• Как получить SSL-сертификат в StartCom на организацию?

    @bondbig
    парсер сожрал e-mail. Там было certmaster@startcom.org
  • Информация о порталах министерств РФ?

    @bondbig
    вполне вероятно, что портал минприроды делался еще до появления zakupki.gov.ru, т.к. его (портал закупок) ввели в середине 2007.
    Ну или надо лучше искать )
  • Смартфон (android / blackberry / windows phone)?

    @bondbig
    В этом-то и проблема, что при обычном использовании смартфона ни один не живет столько.
  • Смартфон (android / blackberry / windows phone)?

    @bondbig
    Про экран в ТЗ не было ни слова.
  • TLS and SSL decryption?

    @bondbig
    Вот наконец ты дошел до этого. «Я автор статей, текстов и постов» ©.
    Произнося «сертификат» ты ограничиваешься PKC и X.509. Это нормальный процесс, часть профессиональной деформации, мне это знакомо. Но я стараюсь этого избегать.
    Ну и изучи таки вопрос про RSA, не позорь честь мундира, а то обидно становится за коллегу.
  • TLS and SSL decryption?

    @bondbig
    Сертификат может содержать любое количество ключей, как закрытых, так и открытых. Точка.
    Почитай про обмен ключами в RSA, немного подумай, осознай, что «придирки без причины» не являются таковыми.
  • TLS and SSL decryption?

    @bondbig
    Не надо вводить неопытного читателя в заблуждение, всё он может содержать. А PEM и DER — как раз два самых распространенных формата сертификатов.
    PEM Format
    The PEM format is the most common format that Certificate Authorities issue certificates in. PEM certificates usually have extentions such as .pem, .crt, .cer, and .key. They are Base64 encoded ASCII files and contain "-----BEGIN CERTIFICATE-----" and "-----END CERTIFICATE-----" statements. Server certificates, intermediate certificates, and private keys can all be put into the PEM format.

    Apache and other similar servers use PEM format certificates. Several PEM certificates, and even the private key, can be included in one file, one below the other.

    DER Format
    The DER format is simply a binary form of a certificate instead of the ASCII PEM format. It sometimes has a file extension of .der but it often has a file extension of .cer so the only way to tell the difference between a DER .cer file and a PEM .cer file is to open it in a text editor and look for the BEGIN/END statements. All types of certificates and private keys can be encoded in DER format. DER is typically used with Java platforms.


    Насчет
    HTTPS только на ассиметричных ключах
    речи никакой не было, надо таки внимательнее читать. Речь шла ровно про то, что если вместо DH использовать, например RSA для key exchange, то для расшифровки будет достаточно обладать закрытым ключом.
  • TLS and SSL decryption?

    @bondbig
    судя по всему они не хотят «просто установить ssldump» в голом виде, они хотят некое интегрированное с Justniffer решение.
  • TLS and SSL decryption?

    @bondbig
    первое замечание неверно, PEM и DER — это как раз контейнеры сертификатов, которые могут содержать закрытый ключ одновременно с открытым, более того, так часто и происходит на практике. Не может только P7B. А p12 и pfx — это вообще файлы архивов, а не сертификаты.
    второе замечание верно только для Diffie-Hellman, в остальных случаях хватит наличия закрытого ключа сервера. Наверняка, если выдвигается такое требование, то DH будет отключен на веб-серверах. Если нет, то заказчик действительно болван.
  • MacOS как gateway

    @bondbig
    что вполне логично.
    В таком случае прокси тебя спасет. Например.
  • Логирование фоновых ssh сессий?

    @bondbig
    Где-то в среднем раз в полгода происходит авария одной из сотен железок, полного понимания причин которой нет

    Это не просто «слишком часто», это мля, охренеть как часто. Тут два варианта: либо железо совсем говно и подлежит замене, либо кто-то не соответствует занимаемой должности и также подлежит замене. Либо оба варианта сразу. И чуть более подробный мониторинг тут не поможет.
    Ну и одно дело консольная сеть, про нее никто не говорит, что это самоделка, и совсем другое — сабжевая реализация сбора логов. Впрочем, хозяин-барин, чего это я так разволновался.
  • Логирование фоновых ssh сессий?

    @bondbig
    Да я по ссылке на предыдущий уже все понял, что ты сторонник самоделкин-way. Вопросов больше не имею, в связи с этим. Разве что один — как часто происходят такие вот ужасные сбои? Может проблему не мониторингом решать надо, если постоянно что-то ломается?
    Сислог, кстати, тоже можно по tcp передавать, это так, для справки.
  • Логирование фоновых ssh сессий?

    @bondbig
    Я пока не понимаю, что за загадочные «логи с линий». В остальном же, надежность решения с ssh будет ниже, чем с syslog+snmp. Вот эти вот «не всегда» и прочие потери частей логов будут случаться чаще из-за обрывов ssh-сессий, ведь переустановление не мгновенно происходит.
  • Логирование фоновых ssh сессий?

    @bondbig
    Нет ничего проще, чем собирать логи с цисок и терминальных серверов. Никаких скриптов и апплетов при этом не понадобится.
  • WiFi роутер шалит — отображается не всем

    @bondbig
    ставлю на то, что канал выбран 13 или даже 14, а линуксовый драйвер настроен на 12 каналов, например.
  • Как выбрать макбук?

    @bondbig
    а можно накупить много тушенки, макарон и соли!
  • Как выбрать макбук?

    @bondbig
    я разве написал «любой», м?
  • Как выбрать макбук?

    @bondbig
    для «лежа на диване» все-таки планшет лучше подходит. :)
  • Как выбрать макбук?

    @bondbig
    Почему нет? Хорошо подходит под требования.
  • Wi-Fi роутер для большого дома?

    @bondbig
    foxmuldercp, я лично использую четыре тплинка. Никаких проблем, великолепное железо, а уж за ту цену, что оно продается…