
Тёма
22.02.2016
20:35:08
придётся сделать не свой рут
а свой браузер

[Anonymous]
22.02.2016
20:35:12

Google

Тёма
22.02.2016
20:35:28
ну я кидал ссылку на serverfault, там так писали
не,там можно же вставить серт
можно, но как я понял - для EV - там свои списки рутов, и свои фичи. так что как пишут люди в интернетах - придётся пересобирать браузер что-то изменив

[Anonymous]
22.02.2016
20:36:28
>import

Тёма
22.02.2016
20:37:04
да понятно что руты можно добавлять. я говорю, судя по тому что я читал в интернете - там всё не просто привязано к этим рутам, там свои руты
цитирую интернет
You can not generate your own EV certificates and especially you can not generate self-signed EV certificates. Only some CA's are able to generate these and these CA's are specifically marked in the SSL stacks of the browser or operating systems. If you want to create EV by yourself you would have to change the SSL stack used by the browser to accept the certificate as EV.
You can't. EV certificates can only be issued by some certificate agencies which are hard coded inside the browser.

[Anonymous]
22.02.2016
20:37:26
ok
может, и так

Тёма
22.02.2016
20:37:27
The way that EV SSL certificates work is to stick an authority-specific OID in the certificate policies extension field of the cert (which is a standard X.509 certificate otherwise).
As EK said, the reference OIDs for each authority are shipped as part of the browser's root store of certificates. The user interfaces don't let you add a new CA and say "this is an EV capable CA and the UID is a.b.c.d.e.f".
I suppose it might be possible to build an open-source browser from source, adding your own CA's cert along with its EV oid to the root store, but you haven't really achieved much by doing so. The browser would no longer be compliant with the CA/Browser forum EV guidelines (which limit the EV-capable authorities).

[Anonymous]
22.02.2016
20:38:11
хм
свой браузер собрать — не проблема
но заставить всех его поставить…

Google

FindYanot
22.02.2016
20:38:55
http://evssl-trust.sidstamm.com/firefox-evca.html
Это нашлось

Тёма
22.02.2016
20:39:19
Это нашлось
ну вот) так я не понял в результате, зачем тебе это?)
ладно если бы ты митмить всё и вся хотел

Славик
22.02.2016
20:39:34
по-моему, не стоит этот движняк трех баксов

Тёма
22.02.2016
20:39:49
но ведь по уровню секурности ев от дв ничем не отличаются

FindYanot
22.02.2016
20:40:04
Но мне не секурность нужно
Мы же EV будем брать в недалеком будущем

Тёма
22.02.2016
20:40:34

FindYanot
22.02.2016
20:40:55
Так то обычные серты я создаю без проблем

Тёма
22.02.2016
20:42:14
так в чём профит то от не trusted EV сертификата может быть в принципе вообще?
EV - это же лишь степень доверия по сути. а если рут не трастед - в чём соль EV тогда?

FindYanot
22.02.2016
20:42:38
Так рут можно и свой поставить

Славик
22.02.2016
20:42:47
тоже не вижу профита для этапа разработки

FindYanot
22.02.2016
20:42:47
И тогда трастед будет

Тёма
22.02.2016
20:42:54
в смысле у себя, или у конечного пользователя?

FindYanot
22.02.2016
20:43:12
У себя и у тех, у кого есть корневой серт

Тёма
22.02.2016
20:43:48
но я пока с твоих слов не понимаю вообще, чем тебя обычные не устраивают?

Славик
22.02.2016
20:43:51
ставлю бесплатный visual studio 2015
кто-нибудь против?

Тёма
22.02.2016
20:44:06
если это предположим сотрудники/коллеги - какая разница, EV или не EV

Google

Тёма
22.02.2016
20:44:20
если клиенты - просить клиентов ставить свой рут - очень херовая практика, как я понимаю
ну то есть я бы ни за что не согласился поставить себе чей-то левый рут

Mike
22.02.2016
20:46:13
Вечер добрый, господа

Тёма
22.02.2016
20:46:30
ведь ты тогда, если я верно понимаю, смог бы митмить любого своего клиента))

Славик
22.02.2016
20:46:34

Mike
22.02.2016
20:47:03

Славик
22.02.2016
20:47:14
ок, спасибо

Тёма
22.02.2016
20:47:26
всё никак шутка не удаётся?

FindYanot
22.02.2016
20:47:34
Лан
Надо же человека обрадовать

Славик
22.02.2016
20:47:49
ахаха

Славик
22.02.2016
20:47:51
я тракторист

Mike
22.02.2016
20:47:58

Osaka
22.02.2016
20:48:04

Славик
22.02.2016
20:48:20
странно, людей на 3 меньше

TISAZE
22.02.2016
20:49:09
??

Mike
22.02.2016
20:49:38
Славик, а вокруг собственного чего крутится наша планета?

[Anonymous]
22.02.2016
20:49:43

Славик
22.02.2016
20:49:45
меня

Google

[Anonymous]
22.02.2016
20:49:45
?

Mike
22.02.2016
20:50:02
Хуйня

Славик
22.02.2016
20:50:03

Mike
22.02.2016
20:50:10
Попробуй ещё раз)

Славик
22.02.2016
20:50:22
#атвичяю

Mike
22.02.2016
20:50:34
#вроткончаю
Не умеешь плохо шутить - не берись.

Славик
22.02.2016
20:52:29
не понял, к чему это наставление
но ладно

Admin
ERROR: S client not available

Славик
22.02.2016
20:52:35
не буду
#атвичяю

Mike
22.02.2016
20:52:40
Отлично)
Как делишки?

Тёма
22.02.2016
20:52:52
нормас

Mike
22.02.2016
20:53:05
Хорошо
Это хорошо
Это очень хорошо

Славик
22.02.2016
20:53:30
"хоть тут есть кому испортить дела" =)

Владимир
22.02.2016
20:54:19

Google

Владимир
22.02.2016
20:54:26
всем привет

Славик
22.02.2016
20:55:30
торжественно заявляю, что меня наконец-то отпустило похмелье
порадуйтесь за меня, хотя можете и не радоваться

Тёма
22.02.2016
20:55:53
рады, рады. я вот лично вообще не пью

[Anonymous]
22.02.2016
20:55:54

Тёма
22.02.2016
20:55:55
почти
и употреблять перестал даже почти

Славик
22.02.2016
20:56:04
я тоже больше не пью

Владимир
22.02.2016
20:56:24

Тёма
22.02.2016
20:57:09
блин, так круто. оказывается в сертификатах в alternative names можно указывать не только субдомены, а вообще любые домены
удобно так
о, наконец-то

Владимир
22.02.2016
20:59:10
вордпресс много ресурсов жрет?

Mike
22.02.2016
20:59:15
Ребят, где мона бесплатный HTTPS-сертификат получить и вообще, с чем его едят? Хочу бота для ТГ на вебхуке сделать.

Славик
22.02.2016
20:59:25

Тёма
22.02.2016
20:59:29

Maxim
22.02.2016
20:59:36

Славик
22.02.2016
20:59:52
https://github.com/habrabot/loggerbot

Тёма
22.02.2016
20:59:53

Mike
22.02.2016
21:00:03
О, спасибо ?

Славик
22.02.2016
21:00:04
вон там инструкция, как бота запустить