ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌ със сСртификати Sectigo слСд 30 ΠΌΠ°ΠΉ 2020 Π³. ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ Π·Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅

Π’ ΡΡŠΠ±ΠΎΡ‚Π°, 30 ΠΌΠ°ΠΉ 2020 Π³., възникна Π½Π΅ Π²Π΅Π΄Π½Π°Π³Π° ясСн ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ с популярни SSL / TLS сСртификати ΠΎΡ‚ доставчика Sectigo (бивш Comodo). Π‘Π°ΠΌΠΈΡ‚Π΅ сСртификати ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠ°Π²Π°Ρ…Π° Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Π² ΠΈΠ΄Π΅Π°Π»Π΅Π½ Ρ€Π΅Π΄, Π½ΠΎ Π΅Π΄ΠΈΠ½ ΠΎΡ‚ ΠΌΠ΅ΠΆΠ΄ΠΈΠ½Π½ΠΈΡ‚Π΅ CA сСртификати във Π²Π΅Ρ€ΠΈΠ³ΠΈΡ‚Π΅, с ΠΊΠΎΠΈΡ‚ΠΎ Ρ‚Π΅Π·ΠΈ сСртификати бяха доставСни, сС Ρ€Π°Π·Π²Π°Π»ΠΈ. Битуацията Π½Π΅ Π΅ Ρ„Π°Ρ‚Π°Π»Π½Π°, Π½ΠΎ нСприятна: Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΡ‚Π΅ вСрсии Π½Π° Π±Ρ€Π°ΡƒΠ·ΡŠΡ€ΠΈΡ‚Π΅ Π½Π΅ забСлязаха Π½ΠΈΡ‰ΠΎ, Π½ΠΎ ΠΏΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ ΠΎΡ‚ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈΡ‚Π΅ ΠΈ старитС Π±Ρ€Π°ΡƒΠ·ΡŠΡ€ΠΈ / ОБ Π½Π΅ бяха Π³ΠΎΡ‚ΠΎΠ²ΠΈ Π·Π° Ρ‚Π°ΠΊΡŠΠ² ΠΎΠ±Ρ€Π°Ρ‚.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌ със сСртификати Sectigo слСд 30 ΠΌΠ°ΠΉ 2020 Π³. ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ Π·Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅

Habr Π½Π΅ бСшС ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅, ΠΏΠΎΡ€Π°Π΄ΠΈ ΠΊΠΎΠ΅Ρ‚ΠΎ бСшС написана Ρ‚Π°Π·ΠΈ ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Ρ‚Π΅Π»Π½Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° / postmortem.

TL; DR РСшСниС Π² самия ΠΊΡ€Π°ΠΉ.

НСка пропуснСм основната тСория Π·Π° PKI, SSL / TLS, https ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ. ΠœΠ΅Ρ…Π°Π½ΠΈΠΊΠ°Ρ‚Π° Π½Π° удостовСряванС със сСртификат Π·Π° сигурност Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½ Π΅ Π΄Π° сС ΠΈΠ·Π³Ρ€Π°Π΄ΠΈ Π²Π΅Ρ€ΠΈΠ³Π° ΠΎΡ‚ Ρ€Π΅Π΄ΠΈΡ†Π° сСртификати към Π΅Π΄ΠΈΠ½ ΠΎΡ‚ Ρ‚Π΅Π·ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ сС довСряват Π½Π° Π±Ρ€Π°ΡƒΠ·ΡŠΡ€Π° ΠΈΠ»ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° систСма, ΠΊΠΎΠΈΡ‚ΠΎ сС ΡΡŠΡ…Ρ€Π°Π½ΡΠ²Π°Ρ‚ Π² Ρ‚Π°ΠΊΠ° нарСчСния Trust Store. Π’ΠΎΠ·ΠΈ списък сС разпространява с ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° систСма, СкосистСмата Π·Π° изпълнСниС Π½Π° ΠΊΠΎΠ΄ ΠΈΠ»ΠΈ Π±Ρ€Π°ΡƒΠ·ΡŠΡ€Π°. Всички сСртификати ΠΈΠΌΠ°Ρ‚ Π΄Π°Ρ‚Π° Π½Π° ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅, слСд която сС считат Π·Π° Π½Π΅Π½Π°Π΄Π΅ΠΆΠ΄Π½ΠΈ, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ сСртификати Π² Π΄ΠΎΠ²Π΅Ρ€Π΅Π½ΠΎΡ‚ΠΎ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅. Как изглСТдашС Π²Π΅Ρ€ΠΈΠ³Π°Ρ‚Π° Π½Π° Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅ ΠΏΡ€Π΅Π΄ΠΈ съдбовния Π΄Π΅Π½? Π£Π΅Π± ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ° Ρ‰Π΅ Π½ΠΈ ΠΏΠΎΠΌΠΎΠ³Π½Π΅ Π΄Π° Π³ΠΎ Ρ€Π°Π·Π±Π΅Ρ€Π΅ΠΌ SSL ΠΎΡ‚Ρ‡Π΅Ρ‚ ΠΎΡ‚ Qualys.

И Ρ‚Π°ΠΊΠ°, Π΅Π΄ΠΈΠ½ ΠΎΡ‚ Π½Π°ΠΉ-популярнитС "Ρ‚ΡŠΡ€Π³ΠΎΠ²ΡΠΊΠΈ" сСртификати Π΅ Sectigo Positive SSL (ΠΏΠΎ-Ρ€Π°Π½ΠΎ Comodo Positive SSL, сСртификати с Ρ‚ΠΎΠ²Π° ΠΈΠΌΠ΅ всС ΠΎΡ‰Π΅ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚), Ρ‚ΠΎΠ²Π° Π΅ Ρ‚Π°ΠΊΠ° нарСчСният DV-сСртификат. DV Π΅ Π½Π°ΠΉ-ΠΏΡ€ΠΈΠΌΠΈΡ‚ΠΈΠ²Π½ΠΎΡ‚ΠΎ Π½ΠΈΠ²ΠΎ Π½Π° сСртифициранС, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΎΠ·Π½Π°Ρ‡Π°Π²Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Π΄ΠΎΡΡ‚ΡŠΠΏΠ° Π΄ΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½ ΠΎΡ‚ издатСля Π½Π° Ρ‚Π°ΠΊΡŠΠ² сСртификат. Π’ΡΡŠΡ‰Π½ΠΎΡΡ‚ DV ΠΎΠ·Π½Π°Ρ‡Π°Π²Π° "Π²Π°Π»ΠΈΠ΄ΠΈΡ€Π°Π½Π΅ Π½Π° Π΄ΠΎΠΌΠ΅ΠΉΠ½". Π—Π° справка: ΠΈΠΌΠ° ΠΈ OV (организация валидация) ΠΈ EV (Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½Π° валидация), Π° Π±Π΅Π·ΠΏΠ»Π°Ρ‚Π΅Π½ сСртификат ΠΎΡ‚ Let's Encrypt ΡΡŠΡ‰ΠΎ Π΅ DV. Π—Π° Ρ‚Π΅Π·ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ ΠΏΠΎ някаква ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π° Π½Π΅ са Π΄ΠΎΠ²ΠΎΠ»Π½ΠΈ ΠΎΡ‚ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ° ACME, ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΡŠΡ‚ Positive SSL Π΅ Π½Π°ΠΉ-подходящ ΠΏΠΎ ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ Π½Π° Ρ†Π΅Π½Π° / характСристики (сСртификат Π·Π° Π΅Π΄ΠΈΠ½ Π΄ΠΎΠΌΠ΅ΠΉΠ½ струва ΠΎΠΊΠΎΠ»ΠΎ 5-7 Π΄ΠΎΠ»Π°Ρ€Π° Π½Π° Π³ΠΎΠ΄ΠΈΠ½Π° с ΠΎΠ±Ρ‰ ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ Π½Π° валидност Π½Π° сСртификата Π΄ΠΎ Π΄ΠΎ 2 Π³ΠΎΠ΄ΠΈΠ½ΠΈ ΠΈ 3 мСсСца).

ГСнСричният сСртификат Sectigo DV (RSA) доскоро идвашС с Ρ‚Π°Π·ΠΈ Π²Π΅Ρ€ΠΈΠ³Π° ΠΎΡ‚ ΠΌΠ΅ΠΆΠ΄ΠΈΠ½Π½ΠΈ CA:

Certificate #1:
  Data:
    Version: 3 (0x2)
    Serial Number:
      7d:5b:51:26:b4:76:ba:11:db:74:16:0b:bc:53:0d:a7
    Signature Algorithm: sha384WithRSAEncryption
      Issuer: C=US, ST=New Jersey, L=Jersey City, O=The USERTRUST Network, CN=USERTrust RSA Certification Authority
      Validity
        Not Before: Nov  2 00:00:00 2018 GMT
        Not After : Dec 31 23:59:59 2030 GMT
      Subject: C=GB, ST=Greater Manchester, L=Salford, O=Sectigo Limited, CN=Sectigo RSA Domain Validation Secure Server CA
Certificate #2:
  Data:
    Version: 3 (0x2)
    Serial Number:
      13:ea:28:70:5b:f4:ec:ed:0c:36:63:09:80:61:43:36
    Signature Algorithm: sha384WithRSAEncryption
      Issuer: C=SE, O=AddTrust AB, OU=AddTrust External TTP Network, CN=AddTrust External CA Root
      Validity
        Not Before: May 30 10:48:38 2000 GMT
        Not After : May 30 10:48:38 2020 GMT
      Subject: C=US, ST=New Jersey, L=Jersey City, O=The USERTRUST Network, CN=USERTrust RSA Certification Authority

Няма β€žΡ‚Ρ€Π΅Ρ‚ΠΈ ΡΠ΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚β€œ, самоподписан ΠΎΡ‚ AddTrust AB, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Π² Π΄Π°Π΄Π΅Π½ ΠΌΠΎΠΌΠ΅Π½Ρ‚ сС Π΅ считало Π·Π° лошо Π²ΡŠΠ·ΠΏΠΈΡ‚Π°Π½ΠΈΠ΅ Π²ΠΊΠ»ΡŽΡ‡Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° самоподписани основни сСртификати във Π²Π΅Ρ€ΠΈΠ³ΠΈ. Π˜ΠΌΠ°ΠΉΡ‚Π΅ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄, Ρ‡Π΅ мСТдинният CA, ΠΈΠ·Π΄Π°Π΄Π΅Π½ ΠΎΡ‚ UserTrust Π½Π° AddTrust, ΠΈΠΌΠ° срок Π½Π° валидност 30 ΠΌΠ°ΠΉ 2020 Π³. Π’ΠΎΠ²Π° Π½Π΅ Π΅ лСсно, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ Π·Π° Ρ‚ΠΎΠ·ΠΈ УО бСшС ΠΏΠ»Π°Π½ΠΈΡ€Π°Π½Π° ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π° Π·Π° ΠΈΠ·Π²Π΅ΠΆΠ΄Π°Π½Π΅ ΠΎΡ‚ Сксплоатация. Π‘ΠΌΡΡ‚Π°ΡˆΠ΅ сС, Ρ‡Π΅ Π΄ΠΎ 30 ΠΌΠ°ΠΉ 2020 Π³. ΠΊΡ€ΡŠΡΡ‚ΠΎΡΠ°Π½ΠΎ подписан сСртификат ΠΎΡ‚ UserTrust Ρ‰Π΅ сС появи във всички Π΄ΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅Π»Π½ΠΈ ΠΌΠ°Π³Π°Π·ΠΈΠ½ΠΈ Π΄ΠΎ Ρ‚ΠΎΠ·ΠΈ ΠΌΠΎΠΌΠ΅Π½Ρ‚ (ΠΏΠΎΠ΄ ΠΊΠ°ΠΏΠ°ΠΊΠ° Ρ‚ΠΎΠ²Π° Π΅ ΡΡŠΡ‰ΠΈΡΡ‚ сСртификат ΠΈΠ»ΠΈ ΠΏΠΎ-скоро ΠΏΡƒΠ±Π»ΠΈΡ‡Π΅Π½ ΠΊΠ»ΡŽΡ‡) ΠΈ Π²Π΅Ρ€ΠΈΠ³Π°Ρ‚Π°, Π΄ΠΎΡ€ΠΈ с Π²Π΅Ρ‡Π΅ Π΅ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ Π½Π΅Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ сСртификат, Ρ‰Π΅ ΠΈΠΌΠ° ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ Π½Π° Π°Π»Ρ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½ΠΈ ΠΏΡŠΡ‚ΠΈΡ‰Π° ΠΈ Π½ΠΈΠΊΠΎΠΉ няма Π΄Π° Π·Π°Π±Π΅Π»Π΅ΠΆΠΈ. ΠŸΠ»Π°Π½ΠΎΠ²Π΅Ρ‚Π΅ ΠΎΠ±Π°Ρ‡Π΅ сС Ρ€Π°Π·Π±ΠΈΡ…Π° Π² рСалността, Π° ΠΈΠΌΠ΅Π½Π½ΠΎ дългия Ρ‚Π΅Ρ€ΠΌΠΈΠ½ β€žΠ½Π°ΡΠ»Π΅Π΄Π΅Π½ΠΈ ΡΠΈΡΡ‚Π΅ΠΌΠΈβ€œ. Наистина, собствСницитС Π½Π° Ρ‚Π΅ΠΊΡƒΡ‰ΠΈ вСрсии Π½Π° Π±Ρ€Π°ΡƒΠ·ΡŠΡ€ΠΈ Π½Π΅ забСлязаха Π½ΠΈΡ‰ΠΎ, Π½ΠΎ ΠΏΠ»Π°Π½ΠΈΠ½Π°Ρ‚Π° ΠΎΡ‚ автоматизация, ΠΈΠ·Π³Ρ€Π°Π΄Π΅Π½Π° Π²ΡŠΡ€Ρ…Ρƒ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ curl ΠΈ ssl / tls Π½Π° Ρ€Π΅Π΄ΠΈΡ†Π° Π΅Π·ΠΈΡ†ΠΈ Π·Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈΡ€Π°Π½Π΅ ΠΈ срСди Π·Π° изпълнСниС Π½Π° ΠΊΠΎΠ΄, сС счупи. Врябва Π΄Π° сС Ρ€Π°Π·Π±Π΅Ρ€Π΅, Ρ‡Π΅ ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ Π½Π΅ сС Ρ€ΡŠΠΊΠΎΠ²ΠΎΠ΄ΡΡ‚ ΠΎΡ‚ инструмСнтитС Π·Π° ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ Π½Π° Π²Π΅Ρ€ΠΈΠ³Π°, Π²Π³Ρ€Π°Π΄Π΅Π½ΠΈ Π² ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° систСма, Π° β€žΠ½ΠΎΡΡΡ‚β€œ своя Π΄ΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅Π»Π΅Π½ ΠΌΠ°Π³Π°Π·ΠΈΠ½ със сСбС си. И Π½Π΅ Π²ΠΈΠ½Π°Π³ΠΈ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Ρ‚ Ρ‚ΠΎΠ²Π°, ΠΊΠΎΠ΅Ρ‚ΠΎ Π±ΠΈΡ…Π° искали Π΄Π° видят. CA / Π‘Ρ€Π°ΡƒΠ·ΡŠΡ€ Ρ„ΠΎΡ€ΡƒΠΌ. И Π² Linux ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ΠΊΠ°Ρ‚ΠΎ ca-сСртификати Π½Π΅ Π²ΠΈΠ½Π°Π³ΠΈ сС Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Ρ‚. Π’ ΠΊΡ€Π°ΠΉΠ½Π° смСтка всичко ΠΈΠ·Π³Π»Π΅ΠΆΠ΄Π° Π½Π°Ρ€Π΅Π΄, Π½ΠΎ Π½Π΅Ρ‰ΠΎ Π½Π΅ Ρ€Π°Π±ΠΎΡ‚ΠΈ Ρ‚ΡƒΠΊ ΠΈ Ρ‚Π°ΠΌ.

ΠžΡ‚ Π€ΠΈΠ³ΡƒΡ€Π° 1 става ясно, Ρ‡Π΅ Π²ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‡Π΅ всичко ΠΈΠ·Π³Π»Π΅ΠΆΠ΄Π° Π½ΠΎΡ€ΠΌΠ°Π»Π½ΠΎ Π·Π° ΠΎΠ³Ρ€ΠΎΠΌΠ½ΠΎΡ‚ΠΎ мнозинство, Π½Π΅Ρ‰ΠΎ сС счупи Π·Π° някого ΠΈ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΡŠΡ‚ спадна Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»Π½ΠΎ (лявата Ρ‡Π΅Ρ€Π²Π΅Π½Π° линия), слСд ΠΊΠΎΠ΅Ρ‚ΠΎ нарасна, ΠΊΠΎΠ³Π°Ρ‚ΠΎ Π΅Π΄ΠΈΠ½ ΠΎΡ‚ сСртификатитС Π½Π° ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅Ρ‚Π΅ бСшС Π·Π°ΠΌΠ΅Π½Π΅Π½ (дясна линия). ИмашС ΠΈΠ·Π±Π»ΠΈΡ†ΠΈ ΠΏΠΎ срСдата, ΠΊΠΎΠ³Π°Ρ‚ΠΎ сС смСняха Π΄Ρ€ΡƒΠ³ΠΈ сСртификати, ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ ΡΡŠΡ‰ΠΎ зависСшС Π½Π΅Ρ‰ΠΎ. Въй ΠΊΠ°Ρ‚ΠΎ Π·Π° мнозинството всичко Π²ΠΈΠ·ΡƒΠ°Π»Π½ΠΎ ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠ°Π²Π°ΡˆΠ΅ Π΄Π° Ρ€Π°Π±ΠΎΡ‚ΠΈ ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΈΠ»ΠΈ ΠΏΠΎ-ΠΌΠ°Π»ΠΊΠΎ Ρ€Π΅Π΄ΠΎΠ²Π½ΠΎ (с ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Π½Π° странни ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ ΠΊΠ°Ρ‚ΠΎ Π½Π΅Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° снимки Π² Habrastorage), ΠΌΠΎΠΆΠ΅ΠΌ Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΠΌ косвСно Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Π·Π° броя Π½Π° наслСдСнитС ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈ ΠΈ Π±ΠΎΡ‚ΠΎΠ²Π΅ Π½Π° HabrΓ©.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌ със сСртификати Sectigo слСд 30 ΠΌΠ°ΠΉ 2020 Π³. ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ Π·Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Π€ΠΈΠ³ΡƒΡ€Π° 1. Π“Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π° "Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°" Π½Π° Π₯Π°Π±Ρ€Π΅.

Π€ΠΈΠ³ΡƒΡ€Π° 2 ΠΏΠΎΠΊΠ°Π·Π²Π° ΠΊΠ°ΠΊ сС ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π° β€žΠ°Π»Ρ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½Π°β€œ Π²Π΅Ρ€ΠΈΠ³Π° Π² настоящитС вСрсии Π½Π° Π±Ρ€Π°ΡƒΠ·ΡŠΡ€ΠΈ към Π΄ΠΎΠ²Π΅Ρ€Π΅Π½ CA сСртификат Π² Π±Ρ€Π°ΡƒΠ·ΡŠΡ€Π° Π½Π° потрСбитСля, Π΄ΠΎΡ€ΠΈ Π°ΠΊΠΎ във Π²Π΅Ρ€ΠΈΠ³Π°Ρ‚Π° ΠΈΠΌΠ° β€žΠ³Π½ΠΈΠ»β€œ сСртификат. Π’ΠΎΠ²Π°, ΠΊΠ°ΠΊΡ‚ΠΎ вярва самата Π‘Π΅ΠΊΡ‚ΠΈΠ³ΠΎ, Π΅ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°Ρ‚Π° Π΄Π° Π½Π΅ ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ΅ΠΌΠ° Π½ΠΈΡ‰ΠΎ.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌ със сСртификати Sectigo слСд 30 ΠΌΠ°ΠΉ 2020 Π³. ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ Π·Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Π€ΠΈΠ³ΡƒΡ€Π° 2. Π’Π΅Ρ€ΠΈΠ³Π° към Π΄ΠΎΠ²Π΅Ρ€Π΅Π½ сСртификат Π·Π° ΠΌΠΎΠ΄Π΅Ρ€Π½Π° вСрсия Π½Π° Π±Ρ€Π°ΡƒΠ·ΡŠΡ€.

Но Π½Π° Ρ„ΠΈΠ³ΡƒΡ€Π° 3 ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° Π²ΠΈΠ΄ΠΈΡ‚Π΅ ΠΊΠ°ΠΊ наистина ΠΈΠ·Π³Π»Π΅ΠΆΠ΄Π° всичко, ΠΊΠΎΠ³Π°Ρ‚ΠΎ Π½Π΅Ρ‰ΠΎ сС ΠΎΠ±ΡŠΡ€ΠΊΠ° ΠΈ Π½ΠΈΠ΅ ΠΈΠΌΠ°ΠΌΠ΅ наслСдСна систСма. Π’ Ρ‚ΠΎΠ·ΠΈ случай HTTPS Π²Ρ€ΡŠΠ·ΠΊΠ°Ρ‚Π° Π½Π΅ Π΅ установСна ΠΈ Π²ΠΈΠΆΠ΄Π°ΠΌΠ΅ Π³Ρ€Π΅ΡˆΠΊΠ° ΠΊΠ°Ρ‚ΠΎ β€žΠ²Π°Π»ΠΈΠ΄ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° сСртификата Π΅ Π½Π΅ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎβ€œ ΠΈΠ»ΠΈ ΠΏΠΎΠ΄ΠΎΠ±Π½Π°.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌ със сСртификати Sectigo слСд 30 ΠΌΠ°ΠΉ 2020 Π³. ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ Π·Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Π€ΠΈΠ³ΡƒΡ€Π° 3. Π’Π΅Ρ€ΠΈΠ³Π°Ρ‚Π° Π΅ Π½Π΅Π²Π°Π»ΠΈΠ΄Π½Π°, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ основният сСртификат ΠΈ мСТдинният сСртификат, подписан ΠΎΡ‚ Π½Π΅Π³ΠΎ, са Π±ΠΈΠ»ΠΈ "Π³Π½ΠΈΠ»ΠΈ".

На Ρ„ΠΈΠ³ΡƒΡ€Π° 4 Π²Π΅Ρ‡Π΅ Π²ΠΈΠΆΠ΄Π°ΠΌΠ΅ β€žΡ€Π΅ΡˆΠ΅Π½ΠΈΠ΅β€œ Π·Π° наслСдСни систСми: ΠΈΠΌΠ° Π΄Ρ€ΡƒΠ³ ΠΌΠ΅ΠΆΠ΄ΠΈΠ½Π΅Π½ сСртификат ΠΈΠ»ΠΈ ΠΏΠΎ-скоро β€žΠΊΡ€ΡŠΡΡ‚ΠΎΡΠ°Π½ ΠΏΠΎΠ΄ΠΏΠΈΡβ€œ ΠΎΡ‚ Π΄Ρ€ΡƒΠ³ CA, ΠΊΠΎΠΉΡ‚ΠΎ ΠΎΠ±ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΎ Π΅ ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»Π½ΠΎ инсталиран Π² наслСдСни систСми. Π’ΠΎΠ²Π° Π΅, ΠΊΠΎΠ΅Ρ‚ΠΎ трябва Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅: Π½Π°ΠΌΠ΅Ρ€Π΅Ρ‚Π΅ Ρ‚ΠΎΠ·ΠΈ сСртификат (ΠΊΠΎΠΉΡ‚ΠΎ Π΅ ΠΌΠ°Ρ€ΠΊΠΈΡ€Π°Π½ ΠΊΠ°Ρ‚ΠΎ Extra download) ΠΈ Π·Π°ΠΌΠ΅Π½Π΅Ρ‚Π΅ "гнилия" с Π½Π΅Π³ΠΎ.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌ със сСртификати Sectigo слСд 30 ΠΌΠ°ΠΉ 2020 Π³. ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ Π·Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Π€ΠΈΠ³ΡƒΡ€Π° 4. АлтСрнативна Π²Π΅Ρ€ΠΈΠ³Π° Π·Π° наслСдСни систСми.

ΠœΠ΅ΠΆΠ΄Ρƒ Π΄Ρ€ΡƒΠ³ΠΎΡ‚ΠΎ: ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ Π½Π΅ ΠΏΠΎΠ»ΡƒΡ‡ΠΈ ΡˆΠΈΡ€ΠΎΠΊΠ° гласност ΠΈ някаква общСствСна дискусия, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΈ ΠΏΠΎΡ€Π°Π΄ΠΈ ΠΏΡ€Π΅ΠΊΠΎΠΌΠ΅Ρ€Π½Π°Ρ‚Π° арогантност Π½Π° Sectigo. Π•Ρ‚ΠΎ Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΌΠ½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Π΅Π΄ΠΈΠ½ ΠΎΡ‚ доставчицитС Π½Π° сСртификати Π² ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ към Ρ‚Π°Π·ΠΈ ситуация:

ΠŸΡ€Π΅Π΄ΠΈ Ρ‚ΠΎΠ²Π° Ρ‚Π΅ [Π‘Π΅ΠΊΡ‚ΠΈΠ³ΠΎ] ΡƒΠ²Π΅Ρ€ΠΈ всички, Ρ‡Π΅ няма Π΄Π° ΠΈΠΌΠ° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ. РСалността ΠΎΠ±Π°Ρ‡Π΅ Π΅, Ρ‡Π΅ някои наслСдСни ΡΡŠΡ€Π²ΡŠΡ€ΠΈ/устройства са засСгнати.

Π’ΠΎΠ²Π° Π΅ Π½Π΅Π»Π΅ΠΏΠ° ситуация. НасочихмС Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅Ρ‚ΠΎ ΠΈΠΌ към изтичащия AddTrust RSA/ECC няколко ΠΏΡŠΡ‚ΠΈ Π² Ρ€Π°ΠΌΠΊΠΈΡ‚Π΅ Π½Π° Π΅Π΄Π½Π° Π³ΠΎΠ΄ΠΈΠ½Π° ΠΈ всСки ΠΏΡŠΡ‚, ΠΊΠΎΠ³Π°Ρ‚ΠΎ Sectigo Π½ΠΈ ΡƒΠ²Π΅Ρ€ΠΈ, Ρ‡Π΅ няма Π΄Π° ΠΈΠΌΠ° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ.

Аз Π»ΠΈΡ‡Π½ΠΎ ΠΏΠΎΠΏΠΈΡ‚Π°Ρ… Π²ΡŠΠΏΡ€ΠΎΡ Π² Stack Overflow Π·Π° Ρ‚ΠΎΠ²Π° ΠΏΡ€Π΅Π΄ΠΈ мСсСц, Π½ΠΎ ΠΎΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎ ΠΏΡƒΠ±Π»ΠΈΠΊΠ°Ρ‚Π° Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° Π½Π΅ Π΅ ΠΌΠ½ΠΎΠ³ΠΎ подходяща Π·Π° Ρ‚Π°ΠΊΠΈΠ²Π° Π²ΡŠΠΏΡ€ΠΎΡΠΈ, Ρ‚Π°ΠΊΠ° Ρ‡Π΅ Ρ‚Ρ€ΡΠ±Π²Π°ΡˆΠ΅ Π΄Π° отговоря сам слСд Π°Π½Π°Π»ΠΈΠ·Π°.

Π‘Π΅ΠΊΡ‚ΠΈΠ³ΠΎ освободСн Има Π§Π—Π’ ΠΏΠΎ Ρ‚Π°Π·ΠΈ Ρ‚Π΅ΠΌΠ°, Π½ΠΎ Π΅ Ρ‚ΠΎΠ»ΠΊΠΎΠ²Π° Π½Π΅Ρ‡Π΅Ρ‚Π»ΠΈΠ² ΠΈ дълъг, Ρ‡Π΅ Π΅ нСвъзмоТно Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°. Π•Ρ‚ΠΎ Π΅Π΄ΠΈΠ½ Ρ†ΠΈΡ‚Π°Ρ‚, ΠΊΠΎΠΉΡ‚ΠΎ Π΅ квинтСсСнцията Π½Π° цялата публикация:

Какво трябва Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅
Π—Π° ΠΏΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ случаи Π½Π° ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π°, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ сСртификати, обслуТващи ΠΌΠΎΠ΄Π΅Ρ€Π½ΠΈ клиСнтски ΠΈΠ»ΠΈ ΡΡŠΡ€Π²ΡŠΡ€Π½ΠΈ систСми, Π½Π΅ сС изисква дСйствиС, нСзависимо Π΄Π°Π»ΠΈ стС ΠΈΠ·Π΄Π°Π»ΠΈ сСртификати, ΠΊΡ€ΡŠΡΡ‚ΠΎΡΠ°Π½ΠΎ ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ към ΠΊΠΎΡ€Π΅Π½Π° Π½Π° AddTrust.

Към 30 Π°ΠΏΡ€ΠΈΠ» 2020Π³: Π—Π° бизнСс процСси, ΠΊΠΎΠΈΡ‚ΠΎ зависят ΠΎΡ‚ ΠΌΠ½ΠΎΠ³ΠΎ стари систСми, Sectigo прСдостави (ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π² ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ сСртификати) Π½ΠΎΠ² наслСдСн ΠΊΠΎΡ€Π΅Π½ Π·Π° ΠΊΡ€ΡŠΡΡ‚ΠΎΡΠ°Π½ΠΎ подписванС, ΠΊΠΎΡ€Π΅Π½ΡŠΡ‚ β€žAAA Certificate Servicesβ€œ. Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‚ΠΎΠ²Π°, моля, Π±ΡŠΠ΄Π΅Ρ‚Π΅ ΠΈΠ·ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Π²Π½ΠΈΠΌΠ°Ρ‚Π΅Π»Π½ΠΈ относно всСки процСс, ΠΊΠΎΠΉΡ‚ΠΎ зависи ΠΎΡ‚ ΠΌΠ½ΠΎΠ³ΠΎ стари наслСдСни систСми. БистСми, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ са ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈΡ‚Π΅, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΈ Π·Π° ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Π½Π΅ Π½Π° ΠΏΠΎ-Π½ΠΎΠ²ΠΈ ΠΊΠΎΡ€Π΅Π½ΠΈ, ΠΊΠ°Ρ‚ΠΎ COMODO root Π½Π° Sectigo, Π½Π΅ΠΈΠ·Π±Π΅ΠΆΠ½ΠΎ Ρ‰Π΅ липсват Π΄Ρ€ΡƒΠ³ΠΈ основни Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π·Π° сигурност ΠΈ трябва Π΄Π° сС считат Π·Π° нСсигурни. Ако всС ΠΏΠ°ΠΊ ΠΆΠ΅Π»Π°Π΅Ρ‚Π΅ Π΄Π° Π½Π°ΠΏΡ€Π°Π²ΠΈΡ‚Π΅ ΠΊΡ€ΡŠΡΡ‚ΠΎΡΠ°Π½ΠΎ подписванС към ΠΊΠΎΡ€Π΅Π½Π° Π½Π° AAA Certificate Services, моля, ΡΠ²ΡŠΡ€ΠΆΠ΅Ρ‚Π΅ сС Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ със Sectigo.

Много харСсвам β€žΠΌΠ½ΠΎΠ³ΠΎ ΡΡ‚Π°Ρ€Π°Ρ‚Π°β€œ Ρ‚Π΅Π·Π°, Ρ€Π°Π·Π±ΠΈΡ€Π° сС. НапримСр, curl Π² ΠΊΠΎΠ½Π·ΠΎΠ»Π°Ρ‚Π° Π½Π° Ubuntu Linux 18.04 LTS (Π½Π°ΡˆΠ°Ρ‚Π° Π±Π°Π·ΠΎΠ²Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π° систСма Π² ΠΌΠΎΠΌΠ΅Π½Ρ‚Π°) с Π½Π°ΠΉ-Π½ΠΎΠ²ΠΈΡ‚Π΅ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π΅ ΠΏΠΎ-стари ΠΎΡ‚ мСсСц, Ρ‚Ρ€ΡƒΠ΄Π½ΠΎ Π΅ Π΄Π° сС Π½Π°Ρ€Π΅Ρ‡Π΅ ΠΌΠ½ΠΎΠ³ΠΎ стар, Π½ΠΎ Π½Π΅ Ρ€Π°Π±ΠΎΡ‚ΠΈ.

ΠŸΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ разпространитСли Π½Π° сСртификати ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Ρ…Π° Π±Π΅Π»Π΅ΠΆΠΊΠΈΡ‚Π΅ си Π·Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Π² късния слСдобСд Π½Π° 30 ΠΌΠ°ΠΉ. НапримСр, ΠΌΠ½ΠΎΠ³ΠΎ подходящ Π² тСхничСско ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠ΅ ΠΎΡ‚ NameCheap (с ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎ описаниС ΠΊΠ°ΠΊΠ²ΠΎ Π΄Π° сС ΠΏΡ€Π°Π²ΠΈ ΠΈ с Π³ΠΎΡ‚ΠΎΠ²ΠΈ CA-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π² zip Π°Ρ€Ρ…ΠΈΠ²ΠΈ, Π½ΠΎ само RSA):

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌ със сСртификати Sectigo слСд 30 ΠΌΠ°ΠΉ 2020 Π³. ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄ Π·Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Π€ΠΈΠ³ΡƒΡ€Π° 5. Π‘Π΅Π΄Π΅ΠΌ ΡΡ‚ΡŠΠΏΠΊΠΈ Π·Π° Π±ΡŠΡ€Π·ΠΎ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π΅ Π½Π° Π½Π΅Ρ‰Π°Ρ‚Π°.

Има Π΄ΠΎΠ±Ρ€Π° статия ΠΎΡ‚ Redhat, Π½ΠΎ ΠΈΠΌΠ° всС ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΈ ΠΏΠΎΠ²Π΅Ρ‡Π΅ Legacy ΠΈ трябва Π΄Π° инсталиратС ΠΎΡ‰Π΅ ΠΏΠΎΠ²Π΅Ρ‡Π΅ ΠΊΠΎΡ€Π΅Π½ наслСдСн сСртификат ΠΎΡ‚ Comodo, Π·Π° Π΄Π° Ρ€Π°Π±ΠΎΡ‚ΠΈ всичко.

РСшСниС

Π‘Ρ‚Ρ€ΡƒΠ²Π° си Π΄Π° Π΄ΡƒΠ±Π»ΠΈΡ€Π°ΠΌΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅Ρ‚ΠΎ ΠΈ Ρ‚ΡƒΠΊ. По-Π΄ΠΎΠ»Ρƒ ΠΈΠΌΠ° Π΄Π²Π° ΠΊΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚Π° Π²Π΅Ρ€ΠΈΠ³ΠΈ Π·Π° сСртификати DV Sectigo (Π½Π΅ Comodo!), Сдиният Π·Π° ΠΏΠΎΠ·Π½Π°Ρ‚ΠΈΡ‚Π΅ RSA сСртификати, другият Π·Π° ΠΏΠΎ-ΠΌΠ°Π»ΠΊΠΎ ΠΏΠΎΠ·Π½Π°Ρ‚ΠΈΡ‚Π΅ ECC (ECDSA) сСртификати (Π½ΠΈΠ΅ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΌΠ΅ Π΄Π²Π΅ Π²Π΅Ρ€ΠΈΠ³ΠΈ ΠΎΡ‚ дълго Π²Ρ€Π΅ΠΌΠ΅). Π‘ ECC бСшС ΠΏΠΎ-Ρ‚Ρ€ΡƒΠ΄Π½ΠΎ, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ ΠΏΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π½Π΅ ΠΎΡ‚Ρ‡ΠΈΡ‚Π°Ρ‚ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅Ρ‚ΠΎ Π½Π° Ρ‚Π°ΠΊΠΈΠ²Π° сСртификати ΠΏΠΎΡ€Π°Π΄ΠΈ слабото ΠΈΠΌ разпространСниС. Π’ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° Ρ‚ΠΎΠ²Π° Π΅ Π½Π°ΠΌΠ΅Ρ€Π΅Π½ нСобходимият ΠΌΠ΅ΠΆΠ΄ΠΈΠ½Π΅Π½ сСртификат crt.sh.

Π’Π΅Ρ€ΠΈΠ³Π° Π·Π° сСртификати, Π±Π°Π·ΠΈΡ€Π°Π½Π° Π½Π° ΠΊΠ»ΡŽΡ‡ΠΎΠ² Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΡŠΠΌ RSA. Π‘Ρ€Π°Π²Π½Π΅Ρ‚Π΅ с Π²Π°ΡˆΠ°Ρ‚Π° Π²Π΅Ρ€ΠΈΠ³Π° ΠΈ Π·Π°Π±Π΅Π»Π΅ΠΆΠ΅Ρ‚Π΅, Ρ‡Π΅ Π΅ смСнСн само долният сСртификат, Π΄ΠΎΠΊΠ°Ρ‚ΠΎ горният Π΅ останал ΡΡŠΡ‰ΠΈΡΡ‚. Π Π°Π·Π»ΠΈΡ‡Π°Π²Π°ΠΌ Π³ΠΈ Ρƒ Π΄ΠΎΠΌΠ° ΠΏΠΎ послСднитС Ρ‚Ρ€ΠΈ Π·Π½Π°ΠΊΠ° Π½Π° Π±Π»ΠΎΠΊΠΎΠ²Π΅ base64, Π±Π΅Π· Π΄Π° Π±Ρ€ΠΎΠΈΠΌ Π·Π½Π°ΠΊΠ° β€žΡ€Π°Π²Π΅Π½β€œ (Π² Ρ‚ΠΎΠ·ΠΈ случай En8= ΠΈ 1+V):

# Subject: /C=GB/ST=Greater Manchester/L=Salford/O=Sectigo Limited/CN=Sectigo RSA Domain Validation Secure Server CA
# Algo: RSA, key size: 2048
# Issuer: /C=US/ST=New Jersey/L=Jersey City/O=The USERTRUST Network/CN=USERTrust RSA Certification Authority
# Not valid before: 2018-11-02T00:00:00Z
# Not valid after: 2030-12-31T23:59:59Z
# SHA-1 Fingerprint: 33:E4:E8:08:07:20:4C:2B:61:82:A3:A1:4B:59:1A:CD:25:B5:F0:DB
# SHA-256 Fingerprint: 7F:A4:FF:68:EC:04:A9:9D:75:28:D5:08:5F:94:90:7F:4D:1D:D1:C5:38:1B:AC:DC:83:2E:D5:C9:60:21:46:76
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

# Subject: /C=US/ST=New Jersey/L=Jersey City/O=The USERTRUST Network/CN=USERTrust RSA Certification Authority
# Algo: RSA, key size: 4096
# Issuer: /C=GB/ST=Greater Manchester/L=Salford/O=Comodo CA Limited/CN=AAA Certificate Services
# Not valid before: 2019-03-12T00:00:00Z
# Not valid after: 2028-12-31T23:59:59Z
# SHA-1 Fingerprint: D8:9E:3B:D4:3D:5D:90:9B:47:A1:89:77:AA:9D:5C:E3:6C:EE:18:4C
# SHA-256 Fingerprint: 68:B9:C7:61:21:9A:5B:1F:01:31:78:44:74:66:5D:B6:1B:BD:B1:09:E0:0F:05:CA:9F:74:24:4E:E5:F5:F5:2B
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Π’Π΅Ρ€ΠΈΠ³Π° Π·Π° сСртификати, Π±Π°Π·ΠΈΡ€Π°Π½Π° Π½Π° ΠΊΠ»ΡŽΡ‡ΠΎΠ² Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΡŠΠΌ ECC. По ΡΡŠΡ‰ΠΈΡ Π½Π°Ρ‡ΠΈΠ½ с Π²Π΅Ρ€ΠΈΠ³Π°Ρ‚Π° Π·Π° RSA бСшС Π·Π°ΠΌΠ΅Π½Π΅Π½ само долният сСртификат, Π΄ΠΎΠΊΠ°Ρ‚ΠΎ горният остана ΡΡŠΡ‰ΠΈΡΡ‚ (Π² случая fmA== ΠΈ v/c=):

# Subject: /C=GB/ST=Greater Manchester/L=Salford/O=Sectigo Limited/CN=Sectigo ECC Domain Validation Secure Server CA
# Algo: EC secp256r1, key size: 256
# Issuer: /C=US/ST=New Jersey/L=Jersey City/O=The USERTRUST Network/CN=USERTrust ECC Certification Authority
# Not valid before: 2018-11-02T00:00:00Z
# Not valid after: 2030-12-31T23:59:59Z
# SHA-1 Fingerprint: E8:49:90:CB:9B:F8:E3:AB:0B:CA:E8:A6:49:CB:30:FE:4D:C4:D7:67
# SHA-256 Fingerprint: 61:E9:73:75:E9:F6:DA:98:2F:F5:C1:9E:2F:94:E6:6C:4E:35:B6:83:7C:E3:B9:14:D2:24:5C:7F:5F:65:82:5F
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

# Subject: /C=US/ST=New Jersey/L=Jersey City/O=The USERTRUST Network/CN=USERTrust ECC Certification Authority
# Algo: EC secp384r1, key size: 384
# Issuer: /C=GB/ST=Greater Manchester/L=Salford/O=Comodo CA Limited/CN=AAA Certificate Services
# Not valid before: 2019-03-12T00:00:00Z
# Not valid after: 2028-12-31T23:59:59Z
# SHA-1 Fingerprint: CA:77:88:C3:2D:A1:E4:B7:86:3A:4F:B5:7D:00:B5:5D:DA:CB:C7:F9
# SHA-256 Fingerprint: A6:CF:64:DB:B4:C8:D5:FD:19:CE:48:89:60:68:DB:03:B5:33:A8:D1:33:6C:62:56:A8:7D:00:CB:B3:DE:F3:EA
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

Π’ΠΎΠ²Π° Π΅ ΠΏΠΎΡ‡Ρ‚ΠΈ всичко. Благодаря Π·Π° Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅Ρ‚ΠΎ.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: www.habr.com