С недавних пор это просто кошмар какой-то ((( браузеры стали слишком строги и теперь куча сетевого оборудования и программных продуктов самых разных производителей стала недоступна для настройки.
Вот и у D-Link: Подключаюсь к DFL-260E по https через Firefox, получаю отлуп:
При соединении с 192.168.5.7 произошла ошибка. Сертификат сервера включал в себя открытый ключ, который был слишком слабым. (Код ошибки: ssl_error_weak_server_cert_key) ....
Тем, кто не понял, поясняю: сертификат в DFL260E, с помощью которого устройство устанавливает https соединение, сгеренирован то ли со слишком слабым алгоритмом шифрования, то ли хеширования, то ли ключ слишком короткий....
DFL-260E fw 2.40.04.08-21460 Jun 4 2013 Firefox 41.0.2
Другие браузеры тоже не слишком довольны. И, поскольку, это не первое проявление новой проблемы, с которым я столкнулся, можно ожидать, что дальше будет только хуже.
Короче, фикс есть? Например, процедура, чтобы перегенерить этот сертификат с более правильными параметрами? Я вообще хотел бы поставить там сертификат от моего CA, но это уже мечты.
Очевидные способы жить с этим: перейти на http, хранить специально для этого старую версию броузера и т.п. - знаю. Хочется нормального решения.
|