Názor k článku Let's Encrypt nabídne plné ECDSA, validaci z více bodů a vlastní CT log od Jenda - > Potom staci tento certifikat pridat medzi doverihodne. FYI...

  • Článek je starý, nové názory již nelze přidávat.
  • 4. 1. 2019 11:33

    Jenda (neregistrovaný)

    > Potom staci tento certifikat pridat medzi doverihodne.

    FYI v Chromě už nejde „výjimka“ přidat trvale (zkuste si třeba https://self-signed.badssl.com/) a i když jsem ten certifikát uložil a ručně naimportoval do certifikátů (good luck tohle vysvětlit BFU) tak se mi ho nepodařilo označit jako důvěryhodný. Už to sice nehlásí to „jste si jistí“, ale v URL baru to furt tvrdí že Not secure. (přitom já si myslím, že pokud uživatel nějaký certifikát pro nějakou doménu explicitně naimportuje, mělo by to znamenat, že je víc trusted než generický PKI validated, protože si tím vlastně vytvořil certificate pinning)