[devel] Анонс https на packages.altlinux.org и просьба потестировать

Igor Zubkov igor.zubkov на gmail.com
Ср Фев 24 12:20:42 MSK 2016


2016-02-23 16:37 GMT+02:00 Vladimir Didenko:
> 23 февраля 2016 г., 17:10 пользователь Igor Zubkov написал:
>> https://www.ssllabs.com/ssltest/analyze.html?d=packages.altlinux.org так
>> лучше?
>
> Ага, хотя часть пользователей с древним ПО и не достучится.

Это на сколько старое железо и всё остальное надо иметь что бы не
заработало? Такому железу место в музее.

>> Осталось настроить OCSP Stapling и HTTP Public Key Pinning Extension.
>> Я пока не знаю что это, но там это тоже вроде рекомендуют настроить.
>
> Это вещи хорошие, но опциональные. Особенно осторожно нужно быть с HPKP - не
> делать большой период пининга, иначе в случае переезда на новый сертификат
> от другого CA будут проблемы с доступом.

Приму к сведению.

-- 
Igor Zubkov
http://hi.im/ice


Подробная информация о списке рассылки Devel