ניווט

    • הרשמה
    • התחברות
    • חיפוש
    • פוסטים אחרונים
    • תגיות
    • משתמשים
    • קבוצות
    • חיפוש
    • נטפרי-וויקי
    • En

    למה הcertificate של נטפרי לא יכול להיות trusted?

    כללי
    6
    16
    183
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • הגב כנושא
    התחבר בכדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • C
      code_monkey נערך לאחרונה על ידי

      אני כבר למעלה משבוע בהתקנות עם המון אתגרים בזכות בסרטיפיקייט של נטפרי
      למה זה צריך להיות self signed certificate ושאני אצטרך לאשר אותו אחד אחד?
      אין אפשרות לג׳נרט סרטיפיקייט נורמלי ששירותים יאשרו אותו בלי התערבות שלי?
      זה קצת מתיש, בפרט כשמדובר על התקנות והורדות דרך סקריפטים ולא סתם פתיחות של אתרים

      C kodcode 2 תגובות תגובה אחרונה תגובה ציטוט 1
      • C
        code_monkey @code_monkey נערך לאחרונה על ידי

        אני אתן דוגמא - התקנתי certificate על python ועל pip והצלחתי איכשהו להתקין כמה דברים
        ועכשיו הרצתי סביבה וירטואלית (venv) על המחשב שלי ושוב יש בעיות של ssl certificate error

        תגובה 1 תגובה אחרונה תגובה ציטוט 0
        • kodcode
          kodcode @code_monkey נערך לאחרונה על ידי

          @code_monkey

          באופן כללי,
          כי ה CERT של נטפרי לא מאושר ע"י Certificate authority

          יש אפשרות (בלינוקס או BSD רק ידוע לי) שאפשר להתקין ברמת מערכת ההפעלה וזה פוטר כמה בעיות ביחד - גם זה תלוי בדיסטרו

          זה VENV - סביבה מבודדת...

          איזה מערכת הפעלה יש לכם?

          C 2 תגובות תגובה אחרונה תגובה ציטוט 0
          • C
            code_monkey @kodcode נערך לאחרונה על ידי

            @kodcode מאק

            תגובה 1 תגובה אחרונה תגובה ציטוט 0
            • C
              code_monkey @kodcode נערך לאחרונה על ידי

              @kodcode
              למה אי אפשר לעבור את תהליך האישור?

              someuser kodcode 2 תגובות תגובה אחרונה תגובה ציטוט 0
              • someuser
                someuser @code_monkey נערך לאחרונה על ידי

                @code_monkey אתה רוצה שרשויות האישורים יסמכו על התעודה? כל המטרה של התעודה זה בשביל למנוע את פיענוח הגלישה, זה בדיוק הפוך ממה שנטפרי עושים

                תגובה 1 תגובה אחרונה תגובה ציטוט 4
                • kodcode
                  kodcode @code_monkey נערך לאחרונה על ידי kodcode

                  @code_monkey

                  אוסיף טיפה על מה ש @someuser אמר.

                  מטרת כל CA ציבורי הוא להבטח שהאתר המבוקר הוא אכן האתר המבוקש.
                  שמי שגולש ל PAYPAL.COM אכן מגיע לPAYPAL.COM ולא לאתר שמתחזה כ PAYPAL.COM
                  זאת המטרה. וזה נעשה ע"י הצפנת המידע עם תעודת אבטחה.
                  CA ציבוריים מוכרים ע"י הדפדפן ומערכות הפעלה.

                  כל סינון, אם זה נטפרי או FIREWALL אחר שמבצע SSL-INSPECTION בכוחו לעשות את הדבר הפוך.
                  נטפרי הוא CA פרטי שמנפיק SELF SIGNED CERT, ולכן אינו מוכר ע"י הדפדן או מערכות אחרות וצריכים ליבא אותו.
                  עיין https://www.cloudflare.com/learning/security/what-is-https-inspection/

                  C תגובה 1 תגובה אחרונה תגובה ציטוט 3
                  • C
                    code_monkey @kodcode נערך לאחרונה על ידי

                    @kodcode אמר בלמה הcertificate של נטפרי לא יכול להיות trusted?:

                    נטפרי הוא CA פרטי שמנפיק SELF SIGNED CERT, ולכן אינו מוכר ע"י הדפדן או מערכות אחרות וצריכים ליבא אותו.
                    עיין https://www.cloudflare.com/learning/security/what-is-https-inspection/

                    זה שנטפרי הוא SSC זו בעיה לא פתרון

                    kodcode 2 תגובות תגובה אחרונה תגובה ציטוט 0
                    • kodcode
                      kodcode @code_monkey נערך לאחרונה על ידי

                      @code_monkey

                      זה לא דבר שתלוי ברצון של נטפרי, יש בזה כללים ברורים. נטפרי במהותו יכול להיות רק SSC.

                      (אפשר לעיין יותר - עיין ערך PKI)
                      אולי גם https://security.stackexchange.com/questions/57266/how-to-become-an-internationally-recognized-certificate-authority-ca

                      תגובה 1 תגובה אחרונה תגובה ציטוט 0
                      • kodcode
                        kodcode @code_monkey נערך לאחרונה על ידי

                        @code_monkey

                        ואגב, כמו שכתבתי לעיל, לא רק נטפרי אלא כל סינון, כל FIREWALL עם SSL-INSPECTION, הוא SSC.

                        וזאת המציאות בתשתיות שמטעמי אבטחה מפענחים את התעבורה על הרשת שלהם. עיין https://www.checkpoint.com/cyber-hub/network-security/what-is-ssl-inspection/

                        C תגובה 1 תגובה אחרונה תגובה ציטוט 0
                        • C
                          code_monkey @kodcode נערך לאחרונה על ידי

                          @kodcode
                          תכלס מה עושים?
                          לצערי יצא לי לשמוע על כמה שמחזיקים סים פתוח בשביל התקנות וכדומה ואני לא רוצה להגיע למצב הזה

                          kodcode nigun 2 תגובות תגובה אחרונה תגובה ציטוט 0
                          • kodcode
                            kodcode @code_monkey נערך לאחרונה על ידי

                            @code_monkey

                            מתחזקים 😉

                            על המחשב שלי הצלחתי להתקין כמעט בכל מקום - ובאם לא וויתרי וחיפשתי תחליף.

                            אפשר לשאול פה או בפורומים אחרים. זאת לא "הצרה" שלך ושלי, כל חברה שיש לה FIREWALL צריכה להתמודד עם זה. ולכן, בהיפך, ע"פ רוב אפשר למצא בפורום מדריכים.

                            אגב, הרבה פרוטוקולים "עסקיים" בכלל לא מסוננים בנטפרי - כנראה מן הסיבה הזאת. עיין https://netfree.link/wiki/נטפרי_למפתחים_ומתכנתים
                            (המידע שמה לא הכי מעודכן...)

                            C תגובה 1 תגובה אחרונה תגובה ציטוט 3
                            • C
                              code_monkey @kodcode נערך לאחרונה על ידי code_monkey

                              @kodcode אמר בלמה הcertificate של נטפרי לא יכול להיות trusted?:

                              אפשר לשאול פה או בפורומים אחרים. זאת לא "הצרה" שלך ושלי, כל חברה שיש לה FIREWALL צריכה להתמודד עם זה.

                              את הcertificate של החברה שלי התקנתי בשלוש שניות והוא לא עושה שום בעיות משום מה. אולי בגלל שהוא ציבורי 😖

                              אינו יודע לשאול תגובה 1 תגובה אחרונה תגובה ציטוט 0
                              • אינו יודע לשאול
                                אינו יודע לשאול @code_monkey נערך לאחרונה על ידי

                                @code_monkey לכאורה החברה שלך פשוט מעבירה את כל המקומות שיש בעיה לא דרך התעודה שלהם
                                נטפרי לא יכולים לעשות את זה במקרים רבים כיון שיש צורך בסינון בדומיין הזה במקום אחר.

                                אהבת את התגובה אתה יכול ללחוץ על ה ^ בצד שמאל להראות את זה.
                                כל מה שאני כותב מהווה את דעתי האישית בלבד ולא מייצג דעת כל גורם אחר.

                                תגובה 1 תגובה אחרונה תגובה ציטוט 1
                                • nigun
                                  nigun @code_monkey נערך לאחרונה על ידי

                                  @code_monkey אמר בלמה הcertificate של נטפרי לא יכול להיות trusted?:

                                  לצערי יצא לי לשמוע על כמה שמחזיקים סים פתוח בשביל התקנות וכדומה ואני לא רוצה להגיע למצב הזה

                                  לרוב לא בגלל תעודות אבטחה
                                  אלא פשוט כי יש התקנות מסובכות שיכולים לקחת כמה ימים של הקלטות תעבורה על כל שלב.

                                  למשל לפני תקופה הייתי צריך להתקין תמונה בדוקר ומשהו הסתבך עם אחד החבילות שהרובוט חסם אותו, וכל התהליך לקח כמה ימים (עם 2 נקודות), ולפעמים צריך לקמפל משהו קצת יותר מסובך שניגש להרבה כתובות ולפעמים זה גם יכול לקחת כמה ימים.

                                  בגלל זה אני העברתי את רוב הפיתוח לשרת וחוסך ממני את הפניות לנטפרי על כל כתובת חדשה (אני מפתח צד שרת כך שאין לי צורך בגישה לממשק גרפי על השרת)

                                  תגובה 1 תגובה אחרונה תגובה ציטוט 3
                                  • magicode
                                    magicode נערך לאחרונה על ידי

                                    בדקנו את זה בעבר.
                                    חלק מדרישות הבסיס של רשימת אישורים זה שאתה לא חותם תעודה ללא אישור של בעל הדומיין.
                                    ולכן זה לא אפשרי שנטפרי תקבל אישור כי נטפרי חותמים תעודה בלי אישורים של כל דומיין.

                                    הדברים שלי לא כתובים בשחור לבן הדברים שלי כתובים באפור בטווח 10bit
                                    חיתוך קבצי MP3 און-ליין

                                    תגובה 1 תגובה אחרונה תגובה ציטוט 7
                                    • פוסט ראשון
                                      פוסט אחרון