• פוסטים אחרונים
    • תגיות
    • משתמשים
    • קבוצות
    • חיפוש
    • נטפרי-וויקי
    • התחברות

    למה הcertificate של נטפרי לא יכול להיות trusted?

    מתוזמן נעוץ נעול הועבר כללי
    16 פוסטים 6 כותבים 559 צפיות 5 עוקבים
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • תגובה כנושא
    התחברו כדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • C מנותק
      code_monkey
      נערך לאחרונה על ידי

      אני כבר למעלה משבוע בהתקנות עם המון אתגרים בזכות בסרטיפיקייט של נטפרי
      למה זה צריך להיות self signed certificate ושאני אצטרך לאשר אותו אחד אחד?
      אין אפשרות לג׳נרט סרטיפיקייט נורמלי ששירותים יאשרו אותו בלי התערבות שלי?
      זה קצת מתיש, בפרט כשמדובר על התקנות והורדות דרך סקריפטים ולא סתם פתיחות של אתרים

      C kodcodeK 2 תגובות תגובה אחרונה תגובה ציטוט 1
      • C מנותק
        code_monkey @code_monkey
        נערך לאחרונה על ידי

        אני אתן דוגמא - התקנתי certificate על python ועל pip והצלחתי איכשהו להתקין כמה דברים
        ועכשיו הרצתי סביבה וירטואלית (venv) על המחשב שלי ושוב יש בעיות של ssl certificate error

        תגובה 1 תגובה אחרונה תגובה ציטוט 0
        • kodcodeK מנותק
          kodcode @code_monkey
          נערך לאחרונה על ידי

          @code_monkey

          באופן כללי,
          כי ה CERT של נטפרי לא מאושר ע"י Certificate authority

          יש אפשרות (בלינוקס או BSD רק ידוע לי) שאפשר להתקין ברמת מערכת ההפעלה וזה פוטר כמה בעיות ביחד - גם זה תלוי בדיסטרו

          זה VENV - סביבה מבודדת...

          איזה מערכת הפעלה יש לכם?

          C 2 תגובות תגובה אחרונה תגובה ציטוט 0
          • C מנותק
            code_monkey @kodcode
            נערך לאחרונה על ידי

            @kodcode מאק

            תגובה 1 תגובה אחרונה תגובה ציטוט 0
            • C מנותק
              code_monkey @kodcode
              נערך לאחרונה על ידי

              @kodcode
              למה אי אפשר לעבור את תהליך האישור?

              someuserS kodcodeK 2 תגובות תגובה אחרונה תגובה ציטוט 0
              • someuserS מנותק
                someuser @code_monkey
                נערך לאחרונה על ידי

                @code_monkey אתה רוצה שרשויות האישורים יסמכו על התעודה? כל המטרה של התעודה זה בשביל למנוע את פיענוח הגלישה, זה בדיוק הפוך ממה שנטפרי עושים

                תגובה 1 תגובה אחרונה תגובה ציטוט 4
                • kodcodeK מנותק
                  kodcode @code_monkey
                  נערך לאחרונה על ידי kodcode

                  @code_monkey

                  אוסיף טיפה על מה ש @someuser אמר.

                  מטרת כל CA ציבורי הוא להבטח שהאתר המבוקר הוא אכן האתר המבוקש.
                  שמי שגולש ל PAYPAL.COM אכן מגיע לPAYPAL.COM ולא לאתר שמתחזה כ PAYPAL.COM
                  זאת המטרה. וזה נעשה ע"י הצפנת המידע עם תעודת אבטחה.
                  CA ציבוריים מוכרים ע"י הדפדפן ומערכות הפעלה.

                  כל סינון, אם זה נטפרי או FIREWALL אחר שמבצע SSL-INSPECTION בכוחו לעשות את הדבר הפוך.
                  נטפרי הוא CA פרטי שמנפיק SELF SIGNED CERT, ולכן אינו מוכר ע"י הדפדן או מערכות אחרות וצריכים ליבא אותו.
                  עיין https://www.cloudflare.com/learning/security/what-is-https-inspection/

                  C תגובה 1 תגובה אחרונה תגובה ציטוט 3
                  • C מנותק
                    code_monkey @kodcode
                    נערך לאחרונה על ידי

                    @kodcode אמר בלמה הcertificate של נטפרי לא יכול להיות trusted?:

                    נטפרי הוא CA פרטי שמנפיק SELF SIGNED CERT, ולכן אינו מוכר ע"י הדפדן או מערכות אחרות וצריכים ליבא אותו.
                    עיין https://www.cloudflare.com/learning/security/what-is-https-inspection/

                    זה שנטפרי הוא SSC זו בעיה לא פתרון

                    kodcodeK 2 תגובות תגובה אחרונה תגובה ציטוט 0
                    • kodcodeK מנותק
                      kodcode @code_monkey
                      נערך לאחרונה על ידי

                      @code_monkey

                      זה לא דבר שתלוי ברצון של נטפרי, יש בזה כללים ברורים. נטפרי במהותו יכול להיות רק SSC.

                      (אפשר לעיין יותר - עיין ערך PKI)
                      אולי גם https://security.stackexchange.com/questions/57266/how-to-become-an-internationally-recognized-certificate-authority-ca

                      תגובה 1 תגובה אחרונה תגובה ציטוט 0
                      • kodcodeK מנותק
                        kodcode @code_monkey
                        נערך לאחרונה על ידי

                        @code_monkey

                        ואגב, כמו שכתבתי לעיל, לא רק נטפרי אלא כל סינון, כל FIREWALL עם SSL-INSPECTION, הוא SSC.

                        וזאת המציאות בתשתיות שמטעמי אבטחה מפענחים את התעבורה על הרשת שלהם. עיין https://www.checkpoint.com/cyber-hub/network-security/what-is-ssl-inspection/

                        C תגובה 1 תגובה אחרונה תגובה ציטוט 0
                        • C מנותק
                          code_monkey @kodcode
                          נערך לאחרונה על ידי

                          @kodcode
                          תכלס מה עושים?
                          לצערי יצא לי לשמוע על כמה שמחזיקים סים פתוח בשביל התקנות וכדומה ואני לא רוצה להגיע למצב הזה

                          kodcodeK nigunN 2 תגובות תגובה אחרונה תגובה ציטוט 0
                          • kodcodeK מנותק
                            kodcode @code_monkey
                            נערך לאחרונה על ידי

                            @code_monkey

                            מתחזקים 😉

                            על המחשב שלי הצלחתי להתקין כמעט בכל מקום - ובאם לא וויתרי וחיפשתי תחליף.

                            אפשר לשאול פה או בפורומים אחרים. זאת לא "הצרה" שלך ושלי, כל חברה שיש לה FIREWALL צריכה להתמודד עם זה. ולכן, בהיפך, ע"פ רוב אפשר למצא בפורום מדריכים.

                            אגב, הרבה פרוטוקולים "עסקיים" בכלל לא מסוננים בנטפרי - כנראה מן הסיבה הזאת. עיין https://netfree.link/wiki/נטפרי_למפתחים_ומתכנתים
                            (המידע שמה לא הכי מעודכן...)

                            C תגובה 1 תגובה אחרונה תגובה ציטוט 3
                            • C מנותק
                              code_monkey @kodcode
                              נערך לאחרונה על ידי code_monkey

                              @kodcode אמר בלמה הcertificate של נטפרי לא יכול להיות trusted?:

                              אפשר לשאול פה או בפורומים אחרים. זאת לא "הצרה" שלך ושלי, כל חברה שיש לה FIREWALL צריכה להתמודד עם זה.

                              את הcertificate של החברה שלי התקנתי בשלוש שניות והוא לא עושה שום בעיות משום מה. אולי בגלל שהוא ציבורי 😖

                              אינו יודע לשאולא תגובה 1 תגובה אחרונה תגובה ציטוט 0
                              • אינו יודע לשאולא מנותק
                                אינו יודע לשאול @code_monkey
                                נערך לאחרונה על ידי

                                @code_monkey לכאורה החברה שלך פשוט מעבירה את כל המקומות שיש בעיה לא דרך התעודה שלהם
                                נטפרי לא יכולים לעשות את זה במקרים רבים כיון שיש צורך בסינון בדומיין הזה במקום אחר.

                                אהבת את התגובה אתה יכול ללחוץ על ה ^ בצד שמאל להראות את זה.
                                כל מה שאני כותב מהווה את דעתי האישית בלבד ולא מייצג דעת כל גורם אחר.

                                תגובה 1 תגובה אחרונה תגובה ציטוט 1
                                • nigunN מנותק
                                  nigun @code_monkey
                                  נערך לאחרונה על ידי

                                  @code_monkey אמר בלמה הcertificate של נטפרי לא יכול להיות trusted?:

                                  לצערי יצא לי לשמוע על כמה שמחזיקים סים פתוח בשביל התקנות וכדומה ואני לא רוצה להגיע למצב הזה

                                  לרוב לא בגלל תעודות אבטחה
                                  אלא פשוט כי יש התקנות מסובכות שיכולים לקחת כמה ימים של הקלטות תעבורה על כל שלב.

                                  למשל לפני תקופה הייתי צריך להתקין תמונה בדוקר ומשהו הסתבך עם אחד החבילות שהרובוט חסם אותו, וכל התהליך לקח כמה ימים (עם 2 נקודות), ולפעמים צריך לקמפל משהו קצת יותר מסובך שניגש להרבה כתובות ולפעמים זה גם יכול לקחת כמה ימים.

                                  בגלל זה אני העברתי את רוב הפיתוח לשרת וחוסך ממני את הפניות לנטפרי על כל כתובת חדשה (אני מפתח צד שרת כך שאין לי צורך בגישה לממשק גרפי על השרת)

                                  תגובה 1 תגובה אחרונה תגובה ציטוט 3
                                  • magicodeM מחובר
                                    magicode
                                    נערך לאחרונה על ידי

                                    בדקנו את זה בעבר.
                                    חלק מדרישות הבסיס של רשימת אישורים זה שאתה לא חותם תעודה ללא אישור של בעל הדומיין.
                                    ולכן זה לא אפשרי שנטפרי תקבל אישור כי נטפרי חותמים תעודה בלי אישורים של כל דומיין.

                                    הדברים שלי לא כתובים בשחור לבן הדברים שלי כתובים באפור בטווח 10bit
                                    חיתוך קבצי MP3 און-ליין

                                    תגובה 1 תגובה אחרונה תגובה ציטוט 7
                                    • פוסט ראשון
                                      פוסט אחרון