Задать вопрос

Есть ли какие-нибудь готовые решения чтобы ограничить доверенный корневой центр сертификации одним доменом?

А то нужно центр сертификации от минцифры поставить чтобы на сайт зайти, а доступа к трафику товарищу майору давать не хочу.
  • Вопрос задан
  • 742 просмотра
Подписаться 5 Простой 2 комментария
Помогут разобраться в теме Все курсы
  • Нетология
    Инженер по автоматизации
    13 месяцев
    Далее
  • Merion Academy
    Администрирование MS Windows Server
    1 месяц
    Далее
  • Stepik
    Zabbix 6. Мониторинг IT инфраструктуры предприятия
    2 месяца
    Далее
Пригласить эксперта
Ответы на вопрос 6
Lord_of_Rings
@Lord_of_Rings
Northern Strider
Использовать отдельный браузер с этим сертом
Ответ написан
Adamos
@Adamos
Для того, чтобы "зайти на сайт", на хрен не нужно устанавливать никакие левые сертификаты.
63c5743616eff29e45070b10c284598e.png
Ответ написан
CityCat4
@CityCat4 Куратор тега Цифровые сертификаты
Жил да был черный кот за углом...
Нет. Архитектура такая. Ставишь FF (или любой другой, у которого свое хранилище сертификатов), ставишь туда сертификат от минцифры, оттуда ходишь куда надо. Куда не надо ходишь с другого браузера.

Еще можно виртуалку поставить. Я так полагаю, скоро это будет популярным решением - vbox, в котором сертификат минцифры и всяческий "типо российский" софт. Оттуда ходим на авито, wb, озон, гу etc.

Господи, до какого маразма мы докатились...
Ответ написан
@NekoGami
Не устанавливай левые сертефикаты в ОС.

Выдели отдельный браузер. Можно портабельную версию (я например ungoogled chromium портабельный использую). И добавь сертефикат только в сам этот браузер. И все. Ничего другого тогда этот сертификат не затронет.
Ответ написан
Комментировать
SignFinder
@SignFinder
Wintel\Unix Engineer\DevOps
Нет
Ответ написан
Комментировать
@Drno
виртуалка разве что
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы