• פוסטים אחרונים
    • תגיות
    • משתמשים
    • קבוצות
    • חיפוש
    • נטפרי-וויקי
    • En
    • התחברות

    למה הcertificate של נטפרי לא יכול להיות trusted?

    מתוזמן נעוץ נעול הועבר כללי
    16 פוסטים 6 כותבים 556 צפיות 5 עוקבים
    טוען פוסטים נוספים
    • מהישן לחדש
    • מהחדש לישן
    • הכי הרבה הצבעות
    תגובה
    • תגובה כנושא
    התחברו כדי לפרסם תגובה
    נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
    • kodcodeK מנותק
      kodcode @code_monkey
      נערך לאחרונה על ידי

      @code_monkey

      באופן כללי,
      כי ה CERT של נטפרי לא מאושר ע"י Certificate authority

      יש אפשרות (בלינוקס או BSD רק ידוע לי) שאפשר להתקין ברמת מערכת ההפעלה וזה פוטר כמה בעיות ביחד - גם זה תלוי בדיסטרו

      זה VENV - סביבה מבודדת...

      איזה מערכת הפעלה יש לכם?

      C 2 תגובות תגובה אחרונה תגובה ציטוט 0
      • C מנותק
        code_monkey @kodcode
        נערך לאחרונה על ידי

        @kodcode מאק

        תגובה 1 תגובה אחרונה תגובה ציטוט 0
        • C מנותק
          code_monkey @kodcode
          נערך לאחרונה על ידי

          @kodcode
          למה אי אפשר לעבור את תהליך האישור?

          someuserS kodcodeK 2 תגובות תגובה אחרונה תגובה ציטוט 0
          • someuserS מנותק
            someuser @code_monkey
            נערך לאחרונה על ידי

            @code_monkey אתה רוצה שרשויות האישורים יסמכו על התעודה? כל המטרה של התעודה זה בשביל למנוע את פיענוח הגלישה, זה בדיוק הפוך ממה שנטפרי עושים

            תגובה 1 תגובה אחרונה תגובה ציטוט 4
            • kodcodeK מנותק
              kodcode @code_monkey
              נערך לאחרונה על ידי kodcode

              @code_monkey

              אוסיף טיפה על מה ש @someuser אמר.

              מטרת כל CA ציבורי הוא להבטח שהאתר המבוקר הוא אכן האתר המבוקש.
              שמי שגולש ל PAYPAL.COM אכן מגיע לPAYPAL.COM ולא לאתר שמתחזה כ PAYPAL.COM
              זאת המטרה. וזה נעשה ע"י הצפנת המידע עם תעודת אבטחה.
              CA ציבוריים מוכרים ע"י הדפדפן ומערכות הפעלה.

              כל סינון, אם זה נטפרי או FIREWALL אחר שמבצע SSL-INSPECTION בכוחו לעשות את הדבר הפוך.
              נטפרי הוא CA פרטי שמנפיק SELF SIGNED CERT, ולכן אינו מוכר ע"י הדפדן או מערכות אחרות וצריכים ליבא אותו.
              עיין https://www.cloudflare.com/learning/security/what-is-https-inspection/

              C תגובה 1 תגובה אחרונה תגובה ציטוט 3
              • C מנותק
                code_monkey @kodcode
                נערך לאחרונה על ידי

                @kodcode אמר בלמה הcertificate של נטפרי לא יכול להיות trusted?:

                נטפרי הוא CA פרטי שמנפיק SELF SIGNED CERT, ולכן אינו מוכר ע"י הדפדן או מערכות אחרות וצריכים ליבא אותו.
                עיין https://www.cloudflare.com/learning/security/what-is-https-inspection/

                זה שנטפרי הוא SSC זו בעיה לא פתרון

                kodcodeK 2 תגובות תגובה אחרונה תגובה ציטוט 0
                • kodcodeK מנותק
                  kodcode @code_monkey
                  נערך לאחרונה על ידי

                  @code_monkey

                  זה לא דבר שתלוי ברצון של נטפרי, יש בזה כללים ברורים. נטפרי במהותו יכול להיות רק SSC.

                  (אפשר לעיין יותר - עיין ערך PKI)
                  אולי גם https://security.stackexchange.com/questions/57266/how-to-become-an-internationally-recognized-certificate-authority-ca

                  תגובה 1 תגובה אחרונה תגובה ציטוט 0
                  • kodcodeK מנותק
                    kodcode @code_monkey
                    נערך לאחרונה על ידי

                    @code_monkey

                    ואגב, כמו שכתבתי לעיל, לא רק נטפרי אלא כל סינון, כל FIREWALL עם SSL-INSPECTION, הוא SSC.

                    וזאת המציאות בתשתיות שמטעמי אבטחה מפענחים את התעבורה על הרשת שלהם. עיין https://www.checkpoint.com/cyber-hub/network-security/what-is-ssl-inspection/

                    C תגובה 1 תגובה אחרונה תגובה ציטוט 0
                    • C מנותק
                      code_monkey @kodcode
                      נערך לאחרונה על ידי

                      @kodcode
                      תכלס מה עושים?
                      לצערי יצא לי לשמוע על כמה שמחזיקים סים פתוח בשביל התקנות וכדומה ואני לא רוצה להגיע למצב הזה

                      kodcodeK nigunN 2 תגובות תגובה אחרונה תגובה ציטוט 0
                      • kodcodeK מנותק
                        kodcode @code_monkey
                        נערך לאחרונה על ידי

                        @code_monkey

                        מתחזקים 😉

                        על המחשב שלי הצלחתי להתקין כמעט בכל מקום - ובאם לא וויתרי וחיפשתי תחליף.

                        אפשר לשאול פה או בפורומים אחרים. זאת לא "הצרה" שלך ושלי, כל חברה שיש לה FIREWALL צריכה להתמודד עם זה. ולכן, בהיפך, ע"פ רוב אפשר למצא בפורום מדריכים.

                        אגב, הרבה פרוטוקולים "עסקיים" בכלל לא מסוננים בנטפרי - כנראה מן הסיבה הזאת. עיין https://netfree.link/wiki/נטפרי_למפתחים_ומתכנתים
                        (המידע שמה לא הכי מעודכן...)

                        C תגובה 1 תגובה אחרונה תגובה ציטוט 3
                        • C מנותק
                          code_monkey @kodcode
                          נערך לאחרונה על ידי code_monkey

                          @kodcode אמר בלמה הcertificate של נטפרי לא יכול להיות trusted?:

                          אפשר לשאול פה או בפורומים אחרים. זאת לא "הצרה" שלך ושלי, כל חברה שיש לה FIREWALL צריכה להתמודד עם זה.

                          את הcertificate של החברה שלי התקנתי בשלוש שניות והוא לא עושה שום בעיות משום מה. אולי בגלל שהוא ציבורי 😖

                          אינו יודע לשאולא תגובה 1 תגובה אחרונה תגובה ציטוט 0
                          • אינו יודע לשאולא מנותק
                            אינו יודע לשאול @code_monkey
                            נערך לאחרונה על ידי

                            @code_monkey לכאורה החברה שלך פשוט מעבירה את כל המקומות שיש בעיה לא דרך התעודה שלהם
                            נטפרי לא יכולים לעשות את זה במקרים רבים כיון שיש צורך בסינון בדומיין הזה במקום אחר.

                            אהבת את התגובה אתה יכול ללחוץ על ה ^ בצד שמאל להראות את זה.
                            כל מה שאני כותב מהווה את דעתי האישית בלבד ולא מייצג דעת כל גורם אחר.

                            תגובה 1 תגובה אחרונה תגובה ציטוט 1
                            • nigunN מנותק
                              nigun @code_monkey
                              נערך לאחרונה על ידי

                              @code_monkey אמר בלמה הcertificate של נטפרי לא יכול להיות trusted?:

                              לצערי יצא לי לשמוע על כמה שמחזיקים סים פתוח בשביל התקנות וכדומה ואני לא רוצה להגיע למצב הזה

                              לרוב לא בגלל תעודות אבטחה
                              אלא פשוט כי יש התקנות מסובכות שיכולים לקחת כמה ימים של הקלטות תעבורה על כל שלב.

                              למשל לפני תקופה הייתי צריך להתקין תמונה בדוקר ומשהו הסתבך עם אחד החבילות שהרובוט חסם אותו, וכל התהליך לקח כמה ימים (עם 2 נקודות), ולפעמים צריך לקמפל משהו קצת יותר מסובך שניגש להרבה כתובות ולפעמים זה גם יכול לקחת כמה ימים.

                              בגלל זה אני העברתי את רוב הפיתוח לשרת וחוסך ממני את הפניות לנטפרי על כל כתובת חדשה (אני מפתח צד שרת כך שאין לי צורך בגישה לממשק גרפי על השרת)

                              תגובה 1 תגובה אחרונה תגובה ציטוט 3
                              • magicodeM מנותק
                                magicode
                                נערך לאחרונה על ידי

                                בדקנו את זה בעבר.
                                חלק מדרישות הבסיס של רשימת אישורים זה שאתה לא חותם תעודה ללא אישור של בעל הדומיין.
                                ולכן זה לא אפשרי שנטפרי תקבל אישור כי נטפרי חותמים תעודה בלי אישורים של כל דומיין.

                                הדברים שלי לא כתובים בשחור לבן הדברים שלי כתובים באפור בטווח 10bit
                                חיתוך קבצי MP3 און-ליין

                                תגובה 1 תגובה אחרונה תגובה ציטוט 7
                                • פוסט ראשון
                                  פוסט אחרון