- A hozzászóláshoz be kell jelentkezni
- 699 megtekintés
Hozzászólások
Nagyszerű: megijesztettek egy rakás embert, akiknek gondolom elég bosszúságot okozott a csere (ügyfélnek pénzt+informatikusnak időt). Erre most: hát 90 nap után úgyis lejár, megoldódik magától a probléma, bocs..
- A hozzászóláshoz be kell jelentkezni
elég bosszúságot okozott a csere
Nem az volna a letsencrypt lényege, hogy a csere ne nagyon tudjon bosszúságot okozni? Értem én, hogy enterspájz környezetben van mindenféle adminisztráció, meg fel kell venni ticketet, meg minden, de az egész egy full automatizált rendszer kéne hogy legyen.
- A hozzászóláshoz be kell jelentkezni
Persze, de amikor szakmányban tolod az automatizációt, és egy ilyen "jajj ellenőrizzünk, hogy mit kell kiadni újra" dologra nincs metódus. Persze, ott a lista és akkor ellenőrizd az hasht, hát köszönöm. Ha hirtelen sokszáz vagy adott esetben sokezer certet --force újrakérnek, akkor meg attól sikít fel a Letszenkript. (Egy WHM/CPanel szerveren simán 1000-es nagyságrendben lehetnek certet, amiknek a természetes eloszlású frissítése is komoly forgalom, de pár nap alatt végigtolni nem biztos, hogy megy.)
Ami itt igazán fájdalmas az a fölösleges munka. Gondolom általában az történet, hogy oké itt a Letsencrypt híre, átnezzünk, csekkoljuk, esetleg --force néhány certet újrakérünk. Valszin 1 órától a sokóráig vette el az idő a napi ügyektől vagy határidős melótól, majd megtudod az L napon, hogy jajjhát mégsem, mert rájöttünk, hogy legfeljebb 90 nap múlva úgyis lejárnak. Jellemzően egy hónapban nem ez az egyetlen és amikor nekiszegezik a zájtinak, hogy "namitcsináltok mégis?" vagy "miért nem halad a projekt", akkor nem 50/30-as lesz a vérnyomás.
- A hozzászóláshoz be kell jelentkezni
Pont az internet egészsége érdekében kellett volna visszavonni.
"Sose a gép a hülye."
- A hozzászóláshoz be kell jelentkezni
Úgy tűnik a Takarékbank ( https://takarekbank.hu/maganszemelyek ) nem érintett.
Issuer: CN = Let's Encrypt Authority X3,O = Let's Encrypt,C = US
Subject: CN = takarekbank.hu
DNS Name=m.takarekbank.hu
DNS Name=takarekbank.hu
DNS Name=www.takarekbank.hu
Valid from: 08 January 2020 21:01:22
Valid to: 07 April 2020 21:01:22
Serial Number: 04 2e db 6b ee c8 4d 7e a0 45 67 ed 3a 39 92 cd cd 01
Thumbprint: 97 a0 ce af 70 5c 77 96 3e 6a c9 8a 8c 40 2f 71 24 63 77 25
Ez csak szerintem gáz, hogy egy bank ingyenes tanúsítványt használ?
- A hozzászóláshoz be kell jelentkezni
Nem értem a problémát, a technológia az ingyenes és a méreg drága EV cert alatt is ugyan az. Ráadásul most már az EV certek is csak 160 Euró.
---...---
TLoF
- A hozzászóláshoz be kell jelentkezni
A technológia ugyanaz, a validációs eljárás más.
- A hozzászóláshoz be kell jelentkezni
Nem is gondoltam, hogy a technológia más lenne.
Inkább a hozzáállás, hogy bízd ránk a pénzedet, mi meg tanúsítatjuk magunkat egy ingyenes szolgáltatóval.
- A hozzászóláshoz be kell jelentkezni
A takarekbank.hu domain gondolom az övéké. Ha ezt elhiszed, akkor az ssl tanúsítvány csak azt biztosítja, hogy aki kiállíttatta az akkor éppen hozzáfért a takarekbank.hu host-hoz. Ezáltal egy dns eltérítéses támadás már nem kivitelezhető. Nekem ennyi elég.
A tudomány és a hit vitája akkor eldőlt, amikor villámhárítót szereltek a templomokra.
- A hozzászóláshoz be kell jelentkezni
A cert származása a legkisebb probléma ezeknél a banki alkalmazásoknál. Ha a forráskódot látnád :)
- A hozzászóláshoz be kell jelentkezni
A tech ugyanaz. Csak mást jelent egy LE cert, meg egy rendes EV cert.
- A hozzászóláshoz be kell jelentkezni
A Takarék netbank alatt már NetLock cert van. Szerintem nincs baj azzal, hogy a fő domain Let's Encrypt-et használ.
- A hozzászóláshoz be kell jelentkezni
A digi.hu számlabefizetős oldala is LE-s.
Fogtam a fejem, hogy mennyire gagyi.
- A hozzászóláshoz be kell jelentkezni
Mitől gagyi a LE?
- A hozzászóláshoz be kell jelentkezni
Hát nem is tudom... Az arcom nem bírá el a cégem fizetős oldalán a kb nulla azonosítás után kiadott free certet. De persze arca válogatja.
- A hozzászóláshoz be kell jelentkezni
Digi elég költségkímélő cég: mikor húzták nálunk az optikát (Budapesten), meg akartam kérdezni mikor indul a szolgáltatás, de senki sem beszélt a brigádban magyarul (se angolul). Azonban mutogattak egy kisbusz felé a románok a távolban, ahol mint kiderült a főnök volt, aki beszélt magyarul (aki egyébként szintén nem tudott semmit, de legalább ezt el tudta mondani magyarul a magyar fővárosban).
- A hozzászóláshoz be kell jelentkezni
Van azonosítás, esetleg nem azt igazolja a cert, amit te várnál.
Nem az volna a cert dolga, hogy bizonyítsa, hogy a kommunikáció tényleg attól a géptől érkezik - módosítatlanul - ahonnan te várod azt?
- A hozzászóláshoz be kell jelentkezni
Azonosítás: egy ilyen cégnél azért elvárnám, hogy ne robot azonosítsa az igénylőt.
Technikailag persze jó, de akkor is hülyén néz ki.
- A hozzászóláshoz be kell jelentkezni
Normál esetben: igen gáz... a hitelesítési eljárás miatt.
A Takarékbank (leanykori nevén FHB (???)) esetében: Örülj neki, hogy egyáltalán ilyen van, mert a weboldalt üzemeltető cégnél valakinek legalább eszébe jutott, hogy kéne valami SSL cert...
- A hozzászóláshoz be kell jelentkezni
Amíg volt PSZÁF, addig volt hova szólni az ilyesmik miatt is. Azóta már a kancsaldesznaj kezében van ez is.
- A hozzászóláshoz be kell jelentkezni
hat a netbank bejelentkezesi oldala is LE.
- A hozzászóláshoz be kell jelentkezni