LINUX.ORG.RU

История изменений

Исправление maxcom, (текущая версия) :

Я не пиарю, я в бешенстве :-/ Я бы стерпел эту хрень, но это г..но не умеет «простреливать» на сайты с самоподписанными сертификатами.

Ну это логично. Потому как если ты mitm, то есть два варианта поведения:

  1. валидировать сертификаты и проверять только те которым доверяем. В этом варианте самоподписанные и подписанные левыми CA идут лесом
  2. доверять всем сертификатам, открывая тем самым твою сеть всем другим атакам типа mitm

логично что они выбрали 1-й вариант

Исходная версия maxcom, :

Я не пиарю, я в бешенстве :-/ Я бы стерпел эту хрень, но это г..но не умеет «простреливать» на сайты с самоподписанными сертификатами.

Ну это логично. Потому как если ты mitm, то есть два варианта поведения:

  • валидировать сертификаты и проверять только те которым доверяем. В этом варианте самоподписанные и подписанные левыми CA идут лесом
  • доверять всем сертификатам, открывая тем самым твою сеть всем другим атакам типа mitm

логично что они выбрали 1-й вариант