сертификат не можете.
Разговор о том был что надо Яндексу свои СА центры… чтобы контролировать безопасность пользователей… а не молиться на бесплатные Let’s Encrypt и Globalsing
Тут вообще не проблема яндэкса. Тут проблема в самих СА. Это как с импортозамещением. Все клали кое что на развитие своей индустрии. Но это не отменяет того, чтобы применять любые СА. Но производитель != владелец СА.
Производитель Алисы= владелец СА! 👏👏👏
Как раз производитель Алисы не должен владеть СА. Иначе будут только "своим" давать сертификаты.
Если свою девушку не кормишь то ее и не танцуешь… Получаеться - разрабатываем-но кормит и контролирует другой-он же деньги у моей разработки берет…Раз политика Яндекса такая что не должен быть свой СА… тогда понятно все… Благодарю за дискуссию.
Обсуждают сегодня