- Luck Dragon: Asszociációs játék. :)
- sziku69: Fűzzük össze a szavakat :)
- sziku69: Szólánc.
- Gurulunk, WAZE?!
- gban: Ingyen kellene, de tegnapra
- V.Milán: 04.15. Ki mit csinál ma?
- hcl: Xiaomi pumpa pumpálás
- ubyegon2: Airfryer XL XXL forrólevegős sütő gyakorlati tanácsok, ötletek, receptek
- Elektromos rásegítésű kerékpárok
- f(x)=exp(x): A laposföld elmebaj: Vissza a jövőbe!
-
LOGOUT
Új hozzászólás Aktív témák
-
dqdb
nagyúr
válasz
Dictator^ #18178 üzenetére
Némileg javult a helyzet, bár még mindig csúnyán szivárog el a memória, de ezt a 11.0 óta hordozott profilomra fogom. Készíts biztonsági mentést a profilodról, upgrade, aztán ha nagyon nem jön be, akkor downgrade és profil visszamásolása.
hunfatal: Ezekszerint mégsem az Opera volt a ludas?
Jelen esetben a Netlock sértett szabványt a CRL-ek létrehozása során, de az Opera sem ártatlan az esetek egy részében. A Netlocknál jelenleg két CA infrastruktúra fut:
1. A régi SHA1 alapú, ahol minden területnek saját root CA-ja van, ezeknél csak CRL DP van a tanúsítványokban, OCSP responder nincsen (ékezet nélküli tanúsítványnevek).
2. Az új SHA256 alapú, ahol egyetlen root CA alá szervezték be a területek saját intermediate CA-ját, itt CRL DP és OCSP responder is van a tanúsítványokban (ékezetes tanúsítványnevek).Az Opera ezen hiba miatt az 1. pontban szereplő CA-k által kiadott tanúsítványokat jogosan utasította el. Azonban a második esetben ott volt az OCSP (lásd az ÁNTSZ-es példámat), mégis elutasította a tanúsítványokat. Ez utóbbi annak fényében mókás, hogy az esetet taglaló leírást készítő Yngve Nysæter Pettersen kommentjében pont ezt javasolja egyik lehetséges megoldásként:
or they can reissue the certificates so that they also use the OCSP method
Csakhogy ez nem működött az Operában, mert a T-Home Webshop, az ÁNTSZ és még pár a topikban említett problémás oldal már az SHA256-ös infrastruktúrában kiadott tanúsítványt használ, benne az OCSP responder címével ... Az ezt követő zárójeles részt (there have been issues with Netlock's OCSP responder that have now been fixed) nem tudom hová tenni: a Netlock OCSP respondere tökéletesen működött a korábbi tesztem során
Arra tudok gondolni esetleg, hogy az Opera egy nagyon amatőr hibát elkövetve nem a saját hálózati rétegét használta az OCSP lekérdezésre (és az OpenSSL-t csak a kriptográfiai feladatokra), hanem kényelemből az OpenSSL BIO rétegére bízta teljesen. Ekkor tényleg volt mit javítani (az Operának), mert a BIO réteg csak HTTP 1.0-t támogat, míg a Netlock ezen oldala virtual host-on fut, azaz HTTP 1.1 kell neki. Most nincsen rá több időm erre, de vizsgálódok még később egy kört ez ügyben hálózati monitorozással
Új hozzászólás Aktív témák
Hirdetés
Kérdés előtt olvasd el az
összefoglalót!
- Android alkalmazások - szoftver kibeszélő topik
- Melyik tápegységet vegyem?
- Luck Dragon: Asszociációs játék. :)
- Apple MacBook
- Hyundai, Kia topik
- Házi barkács, gányolás, tákolás, megdöbbentő gépek!
- DUNE médialejátszók topicja
- PlayStation 5
- Futás, futópályák
- sziku69: Fűzzük össze a szavakat :)
- További aktív témák...
- Dell Optiplex MT/SFF/Mini 3040, 3050, 3060, 3070, 5070, 7060/ Hp ProDesk /SZÁMLA- GARANCIA
- Bontatlan Oriflame Love Potion parfüm
- Bomba ár! HP Elitebook 850 G7 - i5-10GEN I 8GB I 256GB SSD I 15,6" FULLHD I Cam I W11 I Gari!
- AKCIÓ! GIGABYTE GA-Z170X-UD3 Z170 chipset alaplap garanciával hibátlan működéssel
- Már 30 000 Ft-tól BONTATLAN. Részletfizetés .Gamer szék noblechairs ICON Valódi Bőr Konyak
Állásajánlatok
Cég: Laptopszaki Kft.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest