faq обучение настройка
Текущее время: Вс июл 20, 2025 18:53

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
СообщениеДобавлено: Вс окт 04, 2015 03:27 
Не в сети

Зарегистрирован: Вт июл 06, 2010 18:43
Сообщений: 115
Хочу получить официальный комментарий D-Link по теме скомпрометированных закрытых ключей, которыми подписывались прошивки.
См. источник
http://habrahabr.ru/company/pt/blog/267547/
https://news.ycombinator.com/item?id=10235382
https://news.yandex.ru/yandsearch?cl4ur ... 43919895.1
http://www.uinc.ru/news/sn23609.html
и еще куча других источников.

Меня интересует верно ли это для DFL и когда появятся переподписанные прошивки для DFL 210,800,260,860, с нормально работающим https доступом из под произвольного browser-а, либо специализированная утилита для перебивки скомпрометированного закрытого ключа.

Надоело ходить на WEB морду устройств через IE8.
Для целей оперативной подстройки оборудования приходится содержать виртуальную машину с WinXP на которой этот IE8 и стоит.
Заводить IE8 через WINE на *NIX машине не хочу - не совсем корректно с лицензионной точки зрения.

Через Firefox версии выше 39 вход по https на устройства невозможен не зависимо от номера порта:
Цитата:
Ошибка при установлении защищённого соединения
dfl-800-main.xxxxx.local:8443 использует недействительный сертификат безопасности. К сертификату нет доверия, так как он является самоподписанным. Сертификат действителен только для <a id="cert_domain_link" title="D-Link Firewall">D-Link Firewall</a> (Код ошибки: sec_error_unknown_issuer)
Страница, которую вы пытаетесь просмотреть, не может быть отображена, так как достоверность полученных данных не может быть проверена.
Пожалуйста, свяжитесь с владельцами веб-сайта и проинформируйте их об этой проблеме.


До версии 39 достаточно было принять самоподписанный сертификат и все начинало работать.
В то же время, c другими (не D-Link) WEB интерфейсами и Site с самоподписанными сертификатами FF версий выше 39 продолжает работать корректно, т.е. после приема вручную самоподписанного сертификата все начинает нормально работать. Сертификаты с устройств D-Link ни коим образом не принимаются, даже вручную.

C Google Chrome и Chromium тоже не все достаточно корректно.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс окт 04, 2015 09:02 
Не в сети

Зарегистрирован: Пн апр 28, 2014 15:38
Сообщений: 219
Смешались в кучу кони-люди...

Жутко специальная утилита для "перебивки" сидит в меню Objects->KeyRing->Add

А вот сам сертификат придется купить у двух коров или каких-нибудь других продавцов сертификатов...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 574


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB