Вообще-то, сертификаты выдает не государство США, а несколько частных компаний, обладателей т.н. "корневых" сертификатов, поэтому США "отозвать сертификат" никак не может. Максимум, может потребовать от указанных компаний отозвать скртификаты.
При этом список признаваемых корневых сертификатов зависит от операционной системы и броузера - хром и мс-овские биоузеры пользуются списком операционной системы (т.е. на виндах, маки и линукскже списки могут не совпадать(, а файрфокс своим, ведущимся мозиллой. Причем этот список относится к "открытому исходному коду" и используется и многими дистрибутивами линукса в качестве списка операционной системы.
И отозванный сертификат отнюдь не исключает доступа к сереверу по HTTPS - пользователь получает предупреждение, но имеет возможность нажав пару кнопок (детали зависят от броузера и платформы) включить сертификат в список исключений, после чего новых предупреждений поступать не будет.
Comments 7
Reply
Reply
Reply
Только одно - умереть. Не дождетесь, людоеды сраные! :)
Reply
Reply
При этом список признаваемых корневых сертификатов зависит от операционной системы и броузера - хром и мс-овские биоузеры пользуются списком операционной системы (т.е. на виндах, маки и линукскже списки могут не совпадать(, а файрфокс своим, ведущимся мозиллой. Причем этот список относится к "открытому исходному коду" и используется и многими дистрибутивами линукса в качестве списка операционной системы.
И отозванный сертификат отнюдь не исключает доступа к сереверу по HTTPS - пользователь получает предупреждение, но имеет возможность нажав пару кнопок (детали зависят от броузера и платформы) включить сертификат в список исключений, после чего новых предупреждений поступать не будет.
Reply
Leave a comment