Hlavní navigace

Názor ke zprávičce Mozilla chce zapnout DoH všem, vyzývá k připomínkování od Filip Jirsák - To tvrdíte pořád. Dokonce už mě i napadlo,...

  • Aktualita je stará, nové názory již nelze přidávat.
  • 21. 11. 2020 16:31

    Filip Jirsák
    Stříbrný podporovatel

    To tvrdíte pořád. Dokonce už mě i napadlo, že používáte nějakou template a do ní doplníte dané téma. Skutečností zůstává, že stále nejste schopen položit argument a tak si stále něco vymýšlíte.
    Já že si vymýšlím? Vy jste si vymyslel, že na připojení k DoH jsou potřeba nějaké zvláštní certifikáty. Já jsem to vyvrátil argumentem, že se používá standardní HTTPS cesta v prohlížeči, tedy fungují všechny certifikáty vydané certifikačními autoritami, kterým prohlížeč důvěřuje. Když mi nevěříte, podívejte se do zdrojáků.

    Taková poznámka je z celého toho textu smysluplný argument. Ne není to pro mě dostatečná autorita, protože to vyžaduje další specifickou akci uživatele oproti komerčním, nebo defaultním chcete-li, nastavení. Asi stejné, jako byste např. bance doporučil vygenerovat si vlastní cert a pak učit klienty si ho přidat. Ha ha ha.
    Já nechápu, co chcete – momentálně to vypadá, že bojujete proti důvěryhodným certifikačním autoritám. Když budete mít firemní web, vystavíte si na něj certifikát od Let's Encrypt. Stejným způsobem si vystavíte certifikát pro firemní DoH. Nebo pokud používáte ve firmě interní certifikační autoritu, kterou máte nainstalovanou v prohlížečích, použijete ji i pro firemní DoH server. ISP má svůj firemní web, administraci atd. – tam všude má důvěryhodné certifikáty, od Let's Encrypt, Thawte nebo od někoho jiného. Od stejné certifikační autority si nechá vystavit certifikáty pro svůj DoH. Cloudflare má na svém DoH cetifikát od DigiCetu. CZ.NIC má na svém DoH certifikáty od LE. Takže v čem vidíte problém?