From 89bd1f77c0a1cacbbe30d3ab00ae0045c3a873de Mon Sep 17 00:00:00 2001 From: Sergey Matveev <stargrave@stargrave.org> Date: Mon, 1 Jun 2020 10:39:01 +0300 Subject: [PATCH] =?utf8?q?=D0=A1=D0=BB=D0=BE=D0=BC=D0=B0=D0=BD=D0=BD=D1=8B?= =?utf8?q?=D0=B5=20=D1=86=D0=B5=D0=BF=D0=BE=D1=87=D0=BA=D0=B8=20=D0=B2?= =?utf8?q?=D0=B0=D0=BB=D0=B8=D0=B4=D0=B0=D1=86=D0=B8=D0=B8=20X.509=20?= =?utf8?q?=D1=81=D0=B5=D1=80=D1=82=D0=B8=D1=84=D0=B8=D0=BA=D0=B0=D1=82?= =?utf8?q?=D0=BE=D0=B2=20=D0=B2=20OpenSSL/GnuTLS?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit https://www.opennet.ru/opennews/art.shtml?num=53061 РкомменÑаÑиÑÑ Ð½ÐµÐºÐ¾ÑоÑÑе ÑÑиÑаÑÑ ÑÑо мол ÑÑо кÑивоÑÑкие GnuTLS. ÐÑо-Ñо ÑÑиÑÐ°ÐµÑ ÑÑо они Ð¿Ð»Ð¾Ñ Ð¸Ðµ поÑÐ¾Ð¼Ñ ÑÑо не блÑдÑÑ RFC. РвообÑе ÑÑо как-Ñаз ÑÑÑайÑий пÑÐ¸Ð¼ÐµÑ Ñого, ÑÑо ÑÑо пÑоблема RFC, а не ÑеализаÑий. Ðа ÑабоÑе Ñ ÐºÐ¾Ð»Ð»ÐµÐ³Ð¾Ð¹ нам пÑÐ¸Ñ Ð¾Ð´Ð¸Ð»Ð¾ÑÑ Ð¿Ð¸ÑаÑÑ Ð²Ð°Ð»Ð¸Ð´Ð°ÑÐ¾Ñ ÑепоÑек X.509. Ðа Ð³Ð¾Ð´Ñ ÑабоÑÑ Ð½Ð°Ð´ УЦ -- ÑÑо *ÑамаÑ* ÑÐ»Ð¾Ð¶Ð½Ð°Ñ Ð·Ð°Ð´Ð°Ñа. ÐÑиÑÑм, ÐµÑ ÑложноÑÑÑ Ð½Ð°Ð²ÐµÑное возÑаÑÑÐ°ÐµÑ Ð½Ð° поÑÑдок, еÑли ÑеализовÑваÑÑ Ð¿Ð¾Ð´Ð´ÐµÑÐ¶ÐºÑ CRL. Ðезде где CRL: жди диÑайÑÐ¸Ñ Ð¿Ñоблем. РазÑмнÑй, вменÑемÑй Ñеловек никогда в жизни не Ñмог Ð±Ñ Ð¿ÑидÑмаÑÑ Ð¸ ÑÑиÑаÑÑ Ð²ÑÑ ÑÑÑ X.509 пÑовеÑÐºÑ Ñем-Ñо ÑазÑмнÑм и адекваÑнÑм. ÐÑовеÑка ÑепоÑек Ñ CRL ÑÑо ÑеалÑно ÑÑÐ½ÐµÑ Ð½Ð° какие-нибÑÐ´Ñ Ð½Ð°ÑÑнÑе диÑÑеÑÑаÑии, ÑÑÐ¾Ð±Ñ ÐµÑÑ Ð¸ ÑделаÑÑ ÑÑо за вменÑемое маÑинное вÑемÑ. У Ð¼ÐµÐ½Ñ Ð¾ÑÐµÐ½Ñ Ð¾ÑÐµÐ½Ñ Ð±Ð¾Ð»ÑÑие ÑÐ¾Ð¼Ð½ÐµÐ½Ð¸Ñ ÑÑо вообÑе Ñ Ð¾ÑÑ ÐºÑо-Ñо (и ÑеÑÑ Ð¿Ñо пÑопÑиеÑаÑнÑе коммеÑÑеÑкие пÑодÑкÑÑ) в ÑÑом миÑе Ñеализовал вÑÑ ÑÑо опиÑано Ñ Ð¾ÑÑ Ð±Ñ Ð² RFC 5280. -- 2.51.0