From c66713707d8bac19d5bc3b80d8e5de4cf30760b0 Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Mon, 28 Feb 2022 15:14:19 +0300 Subject: [PATCH] =?utf8?q?=D0=95=D0=A1=20=D0=BF=D0=BB=D0=B0=D0=BD=D0=B8?= =?utf8?q?=D1=80=D1=83=D0=B5=D1=82=20=D1=81=D0=B4=D0=B5=D0=BB=D0=B0=D1=82?= =?utf8?q?=D1=8C=20=D0=BC=D0=B5=D0=BD=D0=B5=D0=B5=20=D0=B1=D0=B5=D0=B7?= =?utf8?q?=D0=BE=D0=BF=D0=B0=D1=81=D0=BD=D1=8B=D0=B5=20X.509=20=D1=81?= =?utf8?q?=D0=B5=D1=80=D1=82=D0=B8=D1=84=D0=B8=D0=BA=D0=B0=D1=82=D1=8B?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit https://www.feistyduck.com/bulletproof-tls-newsletter/issue_86_eu_plans_to_mandate_less_secure_certificates_in_browsers Ну на самом деле название статьи только звучит громко. В Европе хотят форсировать использование "квалифицированных" сертификатов (у нас подобные уже давно существуют и я даже наверное с ходу назову большинство полей и отличий в них). При этом CA только среди доверенных могут это делать. И среди них есть CA которые прежде даже были исключены из списка доверенных в броузерах за всякие косяки: https://wiki.mozilla.org/CA/Camerfirma_Issues Кстати я тоже удивлялся, видя некоторые *CA* сертификаты, которые не являлись валидными с точки зрения X.509/RFC5280 схемы: мол, как?, как это вообще и кем могло быть принято? -- 2.50.0