<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Firefox 3 мешает работе сайтов с просроченными SSL сертификатами</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/43585.html</link>
    <description>Изменение политики безопасности в Firefox 3 привело (http://royal.pingdom.com/?p=339) к нарушению доступа к десяткам тысяч сайтов с просроченными самодельными сертификатами. При открытии такого сайта, Firefox 3 выдает сообщение об ошибке, похожее на вывод стандартной ошибки отображения страницы (например, 404). Для просмотра содержимого пользователь должен пройти 4 уровня подтверждений.&lt;br&gt;&lt;br&gt;Предварительный анализ показал, что 18&#037; сайтов компаний из списка Fortune 1000 имеют просроченные SSL сертификаты.&lt;br&gt;&lt;br&gt;URL: http://royal.pingdom.com/?p=339&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=17646&lt;br&gt;</description>

<item>
    <title>Firefox 3 мешает работе сайтов с просроченными SSL сертификатами (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/43585.html#35</link>
    <pubDate>Tue, 23 Dec 2008 18:09:02 GMT</pubDate>
    <description>Хваленный startssl.com неизвестен браузеру IE7 и Opera, его признает только Firefox!&lt;br&gt;</description>
</item>

<item>
    <title>Firefox 3 мешает работе сайтов с просроченными SSL сертифика... (dry)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/43585.html#34</link>
    <pubDate>Sun, 07 Sep 2008 08:58:35 GMT</pubDate>
    <description>&amp;gt;Cуть в том чтобы получить себе корневой сертификат, подписанный одним из валидных &lt;br&gt;&amp;gt;центров. &lt;br&gt;&amp;gt;А далее все как обычно - на основе своего CA можно сделать &lt;br&gt;&amp;gt;сертификаты и для web и для S/MIME. &lt;br&gt;&lt;br&gt;Может заодно скажете где и за почем выписывают сертификаты &lt;br&gt;с KU keyCertSign &amp;#124; cRLSign ?&lt;br&gt;А то мы все ищем, да никак не найдем, так чтобы штаны еще при этом не спали.&lt;br&gt;</description>
</item>

<item>
    <title>Firefox 3 мешает работе сайтов с просроченными SSL сертифика... (rlynx)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/43585.html#33</link>
    <pubDate>Wed, 03 Sep 2008 12:17:56 GMT</pubDate>
    <description>&amp;gt;Cуть в том чтобы получить себе корневой сертификат, подписанный одним из валидных &lt;br&gt;&amp;gt;центров. &lt;br&gt;&amp;gt;А далее все как обычно - на основе своего CA можно сделать &lt;br&gt;&amp;gt;сертификаты и для web и для S/MIME. &lt;br&gt;&lt;br&gt;Да-да! Именно это я и хотел сказать, только умных слов сложить не мог вместе :)&lt;br&gt;</description>
</item>

<item>
    <title>Firefox 3 мешает работе сайтов с просроченными SSL сертифика... (Осторожный)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/43585.html#32</link>
    <pubDate>Wed, 03 Sep 2008 11:52:57 GMT</pubDate>
    <description>&amp;gt;Корневой сертификат принадлежит им, как вы хотите его у них взять? И &lt;br&gt;&amp;gt;что потом - выдавать непонятно что непонятно кому и вам должны &lt;br&gt;&amp;gt;верить, что это типа по прежнему starcom? ;) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Создайте свой корневой сертификат и используйте его. Внесите его как доверенный во &lt;br&gt;&amp;gt;все ваши браузеры, после этого всем выдаваемым им сертификатам автоматически будет &lt;br&gt;&amp;gt;доверие. &lt;br&gt;&lt;br&gt;Cуть в том чтобы получить себе корневой сертификат, подписанный одним из валидных центров.&lt;br&gt;А далее все как обычно - на основе своего CA можно сделать сертификаты и для web и для S/MIME.&lt;br&gt;</description>
</item>

<item>
    <title>Firefox 3 мешает работе сайтов с просроченными SSL сертифика... (User294)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/43585.html#31</link>
    <pubDate>Mon, 01 Sep 2008 19:33:55 GMT</pubDate>
    <description>&amp;gt;Ээ... А как нибудь его можно прикрутить к виндовому контроллеру домена? &lt;br&gt;&lt;br&gt;При чем тут контроллер домена?Подписыванием сертификатов занимается CA (Certification Authority).Ее корневой сертификат вы можете и сами сгенерить но если его публичная часть не установлена у юзеров в браузере - браузеры будут вопить что сертификаты подписало какое-то autority которое они за доверяемое не считают.По дефолту у браузеров установлены сертификаты (ессно только публичная часть ключа) кучи CA которым браузер доверяет.Эти CA могут своим сертификатом подписать чей-то еще, удостоверив что вон тот человек - не какая-то левая редиска а и правда Вася Пупкин, Инк.&lt;br&gt;</description>
</item>

<item>
    <title>Firefox 3 мешает работе сайтов с просроченными SSL сертифика... (User294)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/43585.html#30</link>
    <pubDate>Mon, 01 Sep 2008 19:04:03 GMT</pubDate>
    <description>&amp;gt;идет с гарантиями &quot;AS IS&quot;, &lt;br&gt;&lt;br&gt;А долбоклювы которые дату сертификата выбирают по методу от балды и по наступлении часа Х не обновляют их - по какой гарантии? :)&lt;br&gt;</description>
</item>

<item>
    <title>Firefox 3 мешает работе сайтов с просроченными SSL сертифика... (User294)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/43585.html#29</link>
    <pubDate>Mon, 01 Sep 2008 16:25:05 GMT</pubDate>
    <description>&amp;gt;У МТСников еще и не то бывает. У &quot;интернет-помощника&quot; ростовского МТС &lt;br&gt;&lt;br&gt;Ну вот у половины их региональных сайтов выгибон - отсылка смсок через HTTPS.Дык если уж охота вы***уться SSLом и я даже понимаю что платить верисайнам и тафтам всяким жаба давит а еще куча CA (вклчюая и бесплатные) кажутся не спортивными - может тогда хотя-бы ставить на валидность сертификата разумные сроки или уж обновлять его по их истечении?А то браузеры от протухшего сертификата верещат благим матом еще с времен FF2.&lt;br&gt;</description>
</item>

<item>
    <title>Firefox 3 мешает работе сайтов с просроченными SSL сертифика... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/43585.html#28</link>
    <pubDate>Mon, 01 Sep 2008 13:18:55 GMT</pubDate>
    <description>Корневой сертификат принадлежит им, как вы хотите его у них взять? И что потом - выдавать непонятно что непонятно кому и вам должны верить, что это типа по прежнему starcom? ;)&lt;br&gt;&lt;br&gt;Создайте свой корневой сертификат и используйте его. Внесите его как доверенный во все ваши браузеры, после этого всем выдаваемым им сертификатам автоматически будет доверие.&lt;br&gt;</description>
</item>

<item>
    <title>Firefox 3 мешает работе сайтов с просроченными SSL сертифика... (Littleendian)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/43585.html#27</link>
    <pubDate>Mon, 01 Sep 2008 13:11:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt; я понимаю, еще ситуацию с самоподписанными сертификатами&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;На этой планете полно кретинов с самоподписанными и при том просроченными сертификатами &lt;br&gt;&amp;gt;- это вообще жесть.Сайт на который все забили называется.Например, у региональных &lt;br&gt;&amp;gt;сайтов МТСников такое замечено... &lt;br&gt;&lt;br&gt;У МТСников еще и не то бывает. У &quot;интернет-помощника&quot; ростовского МТС на сайте&lt;br&gt;замечательно расписано о том, что необходим HTTPS, порт 443 и т. п., но при этом&lt;br&gt;они совершенно спокойно отправляют пользователей на ничем не защищенный обычный&lt;br&gt;http://217.74.241.102/selfcare/. Видимо, кто-то у них там на входе коллекционирует&lt;br&gt;номера телефонов и пароли. ;)&lt;br&gt;</description>
</item>

</channel>
</rss>
