เบšเบฑเบ™เบซเบฒเบเบฑเบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ Sectigo เบซเบผเบฑเบ‡เบˆเบฒเบเบงเบฑเบ™เบ—เบต 30 เบžเบถเบ”เบชเบฐเบžเบฒ 2020 เปเบฅเบฐเบงเบดเบ—เบตเบเบฒเบ™เปเบเป‰เป„เบ‚

เปƒเบ™เบงเบฑเบ™เป€เบชเบปเบฒเบ—เบต 30 เบžเบถเบ”เบชเบฐเบžเบฒ 2020, เบšเบฑเบ™เบซเบฒเบ—เบตเปˆเบšเปเปˆเบŠเบฑเบ”เป€เบˆเบ™เบ—เบฑเบ™เบ—เบตเป€เบเบตเบ”เบ‚เบถเป‰เบ™เบเบฑเบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ SSL / TLS เบ—เบตเปˆเบ™เบดเบเบปเบกเบˆเบฒเบเบœเบนเป‰เบ‚เบฒเบ Sectigo (เบญเบฐเบ”เบตเบ” Comodo). เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ•เบปเบ™เป€เบญเบ‡เบชเบทเบšเบ•เปเปˆเบขเบนเปˆเปƒเบ™เบฅเปเบฒเบ”เบฑเบšเบ—เบตเปˆเบชเบปเบกเบšเบนเบ™เปเบšเบš, เบขเปˆเบฒเบ‡เปƒเบ”เบเปเบ•เบฒเบก, เบซเบ™เบถเปˆเบ‡เปƒเบ™เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ CA เบฅเบฐเบ”เบฑเบšเบ›เบฒเบ™เบเบฒเบ‡เบขเบนเปˆเปƒเบ™เบ•เปˆเบญเบ‡เป‚เบชเป‰เบ—เบตเปˆเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰เป„เบ”เป‰เบ–เบทเบเบชเบฐเบซเบ™เบญเบ‡เป„เบ”เป‰เป€เบชเบเบซเบฒเบ. เบชเบฐเบ–เบฒเบ™เบฐเบเบฒเบ™เบšเปเปˆเปเบกเปˆเบ™เบเบฒเบ™เป€เบงเบปเป‰เบฒเบงเปˆเบฒเบ„เบงเบฒเบกเบ•เบฒเบ, เปเบ•เปˆเป€เบ›เบฑเบ™เบชเบดเปˆเบ‡เบ—เบตเปˆเบšเปเปˆเบ”เบต: เบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบšเบ‚เบญเบ‡เบชเบฐเบšเบฑเบšเบ›เบฐเบˆเบธเบšเบฑเบ™เบšเปเปˆเป„เบ”เป‰เบชเบฑเบ‡เป€เบเบ”เป€เบซเบฑเบ™เบซเบเบฑเบ‡, เบขเปˆเบฒเบ‡เปƒเบ”เบเปเบ•เบฒเบก, เบชเปˆเบงเบ™เปƒเบซเบเปˆเบ‚เบญเบ‡เบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เปเบฅเบฐเบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบš / OS เป€เบเบปเปˆเบฒเปเบกเปˆเบ™เบšเปเปˆเบเบฝเบกเบžเป‰เบญเบกเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบซเบฑเบ™เบ”เบฑเปˆเบ‡เบเปˆเบฒเบง.

เบšเบฑเบ™เบซเบฒเบเบฑเบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ Sectigo เบซเบผเบฑเบ‡เบˆเบฒเบเบงเบฑเบ™เบ—เบต 30 เบžเบถเบ”เบชเบฐเบžเบฒ 2020 เปเบฅเบฐเบงเบดเบ—เบตเบเบฒเบ™เปเบเป‰เป„เบ‚

Habr เปเบกเปˆเบ™เบšเปเปˆเบกเบตเบ‚เปเป‰เบเบปเบเป€เบงเบฑเป‰เบ™, เบ™เบฑเป‰เบ™เปเบกเปˆเบ™เป€เบซเบ”เบœเบปเบ™เบ—เบตเปˆเบงเปˆเบฒเป‚เบ„เบ‡เบเบฒเบ™เบเบฒเบ™เบชเบถเบเบชเบฒ / postmortem เบ™เบตเป‰เป„เบ”เป‰เบ–เบทเบเบ‚เบฝเบ™.

TL; DR เบเบฒเบ™โ€‹เปเบเป‰โ€‹เป„เบ‚โ€‹เปƒเบ™โ€‹เบ—เบตเปˆโ€‹เบชเบธเบ”โ€‹.

เบ‚เปเปƒเบซเป‰เบ‚เป‰เบฒเบกเบ—เบดเบ”เบชเบฐเบ”เบตเบžเบทเป‰เบ™เบ–เบฒเบ™เบเปˆเบฝเบงเบเบฑเบš PKI, SSL / TLS, https เปเบฅเบฐเบญเบทเปˆเบ™เป†เบญเบตเบ. เบเบปเบ™เป„เบเบ‚เบญเบ‡เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡เบ”เป‰เบงเบเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ‚เบญเบ‡เป‚เบ”เป€เบกเบ™เปเบกเปˆเบ™เบเบฒเบ™เบชเป‰เบฒเบ‡เบฅเบฐเบšเบปเบšเบ•เปˆเบญเบ‡เป‚เบชเป‰เบ‚เบญเบ‡เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบˆเปเบฒเบ™เบงเบ™เบซเบ™เบถเปˆเบ‡เป„เบ›เบซเบฒเบซเบ™เบถเปˆเบ‡เปƒเบ™เบœเบนเป‰เบ—เบตเปˆเป„เบงเป‰เบงเบฒเบ‡เปƒเบˆเป‚เบ”เบเบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบšเบซเบผเบทเบฅเบฐเบšเบปเบšเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™, เป€เบŠเบดเปˆเบ‡เบ–เบทเบเป€เบเบฑเบšเป„เบงเป‰เปƒเบ™เบญเบฑเบ™เบ—เบตเปˆเป€เบญเบตเป‰เบ™เบงเปˆเบฒ Trust Store. เบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ™เบตเป‰เปเบกเปˆเบ™เปเบˆเบเบขเบฒเบเบเบฑเบšเบฅเบฐเบšเบปเบšเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™, เบฅเบฐเบšเบปเบšเบ™เบดเป€เบงเบ”เป€เบงเบฅเบฒเปเบฅเปˆเบ™เบฅเบฐเบซเบฑเบ”, เบซเบผเบทเบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบš. เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เปƒเบ”เบ™เบถเปˆเบ‡เบกเบตเบงเบฑเบ™เปเบปเบ”เบญเบฒเบเบธ เบซเบฅเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบ–เบทเบเบ–เบทเบงเปˆเบฒเบšเปเปˆเปœเป‰เบฒเป€เบŠเบทเปˆเบญเบ–เบท, เบฅเบงเบกเบ—เบฑเบ‡เปƒเบšเบฎเบฑเบšเบฎเบญเบ‡เปƒเบ™เบฎเป‰เบฒเบ™เป„เบงเป‰เปƒเบˆ. เบฅเบฐเบšเบปเบšเบ•เปˆเบญเบ‡เป‚เบชเป‰เบ‚เบญเบ‡เบ„เบงเบฒเบกเป„เบงเป‰เบงเบฒเบ‡เปƒเบˆเบกเบตเบฅเบฑเบเบชเบฐเบ™เบฐเปเบ™เบงเปƒเบ”เบเปˆเบญเบ™เบกเบทเป‰เบ—เบตเปˆเป‚เบŠเบเบŠเบฐเบ•เบฒ? เบœเบปเบ™เบ›เบฐเป‚เบซเบเบ”เป€เบงเบฑเบšเป„เบŠเบ•เปŒเบˆเบฐเบŠเปˆเบงเบเปƒเบซเป‰เบžเบงเบเป€เบฎเบปเบฒเบ„เบดเบ”เบญเบญเบ เบšเบปเบ”เบฅเบฒเบเบ‡เบฒเบ™ SSL เบˆเบฒเบ Qualys.

เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบซเบ™เบถเปˆเบ‡เปƒเบ™เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ "เบเบฒเบ™เบ„เป‰เบฒ" เบ—เบตเปˆเบ™เบดเบเบปเบกเบ—เบตเปˆเบชเบธเบ”เปเบกเปˆเบ™ Sectigo Positive SSL (เป€เบกเบทเปˆเบญเบเปˆเบญเบ™เป€เบญเบตเป‰เบ™เบงเปˆเบฒ Comodo Positive SSL, เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเบกเบตเบŠเบทเปˆเบ™เบตเป‰เบเบฑเบ‡เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰), เบกเบฑเบ™เปเบกเปˆเบ™เบญเบฑเบ™เบ—เบตเปˆเป€เบญเบตเป‰เบ™เบงเปˆเบฒ DV-certificate. DV เปเบกเปˆเบ™เบฅเบฐเบ”เบฑเบšเบ•เบปเป‰เบ™เบชเบฐเบšเบฑเบšเบ—เบตเปˆเบชเบธเบ”เบ‚เบญเบ‡เบเบฒเบ™เบขเบฑเป‰เบ‡เบขเบทเบ™, เบŠเบถเปˆเบ‡เบซเบกเบฒเบเบ„เบงเบฒเบกเบงเปˆเบฒเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เป‚เบ”เป€เบกเบ™เป‚เบ”เบเบœเบนเป‰เบญเบญเบเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ”เบฑเปˆเบ‡เบเปˆเบฒเบง. เบ•เบปเบงเบˆเบดเบ‡เปเบฅเป‰เบง, DV เบซเบเปเป‰เบกเบฒเบˆเบฒเบ "เบเบฒเบ™เบเบงเบ”เบชเบญเบšเป‚เบ”เป€เบกเบ™". เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบญเป‰เบฒเบ‡เบญเบดเบ‡: เบเบฑเบ‡เบกเบต OV (เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบญเบปเบ‡เบเบฒเบ™เบˆเบฑเบ”เบ•เบฑเป‰เบ‡) เปเบฅเบฐ EV (เบเบฒเบ™เบเบงเบ”เบชเบญเบšเป€เบžเบตเปˆเบกเป€เบ•เบตเบก), เปเบฅเบฐเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบŸเบฃเบตเบˆเบฒเบ Let's Encrypt เปเบกเปˆเบ™ DV. เบชเปเบฒเบฅเบฑเบšเบœเบนเป‰เบ—เบตเปˆเบชเปเบฒเบฅเบฑเบšเป€เบซเบ”เบœเบปเบ™เบšเบฒเบ‡เบขเปˆเบฒเบ‡เบšเปเปˆเบžเปเปƒเบˆเบเบฑเบšเบเบปเบ™เป„เบ ACME, เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™ SSL เปƒเบ™เบ—เบฒเบ‡เบšเบงเบเปเบกเปˆเบ™เป€เบซเบกเบฒเบฐเบชเบปเบกเบ—เบตเปˆเบชเบธเบ”เบเปˆเบฝเบงเบเบฑเบšเบฅเบฒเบ„เบฒ / เบ„เบธเบ™เบชเบปเบกเบšเบฑเบ” (เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เป‚เบ”เป€เบกเบ™เบ”เบฝเบงเบกเบตเบ„เปˆเบฒเปƒเบŠเป‰เบˆเปˆเบฒเบเบ›เบฐเบกเบฒเบ™ 5-7 เป‚เบ”เบฅเบฒเบ•เปเปˆเบ›เบตเบเบฑเบšเป„เบฅเบเบฐเป€เบงเบฅเบฒเบ‚เบญเบ‡เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”เป€เบ–เบดเบ‡. เป€เบ–เบดเบ‡ 2 เบ›เบต 3 เป€เบ”เบทเบญเบ™).

Sectigo DV Generic Certificate (RSA) เบˆเบปเบ™เบเปˆเบงเบฒเบšเปเปˆเบ”เบปเบ™เบกเบฒเบ™เบตเป‰เป„เบ”เป‰เบกเบฒเบžเป‰เบญเบกเบเบฑเบšเบฅเบฐเบšเบปเบšเบ•เปˆเบญเบ‡เป‚เบชเป‰เบ‚เบญเบ‡ CAs เบฅเบฐเบ”เบฑเบšเบเบฒเบ‡เบ™เบตเป‰:

Certificate #1:
  Data:
    Version: 3 (0x2)
    Serial Number:
      7d:5b:51:26:b4:76:ba:11:db:74:16:0b:bc:53:0d:a7
    Signature Algorithm: sha384WithRSAEncryption
      Issuer: C=US, ST=New Jersey, L=Jersey City, O=The USERTRUST Network, CN=USERTrust RSA Certification Authority
      Validity
        Not Before: Nov  2 00:00:00 2018 GMT
        Not After : Dec 31 23:59:59 2030 GMT
      Subject: C=GB, ST=Greater Manchester, L=Salford, O=Sectigo Limited, CN=Sectigo RSA Domain Validation Secure Server CA
Certificate #2:
  Data:
    Version: 3 (0x2)
    Serial Number:
      13:ea:28:70:5b:f4:ec:ed:0c:36:63:09:80:61:43:36
    Signature Algorithm: sha384WithRSAEncryption
      Issuer: C=SE, O=AddTrust AB, OU=AddTrust External TTP Network, CN=AddTrust External CA Root
      Validity
        Not Before: May 30 10:48:38 2000 GMT
        Not After : May 30 10:48:38 2020 GMT
      Subject: C=US, ST=New Jersey, L=Jersey City, O=The USERTRUST Network, CN=USERTrust RSA Certification Authority

เบšเปเปˆเบกเบต "เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเบชเบฒเบก", เบ•เบปเบ™เป€เบญเบ‡เบฅเบปเบ‡เบ™เบฒเบกเบˆเบฒเบ AddTrust AB, เบ™เบฑเบšเบ•เบฑเป‰เบ‡เปเบ•เปˆเบšเบฒเบ‡เป€เบงเบฅเบฒเบกเบฑเบ™เบ–เบทเบงเปˆเบฒเป€เบ›เบฑเบ™เบเบฒเบ™เบ›เบฐเบžเบถเบ”เบ—เบตเปˆเบšเปเปˆเบ”เบตเบ—เบตเปˆเบˆเบฐเบฅเบงเบกเป€เบญเบปเบฒเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบฎเบฒเบเบ—เบตเปˆเป€เบŠเบฑเบ™เบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡เปƒเบ™เบ•เปˆเบญเบ‡เป‚เบชเป‰. เบเบฐเบฅเบธเบ™เบฒเบฎเบฑเบšเบŠเบฒเบšเบงเปˆเบฒ CA เบฅเบฐเบ”เบฑเบšเบ›เบฒเบ™เบเบฒเบ‡เบ—เบตเปˆเบญเบญเบเปƒเบซเป‰เป‚เบ”เบ UserTrust เบ‚เบญเบ‡ AddTrust เบกเบตเบงเบฑเบ™เปเบปเบ”เบญเบฒเบเบธเปƒเบ™เบงเบฑเบ™เบ—เบต 30 เบžเบถเบ”เบชเบฐเบžเบฒ 2020. เบ™เบตเป‰เบšเปเปˆเปเบกเปˆเบ™เป€เบฅเบทเปˆเบญเบ‡เบ‡เปˆเบฒเบ, เป€เบžเบฒเบฐเบงเปˆเบฒเบ‚เบฑเป‰เบ™เบ•เบญเบ™เบเบฒเบ™เบ›เบปเบ”เบฅเป‹เบญเบเป„เบ”เป‰เบ–เบทเบเบงเบฒเบ‡เปเบœเบ™เป„เบงเป‰เบชเบณเบฅเบฑเบš CA เบ™เบตเป‰. เป€เบŠเบทเปˆเบญเบเบฑเบ™เบงเปˆเบฒเปƒเบ™เบงเบฑเบ™เบ—เบต 30 เบžเบถเบ”เบชเบฐเบžเบฒ 2020, เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเบฅเบปเบ‡เบ™เบฒเบกเบˆเบฒเบ UserTrust เบˆเบฐเบ›เบฒเบเบปเบ”เบขเบนเปˆเปƒเบ™เบฎเป‰เบฒเบ™เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบ—เบฑเบ‡เปเบปเบ”เปƒเบ™เป€เบงเบฅเบฒเบ™เบตเป‰ (เบžเบฒเบเปƒเบ•เป‰เบœเป‰เบฒเบ„เบธเบก, เบ™เบตเป‰เปเบกเปˆเบ™เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบญเบฑเบ™เบ”เบฝเบงเบเบฑเบ™, เบซเบผเบทเปเบ—เบ™เบ—เบตเปˆเบˆเบฐเป€เบ›เบฑเบ™เบเบฐเปเบˆเบชเบฒเบ—เบฒเบฅเบฐเบ™เบฐ) เปเบฅเบฐเบฅเบฐเบšเบปเบšเบ•เปˆเบญเบ‡เป‚เบชเป‰, เป€เบ–เบดเบ‡เปเบกเปˆเบ™เบงเปˆเบฒเบกเบต เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเบšเปเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบฅเบงเบกเบขเบนเปˆเปเบฅเป‰เบง, เบˆเบฐเบกเบตเบเบฒเบ™เบชเป‰เบฒเบ‡เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบ—เบฒเบ‡เป€เบฅเบทเบญเบเปเบฅเบฐเบšเปเปˆเบกเบตเปƒเบœเบชเบฑเบ‡เป€เบเบ”เป€เบซเบฑเบ™. เป€เบ–เบดเบ‡เบขเปˆเบฒเบ‡เปƒเบ”เบเปเปˆเบ•เบฒเบก, เปเบœเบ™เบเบฒเบ™เบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเป„เบ”เป‰เบ•เบปเบเบขเบนเปˆเปƒเบ™เบ„เบงเบฒเบกเป€เบ›เบฑเบ™เบˆเบดเบ‡, เบ„เบท "เบฅเบฐเบšเบปเบšเบกเปเบฅเบฐเบ”เบปเบ". เปเบ—เป‰เบˆเบดเบ‡เปเบฅเป‰เบง, เป€เบˆเบปเป‰เบฒเบ‚เบญเบ‡เบ‚เบญเบ‡เบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบšเบ‚เบญเบ‡เบชเบฐเบšเบฑเบšเบ›เบฐเบˆเบธเบšเบฑเบ™เบšเปเปˆเป„เบ”เป‰เบชเบฑเบ‡เป€เบเบ”เป€เบซเบฑเบ™เบซเบเบฑเบ‡, เบขเปˆเบฒเบ‡เปƒเบ”เบเปเบ•เบฒเบก, เบžเบนเป€เบ‚เบปเบฒเบ‚เบญเบ‡เบญเบฑเบ”เบ•เบฐเป‚เบ™เบกเบฑเบ”เบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เปƒเบ™เบซเปเบชเบฐเบซเบกเบธเบ” curl เปเบฅเบฐ ssl / tls เบ‚เบญเบ‡เบˆเปเบฒเบ™เบงเบ™เบ‚เบญเบ‡เบžเบฒเบชเบฒเบเบฒเบ™เบ‚เบฝเบ™เป‚เบ›เบฅเปเบเบฅเบกเปเบฅเบฐเบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบกเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ” broke. เบกเบฑเบ™เบ„เบงเบ™เบˆเบฐเป€เบ‚เบปเป‰เบฒเปƒเบˆเบงเปˆเบฒเบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™เบˆเปเบฒเบ™เบงเบ™เบซเบผเบฒเบเบšเปเปˆเป„เบ”เป‰เบ–เบทเบเบ™เปเบฒเบžเบฒเป‚เบ”เบเป€เบ„เบทเปˆเบญเบ‡เบกเบทเบชเป‰เบฒเบ‡เบฅเบฐเบšเบปเบšเบ•เปˆเบญเบ‡เป‚เบชเป‰เบ—เบตเปˆเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เปƒเบ™ OS, เปเบ•เปˆ "เป€เบญเบปเบฒ" เบฎเป‰เบฒเบ™เบ„เป‰เบฒเบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบเบฑเบšเบžเบงเบเป€เบ‚เบปเบฒ. เปเบฅเบฐเบžเบงเบเบกเบฑเบ™เบšเปเปˆเป„เบ”เป‰เบšเบฑเบ™เบˆเบธเบชเบดเปˆเบ‡เบ—เบตเปˆเป€เบ‚เบปเบฒเป€เบˆเบปเป‰เบฒเบขเบฒเบเป€เบซเบฑเบ™เบชเบฐเป€เปเบตเป„เบ›. CA/Browser Forumเปเบกเปˆเบ™เปเบฅเป‰เบง เปเบฅเบฐ เปƒเบ™ Linux เปเบžเบฑเบเป€เบเบ”เบ•เปˆเบฒเบ‡เป†เป€เบŠเบฑเปˆเบ™ ca-certificates เบšเปเปˆเป„เบ”เป‰เบ–เบทเบเบญเบฑเบšเป€เบ”เบ”เบขเบนเปˆเบชเบฐเป€เปเบต. เบ—เบธเบเบขเปˆเบฒเบ‡เป€เบšเบดเปˆเบ‡เบ„เบทเบงเปˆเบฒเบ”เบต, เปเบ•เปˆเบกเบตเบšเบฒเบ‡เบขเปˆเบฒเบ‡เบ—เบตเปˆเบšเปเปˆเป€เบฎเบฑเบ”เบงเบฝเบเบขเบนเปˆเบšเปˆเบญเบ™เบ™เบฑเป‰เบ™เบšเปˆเบญเบ™เบ™เบฑเป‰เบ™.

เบˆเบฒเบเบฎเบนเบšเบ—เบต 1, เบกเบฑเบ™เป€เบ›เบฑเบ™เบ—เบตเปˆเบŠเบฑเบ”เป€เบˆเบ™เบงเปˆเบฒเป€เบ–เบดเบ‡เปเบกเปˆเบ™เบงเปˆเบฒเบ—เบธเบเบชเบดเปˆเบ‡เบ—เบธเบเบขเปˆเบฒเบ‡เป€เบšเบดเปˆเบ‡เบ„เบทเบงเปˆเบฒเบ›เบปเบเบเบฐเบ•เบดเบชเปเบฒเบฅเบฑเบšเบชเปˆเบงเบ™เปƒเบซเบเปˆ, เบšเบฒเบ‡เบชเบดเปˆเบ‡เบšเบฒเบ‡เบขเปˆเบฒเบ‡เบ—เบตเปˆเปเบ•เบเบซเบฑเบเบชเปเบฒเบฅเบฑเบšเปƒเบœเบœเบนเป‰เบซเบ™เบถเปˆเบ‡เปเบฅเบฐเบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™เบซเบผเบธเบ”เบฅเบปเบ‡เบขเปˆเบฒเบ‡เป€เบซเบฑเบ™เป„เบ”เป‰เบŠเบฑเบ” (เป€เบชเบฑเป‰เบ™เบชเบตเปเบ”เบ‡เบŠเป‰เบฒเบ), เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบกเบฑเบ™เป€เบžเบตเปˆเบกเบ‚เบถเป‰เบ™เป€เบกเบทเปˆเบญเบซเบ™เบถเปˆเบ‡เปƒเบ™เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™เป„เบ”เป‰เบ–เบทเบเบ—เบปเบ”เปเบ—เบ™ (เป€เบชเบฑเป‰เบ™เบ‚เบงเบฒ). เบกเบตเบเบฒเบ™เบฅเบฐเป€เบšเบตเบ”เบขเบนเปˆเปƒเบ™เบเบฒเบ‡, เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบญเบทเปˆเบ™เป†เป„เบ”เป‰เบ–เบทเบเบ›เปˆเบฝเบ™เปเบ›เบ‡, เป€เบŠเบดเปˆเบ‡เบšเบฒเบ‡เบชเบดเปˆเบ‡เบšเบฒเบ‡เบขเปˆเบฒเบ‡เบเปเปˆเบ‚เบถเป‰เบ™เบเบฑเบš. เบ™เบฑเบšเบ•เบฑเป‰เบ‡เปเบ•เปˆเบชเปเบฒเบฅเบฑเบšเบ—เบธเบเบชเบดเปˆเบ‡เบ—เบธเบเบขเปˆเบฒเบ‡เบ—เบตเปˆเป€เบšเบดเปˆเบ‡เป€เบซเบฑเบ™เป„เบ”เป‰เบชเบทเบšเบ•เปเปˆเป€เบฎเบฑเบ”เบงเบฝเบเบซเบผเบฒเบเบซเบผเบทเบซเบ™เป‰เบญเบเป€เบ›เบฑเบ™เบ›เบปเบเบเบฐเบ•เบด (เบเบปเบเป€เบงเบฑเป‰เบ™เบ„เบงเบฒเบกเบœเบดเบ”เบ›เบปเบเบเบฐเบ•เบดเบ—เบตเปˆเปเบ›เบเบ›เบฐเบซเบผเบฒเบ”เป€เบŠเบฑเปˆเบ™เบเบฒเบ™เป‚เบซเบผเบ”เบฎเบนเบšเบžเบฒเบšเปƒเบ™ Habrastorage เบšเปเปˆเป„เบ”เป‰), เบžเบงเบเป€เบฎเบปเบฒเบชเบฒเบกเบฒเบ”เป€เบฎเบฑเบ”เปƒเบซเป‰เบเบฒเบ™เบชเบฐเบซเบฅเบธเบšเบ—เบฒเบ‡เบญเป‰เบญเบกเบเปˆเบฝเบงเบเบฑเบšเบˆเปเบฒเบ™เบงเบ™เบฅเบนเบเบ„เป‰เบฒเบกเปเบฅเบฐเบ”เบปเบเปเบฅเบฐ bots เปƒเบ™Habrรฉ.

เบšเบฑเบ™เบซเบฒเบเบฑเบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ Sectigo เบซเบผเบฑเบ‡เบˆเบฒเบเบงเบฑเบ™เบ—เบต 30 เบžเบถเบ”เบชเบฐเบžเบฒ 2020 เปเบฅเบฐเบงเบดเบ—เบตเบเบฒเบ™เปเบเป‰เป„เบ‚เบฎเบนเบš 1. เป€เบชเบฑเป‰เบ™เบชเบฐเปเบ”เบ‡เบ‚เบญเบ‡ "เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™" เบเปˆเบฝเบงเบเบฑเบšHabre.

เบฎเบนเบšเบ—เบต 2 เบชเบฐเปเบ”เบ‡เปƒเบซเป‰เป€เบซเบฑเบ™เบงเบดเบ—เบตเบเบฒเบ™เบฅเบฐเบšเบปเบšเบ•เปˆเบญเบ‡เป‚เบชเป‰ "เบ—เบฒเบ‡เป€เบฅเบทเบญเบ" เบ–เบทเบเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™เปƒเบ™เบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบšเบ‚เบญเบ‡เบฎเบธเปˆเบ™เบ›เบฐเบˆเบธเบšเบฑเบ™เป„เบ›เบชเบนเปˆเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ CA เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เปƒเบ™เบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบšเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰, เป€เบ–เบดเบ‡เปเบกเปˆเบ™เบงเปˆเบฒเบกเบตเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ "เป€เบ™เบปเปˆเบฒเป€เบ›เบทเปˆเบญเบ" เปƒเบ™เบฅเบฐเบšเบปเบšเบ•เปˆเบญเบ‡เป‚เบชเป‰. เบ™เบตเป‰, เบ”เบฑเปˆเบ‡เบ—เบตเปˆ Sectigo เบ•เบปเบ™เป€เบญเบ‡เป€เบŠเบทเปˆเบญ, เปเบกเปˆเบ™เป€เบซเบ”เบœเบปเบ™เบ—เบตเปˆเบˆเบฐเบšเปเปˆเป€เบฎเบฑเบ”เบซเบเบฑเบ‡.

เบšเบฑเบ™เบซเบฒเบเบฑเบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ Sectigo เบซเบผเบฑเบ‡เบˆเบฒเบเบงเบฑเบ™เบ—เบต 30 เบžเบถเบ”เบชเบฐเบžเบฒ 2020 เปเบฅเบฐเบงเบดเบ—เบตเบเบฒเบ™เปเบเป‰เป„เบ‚เบฎเบนเบšเบ—เบต 2. เบ•เปˆเบญเบ‡เป‚เบชเป‰เป„เบ›เบซเบฒเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบชเปเบฒเบฅเบฑเบšเบชเบฐเบšเบฑเบšเบ‚เบญเบ‡เบ•เบปเบงเบ—เปˆเบญเบ‡เป€เบงเบฑเบšเบ—เบตเปˆเบ—เบฑเบ™เบชเบฐเป„เบซเบก.

เปเบ•เปˆเปƒเบ™เบฎเบนเบšเบ—เบต 3, เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เป€เบซเบฑเบ™เป„เบ”เป‰เบงเปˆเบฒเบ—เบธเบเบขเปˆเบฒเบ‡เบกเบตเบฅเบฑเบเบชเบฐเบ™เบฐเปเบ™เบงเปƒเบ”เป€เบกเบทเปˆเบญเบกเบตเบšเบฒเบ‡เบขเปˆเบฒเบ‡เบœเบดเบ”เบžเบฒเบ” เปเบฅเบฐเบžเบงเบเป€เบฎเบปเบฒเบกเบตเบฅเบฐเบšเบปเบšเบกเปเบฅเบฐเบ”เบปเบ. เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ™เบตเป‰, เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ HTTPS เบšเปเปˆเป„เบ”เป‰เบ–เบทเบเบชเป‰เบฒเบ‡เบ•เบฑเป‰เบ‡เบ‚เบถเป‰เบ™เปเบฅเบฐเบžเบงเบเป€เบฎเบปเบฒเป€เบซเบฑเบ™เบ‚เปเป‰เบœเบดเบ”เบžเบฒเบ”เป€เบŠเบฑเปˆเบ™ "เบเบฒเบ™เบเบงเบ”เบชเบญเบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบฅเบปเป‰เบกเป€เบซเบฅเบง" เบซเบผเบทเบ„เป‰เบฒเบเบ„เบทเบเบฑเบ™.

เบšเบฑเบ™เบซเบฒเบเบฑเบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ Sectigo เบซเบผเบฑเบ‡เบˆเบฒเบเบงเบฑเบ™เบ—เบต 30 เบžเบถเบ”เบชเบฐเบžเบฒ 2020 เปเบฅเบฐเบงเบดเบ—เบตเบเบฒเบ™เปเบเป‰เป„เบ‚เบฎเบนเบšเบ—เบต 3. เบฅเบฐเบšเบปเบšเบ•เปˆเบญเบ‡เป‚เบชเป‰เบ–เบทเบเบšเปเปˆเบ–เบทเบเบ•เป‰เบญเบ‡เป€เบžเบฒเบฐเบงเปˆเบฒเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบฎเบฒเบเปเบฅเบฐเบ•เบปเบงเบเบฒเบ‡เบ—เบตเปˆเป€เบŠเบฑเบ™เป‚เบ”เบเบกเบฑเบ™เปเบกเปˆเบ™ "เป€เบ™เบปเปˆเบฒเป€เบ›เบทเปˆเบญเบ".

เปƒเบ™เบฎเบนเบš 4, เบžเบงเบเป€เบฎเบปเบฒเป€เบซเบฑเบ™ "เบเบฒเบ™เปเบเป‰เป„เบ‚" เบชเปเบฒเบฅเบฑเบšเบฅเบฐเบšเบปเบšเบกเปเบฅเบฐเบ”เบปเบ: เบกเบตเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบฅเบฐเบ”เบฑเบšเบเบฒเบ‡เบญเบทเปˆเบ™, เบซเบผเบทเปเบ—เบ™เบ—เบตเปˆเบˆเบฐเป€เบ›เบฑเบ™ "เบฅเบฒเบเป€เบŠเบฑเบ™เบ‚เป‰เบฒเบก" เบˆเบฒเบ CA เบญเบทเปˆเบ™, เป€เบŠเบดเปˆเบ‡เบกเบฑเบเบˆเบฐเบ–เบทเบเบ•เบดเบ”เบ•เบฑเป‰เบ‡เป„เบงเป‰เปƒเบ™เบฅเบฐเบšเบปเบšเบกเปเบฅเบฐเบ”เบปเบ. เบ™เบตเป‰เปเบกเปˆเบ™เบชเบดเปˆเบ‡เบ—เบตเปˆเบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เป€เบฎเบฑเบ”: เบŠเบญเบเบซเบฒเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ™เบตเป‰ (เป€เบŠเบดเปˆเบ‡เบ–เบทเบเบซเบกเบฒเบเบงเปˆเบฒเป€เบ›เบฑเบ™เบเบฒเบ™เบ”เบฒเบงเป‚เบซเบผเบ”เบžเบดเป€เบชเบ”) เปเบฅเบฐเปเบ—เบ™เบ—เบตเปˆ "เป€เบ™เบปเปˆเบฒเป€เบ›เบทเปˆเบญเบ" เบเบฑเบšเบกเบฑเบ™.

เบšเบฑเบ™เบซเบฒเบเบฑเบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ Sectigo เบซเบผเบฑเบ‡เบˆเบฒเบเบงเบฑเบ™เบ—เบต 30 เบžเบถเบ”เบชเบฐเบžเบฒ 2020 เปเบฅเบฐเบงเบดเบ—เบตเบเบฒเบ™เปเบเป‰เป„เบ‚เบฎเบนเบš 4. เบฅเบฐเบšเบปเบšเบ•เปˆเบญเบ‡เป‚เบชเป‰เบ—เบฒเบ‡เป€เบฅเบทเบญเบเบชเปเบฒเบฅเบฑเบšเบฅเบฐเบšเบปเบšเบกเปเบฅเบฐเบ”เบปเบ.

เป‚เบ”เบเบงเบดเบ—เบตเบ—เบฒเบ‡เบเบฒเบ™: เบšเบฑเบ™เบซเบฒเบšเปเปˆเบกเบตเบเบฒเบ™เป‚เบ„เบชเบฐเบ™เบฒเบขเปˆเบฒเบ‡เบเบงเป‰เบฒเบ‡เบ‚เบงเบฒเบ‡เปเบฅเบฐเบšเบฒเบ‡เบ›เบฐเป€เบžเบ”เบ‚เบญเบ‡เบเบฒเบ™เบชเบปเบ™เบ—เบฐเบ™เบฒเบชเบฒเบ—เบฒเบฅเบฐเบ™เบฐ, เบฅเบงเบกเบ—เบฑเบ‡เบเป‰เบญเบ™เบ„เบงเบฒเบกเบˆเบญเบ‡เบซเบญเบ‡เบซเบผเบฒเบเป€เบเบตเบ™เป„เบ›เบ‚เบญเบ‡ Sectigo. เบ•เบปเบงเบขเปˆเบฒเบ‡, เบ™เบตเป‰เปเบกเปˆเบ™เบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™เบ‚เบญเบ‡เบซเบ™เบถเปˆเบ‡เปƒเบ™เบœเบนเป‰เปƒเบซเป‰เบšเปเบฅเบดเบเบฒเบ™เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เปƒเบ™ เป€เบ„เบปเบฒเบฅเบปเบš เบเบฑเบšเบชเบฐเบ–เบฒเบ™เบฐเบเบฒเบ™เบ™เบตเป‰:

เบเปˆเบญเบ™เบซเบ™เป‰เบฒเบ™เบตเป‰เบžเบงเบเป€เบ‚เบปเบฒ [Sectigo] เบฎเบฑเบšเบ›เบฐเบเบฑเบ™เบ—เบธเบเบ„เบปเบ™เบงเปˆเบฒเบšเปเปˆเบกเบตเบšเบฑเบ™เบซเบฒเปƒเบ”เป†. เบขเปˆเบฒเบ‡เปƒเบ”เบเปเปˆเบ•เบฒเบก, เบ„เบงเบฒเบกเป€เบ›เบฑเบ™เบˆเบดเบ‡เปเบกเปˆเบ™เบงเปˆเบฒเบšเบฒเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ / เบญเบธเบ›เบฐเบเบญเบ™เป€เบเบปเปˆเบฒเป„เบ”เป‰เบฎเบฑเบšเบœเบปเบ™เบเบฐเบ—เบปเบš.

เบ™เบฑเป‰เบ™โ€‹เปเบกเปˆเบ™โ€‹เบชเบฐโ€‹เบ–เบฒโ€‹เบ™เบฐโ€‹เบเบฒเบ™ ridiculous. เบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เบŠเบตเป‰เปƒเบซเป‰เป€เบซเบฑเบ™เบ„เบงเบฒเบกเบชเบปเบ™เปƒเบˆเบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒเบ•เปเปˆ AddTrust RSA/ECC เบ—เบตเปˆเบซเบกเบปเบ”เบญเบฒเบเบธเบซเบผเบฒเบเบ„เบฑเป‰เบ‡เบžเบฒเบเปƒเบ™เบซเบ™เบถเปˆเบ‡เบ›เบตเปเบฅเบฐเปเบ•เปˆเบฅเบฐเบ„เบฑเป‰เบ‡เบ—เบตเปˆ Sectigo เบฎเบฑเบšเบ›เบฐเบเบฑเบ™เบžเบงเบเป€เบฎเบปเบฒเบšเปเปˆเบกเบตเบšเบฑเบ™เบซเบฒเปƒเบ”เป†.

เบ‚เป‰เบญเบเบ–เบฒเบกเบชเปˆเบงเบ™เบ•เบปเบง เบญเบญเบเบกเบฒ เบเปˆเบฝเบงเบเบฑเบš Stack Overflow เบเปˆเบฝเบงเบเบฑเบšเป€เบฅเบทเปˆเบญเบ‡เบ™เบตเป‰เบซเบ™เบถเปˆเบ‡เป€เบ”เบทเบญเบ™เบเปˆเบญเบ™เบซเบ™เป‰เบฒเบ™เบตเป‰, เปเบ•เปˆเบ›เบฒเบเบปเบ”เบ‚เบทเป‰เบ™, เบœเบนเป‰เบŠเบปเบกเบ‚เบญเบ‡เป‚เบ„เบ‡เบเบฒเบ™เปเบกเปˆเบ™เบšเปเปˆเป€เบซเบกเบฒเบฐเบชเบปเบกเบชเปเบฒเบฅเบฑเบšเบ„เปเบฒเบ–เบฒเบกเบ”เบฑเปˆเบ‡เบเปˆเบฒเบง, เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™เบ‚เป‰เบญเบเบ•เป‰เบญเบ‡เบ•เบญเบšเบกเบฑเบ™เป€เบญเบ‡เบซเบผเบฑเบ‡เบˆเบฒเบเบเบฒเบ™เบงเบดเป€เบ„เบฒเบฐ.

เบชเบตเบชเบฐเป€เบเบ” เบ›เปˆเบญเบเบญเบญเบเบกเบฒ เบกเบต FAQ เบเปˆเบฝเบงเบเบฑเบšเป€เบฅเบทเปˆเบญเบ‡เบ™เบตเป‰, เปเบ•เปˆเบกเบฑเบ™เบšเปเปˆเบชเบฒเบกเบฒเบ”เบญเปˆเบฒเบ™เป„เบ”เป‰เปเบฅเบฐเบเบฒเบงเบซเบผเบฒเบเบˆเบปเบ™เบšเปเปˆเบชเบฒเบกเบฒเบ”เปƒเบŠเป‰เบกเบฑเบ™เป„เบ”เป‰. เบ™เบตเป‰เปเบกเปˆเบ™ เบ„เบณ เป€เบงเบปเป‰เบฒเบ—เบตเปˆเป€เบ›เบฑเบ™ quintessence เบ‚เบญเบ‡เบชเบดเปˆเบ‡เบžเบดเบกเบ—เบฑเบ‡ เปเบปเบ”:

เบชเบดเปˆเบ‡เบ—เบตเปˆเบ—เปˆเบฒเบ™เบ•เป‰เบญเบ‡เป€เบฎเบฑเบ”
เบชเปเบฒเบฅเบฑเบšเบเปเบฅเบฐเบ™เบตเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบชเปˆเบงเบ™เปƒเบซเบเปˆ, เบฅเบงเบกเบ—เบฑเบ‡เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเปƒเบซเป‰เบšเปเบฅเบดเบเบฒเบ™เบฅเบนเบเบ„เป‰เบฒเบ—เบตเปˆเบ—เบฑเบ™เบชเบฐเป„เบซเบกเบซเบผเบทเบฅเบฐเบšเบปเบšเป€เบŠเบตเบŸเป€เบงเบต, เบšเปเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™, เบšเปเปˆเบงเปˆเบฒเบˆเบฐเป€เบ›เบฑเบ™เบซเบผเบทเบšเปเปˆเป„เบ”เป‰เบญเบญเบเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ‚เป‰เบฒเบกเบ•เปˆเบญเบ‡เป‚เบชเป‰เบเบฑเบšเบฎเบฒเบ AddTrust.

เบฎเบญเบ”เบงเบฑเบ™เบ—เบต 30 เป€เบกเบชเบฒ 2020: เบชเปเบฒเบฅเบฑเบšเบ‚เบฐเบšเบงเบ™เบเบฒเบ™เบ—เบธเบฅเบฐเบเบดเบ”เบ—เบตเปˆเบ‚เบถเป‰เบ™เบเบฑเบšเบฅเบฐเบšเบปเบšเป€เบเบปเปˆเบฒเบซเบผเบฒเบ, Sectigo เป„เบ”เป‰เป€เบฎเบฑเบ”เปƒเบซเป‰เบชเบฒเบกเบฒเบ”เปƒเบŠเป‰เป„เบ”เป‰ (เป‚เบ”เบเบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เปƒเบ™เบŠเบธเบ”เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™) เบฎเบฒเบเบกเปเบฅเบฐเบ”เบปเบเปƒเบซเบกเปˆเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบŠเบฑเบ™เบŠเบทเปˆเบ‚เป‰เบฒเบก, เบฎเบฒเบ "เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ AAA". เบขเปˆเบฒเบ‡เปƒเบ”เบเปเบ•เบฒเบก, เบเบฐเบฅเบธเบ™เบฒเปƒเบŠเป‰เบ„เบงเบฒเบกเบฅเบฐเบกเบฑเบ”เบฅเบฐเบงเบฑเบ‡เบ—เบตเปˆเบชเบธเบ”เบเปˆเบฝเบงเบเบฑเบšเบ‚เบฐเบšเบงเบ™เบเบฒเบ™เปƒเบ”เป†เบ—เบตเปˆเบ‚เบถเป‰เบ™เบเบฑเบšเบฅเบฐเบšเบปเบšเป€เบเบปเปˆเบฒเปเบเปˆเบซเบผเบฒเบ. เบฅเบฐเบšเบปเบšเบ—เบตเปˆเบšเปเปˆเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบ—เบตเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เป€เบžเบทเปˆเบญเบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบฎเบฒเบเปƒเบซเบกเปˆเป€เบŠเบฑเปˆเบ™ Sectigo's COMODO root เบ„เบปเบ‡เบˆเบฐเบ‚เบฒเบ”เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™เบญเบทเปˆเบ™เป†เปเบฅเบฐเบ„เบงเบ™เบˆเบฐเบ–เบทเบเบžเบดเบˆเบฒเบฅเบฐเบ™เบฒเบงเปˆเบฒเบšเปเปˆเบ›เบญเบ”เป„เบž. เบ–เป‰เบฒโ€‹เบซเบฒเบโ€‹เบงเปˆเบฒโ€‹เบ—เปˆเบฒเบ™โ€‹เบเบฑเบ‡โ€‹เบ•เป‰เบญเบ‡โ€‹เบเบฒเบ™โ€‹เบ—เบตเปˆโ€‹เบˆเบฐโ€‹เบ‚เป‰เบฒเบกโ€‹เบฅเบปเบ‡โ€‹เบ™เบฒเบกโ€‹เบเบฑเบš AAA เปƒเบšโ€‹เบขเบฑเป‰เบ‡โ€‹เบขเบทเบ™โ€‹เบเบฒเบ™โ€‹เบšเปโ€‹เบฅเบดโ€‹เบเบฒเบ™ rootโ€‹, เบเบฐโ€‹เบฅเบธโ€‹เบ™เบฒโ€‹เบ•เบดเบ”โ€‹เบ•เปเปˆโ€‹เบซเบฒ Sectigo เป‚เบ”เบโ€‹เบเบปเบ‡โ€‹.

เปเบ™เปˆเบ™เบญเบ™เบ‚เป‰เบญเบเบกเบฑเบเบšเบปเบ”เบ—เบดเบ”เบชเบฐเบ”เบต "เป€เบเบปเปˆเบฒเบซเบผเบฒเบ" เบซเบผเบฒเบ. เบ•เบปเบงเบขเปˆเบฒเบ‡, curl เปƒเบ™ console Ubuntu Linux 18.04 LTS (เบฅเบฐเบšเบปเบšเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบžเบทเป‰เบ™เบ–เบฒเบ™เบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒเปƒเบ™เบ›เบฐเบˆเบธเบšเบฑเบ™) เบ—เบตเปˆเบกเบตเบเบฒเบ™เบญเบฑเบšเป€เบ”เบ”เบฅเปˆเบฒเบชเบธเบ”เบšเปเปˆเป€เบเบปเปˆเบฒเบเบงเปˆเบฒเปœเบถเปˆเบ‡เป€เบ”เบทเบญเบ™, เบกเบฑเบ™เบเบฒเบเบ—เบตเปˆเบˆเบฐเป€เบญเบตเป‰เบ™เบกเบฑเบ™เบงเปˆเบฒเป€เบเบปเปˆเบฒเบซเบผเบฒเบ, เปเบ•เปˆเบกเบฑเบ™เบšเปเปˆเป„เบ”เป‰เบœเบปเบ™.

เบœเบนเป‰เบˆเปเบฒเบซเบ™เปˆเบฒเบเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบชเปˆเบงเบ™เปƒเบซเบเปˆเป„เบ”เป‰เบญเบญเบเบšเบฑเบ™เบ—เบถเบเบเบฒเบ™เบ•เบฑเบ”เบชเบดเบ™เปƒเบˆเบ‚เบญเบ‡เบžเบงเบเป€เบ‚เบปเบฒเปƒเบ™เบ•เบญเบ™เบšเปˆเบฒเบเบ‚เบญเบ‡เบงเบฑเบ™เบ—เบต 30 เบžเบถเบ”เบชเบฐเบžเบฒ. เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบเบปเบเบ•เบปเบงเบขเปˆเบฒเบ‡, เป€เบซเบกเบฒเบฐเบชเบปเบกเบซเบผเบฒเบเปƒเบ™เบ‚เปเป‰เบเปเบฒเบ™เบปเบ”เบ”เป‰เบฒเบ™เบงเบดเบŠเบฒเบเบฒเบ™เบˆเบฒเบ NameCheap (เบกเบตเบฅเบฒเบเบฅเบฐเบญเบฝเบ”เบชเบฐเป€เบžเบฒเบฐเบ‚เบญเบ‡เบชเบดเปˆเบ‡เบ—เบตเปˆเบ•เป‰เบญเบ‡เป€เบฎเบฑเบ” เปเบฅเบฐ CA-bundles เบ—เบตเปˆเบเบฝเบกเบžเป‰เบญเบกเปƒเบ™เปเบŸเป‰เบก zip, เปเบ•เปˆ RSA เป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™):

เบšเบฑเบ™เบซเบฒเบเบฑเบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ Sectigo เบซเบผเบฑเบ‡เบˆเบฒเบเบงเบฑเบ™เบ—เบต 30 เบžเบถเบ”เบชเบฐเบžเบฒ 2020 เปเบฅเบฐเบงเบดเบ—เบตเบเบฒเบ™เปเบเป‰เป„เบ‚เบฎเบนเบš 5. เป€เบˆเบฑเบ”เบ‚เบฑเป‰เบ™เบ•เบญเบ™เป€เบžเบทเปˆเบญเปเบเป‰เป„เบ‚เบชเบดเปˆเบ‡เบ•เปˆเบฒเบ‡เป†เบขเปˆเบฒเบ‡เป„เบงเบงเบฒ.

เบกเบต เบšเบปเบ”โ€‹เบ„เบงเบฒเบกโ€‹เบ—เบตเปˆโ€‹เบ”เบตโ€‹ เบˆเบฒเบ Redhat, เปเบ•เปˆเบกเบต Legacy เบซเบผเบฒเบเบเบงเปˆเบฒเปเบฅเบฐเบซเบผเบฒเบเปเบฅเบฐเบ—เปˆเบฒเบ™เบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบ•เบดเบ”เบ•เบฑเป‰เบ‡เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบกเปเบฅเบฐเบ”เบปเบเบฎเบฒเบเบซเบผเบฒเบเบˆเบฒเบ Comodo เป€เบžเบทเปˆเบญเปƒเบซเป‰เบ—เบธเบเบชเบดเปˆเบ‡เบ—เบธเบเบขเปˆเบฒเบ‡เป€เบฎเบฑเบ”เบงเบฝเบ.

เบเบฒเบ™เบ•เบฑเบ”เบชเบดเบ™เปƒเบˆ

เบกเบฑเบ™เป€เบ›เบฑเบ™เบกเบนเบ™เบ„เปˆเบฒเบ—เบตเปˆเบŠเป‰เปเบฒเบเบฑเบ™เบเบฒเบ™เปเบเป‰เป„เบ‚เบขเบนเปˆเบ—เบตเปˆเบ™เบตเป‰เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™. เบ‚เป‰เบฒเบ‡เบฅเบธเปˆเบกเบ™เบตเป‰เปเบกเปˆเบ™เบชเบญเบ‡เบŠเบธเบ”เบ‚เบญเบ‡เบ•เปˆเบญเบ‡เป‚เบชเป‰เบชเปเบฒเบฅเบฑเบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ DV Sectigo (เบšเปเปˆเปเบกเปˆเบ™ Comodo!), เบซเบ™เบถเปˆเบ‡เบชเปเบฒเบฅเบฑเบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ RSA เบ—เบตเปˆเบ„เบธเป‰เบ™เป€เบ„เบตเบ, เบญเบตเบเบญเบฑเบ™เบซเบ™เบถเปˆเบ‡เบชเปเบฒเบฅเบฑเบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ ECC (ECDSA) เบ—เบตเปˆเบ„เบธเป‰เบ™เป€เบ„เบตเบ (เบžเบงเบเป€เบฎเบปเบฒเป„เบ”เป‰เปƒเบŠเป‰เบชเบญเบ‡เบ•เปˆเบญเบ‡เป‚เบชเป‰เบชเปเบฒเบฅเบฑเบšเป€เบงเบฅเบฒเบ”เบปเบ™เบ™เบฒเบ™). เบ”เป‰เบงเบ ECC, เบกเบฑเบ™เบกเบตเบ„เบงเบฒเบกเบซเบเบธเป‰เบ‡เบเบฒเบเบซเบผเบฒเบ, เป€เบžเบฒเบฐเบงเปˆเบฒเบเบฒเบ™เปเบเป‰เป„เบ‚เบชเปˆเบงเบ™เปƒเบซเบเปˆเบšเปเปˆเป„เบ”เป‰เบ„เปเบฒเบ™เบถเบ‡เป€เบ–เบดเบ‡เบเบฒเบ™เบ›เบฐเบเบปเบ”เบ•เบปเบงเบ‚เบญเบ‡เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบญเบฑเบ”เบ•เบฒเบชเปˆเบงเบ™เบ•เปเปˆเบฒเบ‚เบญเบ‡เบกเบฑเบ™. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบฅเบฐเบ”เบฑเบšเบ›เบฒเบ™เบเบฒเบ‡เบ—เบตเปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เป„เบ”เป‰เบ–เบทเบเบžเบปเบšเป€เบซเบฑเบ™เบขเบนเปˆเปƒเบ™ crt.sh.

เบฅเบฐเบšเบปเบšเบ•เปˆเบญเบ‡เป‚เบชเป‰เบชเปเบฒเบฅเบฑเบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆเบชเบนเบ”เบเบฒเบ™เบ„เบดเบ”เป„เบฅเปˆเบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™ RSA. เบ›เบฝเบšเบ—เบฝเบšเบเบฑเบšเบฅเบฐเบšเบปเบšเบ•เปˆเบญเบ‡เป‚เบชเป‰เบ‚เบญเบ‡เบ—เปˆเบฒเบ™เปเบฅเบฐเบชเบฑเบ‡เป€เบเบ”เบงเปˆเบฒเบžเบฝเบ‡เปเบ•เปˆเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ•เปˆเปเบฒเป„เบ”เป‰เบ–เบทเบเบ—เบปเบ”เปเบ—เบ™, เปƒเบ™เบ‚เบฐเบ™เบฐเบ—เบตเปˆเบญเบฑเบ™เป€เบ—เบดเบ‡เบเบฑเบ‡เบ„เบปเบ‡เบขเบนเปˆเบ„เบทเบเบฑเบ™. เบ‚เป‰เบญเบเบˆเปเบฒเปเบ™เบเบžเบงเบเบกเบฑเบ™เบขเบนเปˆเป€เบฎเบทเบญเบ™เป‚เบ”เบเบชเบฒเบกเบ•เบปเบงเบญเบฑเบเบชเบญเบ™เบชเบธเบ”เบ—เป‰เบฒเบเบ‚เบญเบ‡ base64 block, เบšเปเปˆเป„เบ”เป‰เบ™เบฑเบšเบ•เบปเบงเบญเบฑเบเบชเบญเบ™ "เป€เบ—เบปเปˆเบฒเบ—เบฝเบกเบเบฑเบ™" (เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ™เบตเป‰. En8= ะธ 1+V):

# Subject: /C=GB/ST=Greater Manchester/L=Salford/O=Sectigo Limited/CN=Sectigo RSA Domain Validation Secure Server CA
# Algo: RSA, key size: 2048
# Issuer: /C=US/ST=New Jersey/L=Jersey City/O=The USERTRUST Network/CN=USERTrust RSA Certification Authority
# Not valid before: 2018-11-02T00:00:00Z
# Not valid after: 2030-12-31T23:59:59Z
# SHA-1 Fingerprint: 33:E4:E8:08:07:20:4C:2B:61:82:A3:A1:4B:59:1A:CD:25:B5:F0:DB
# SHA-256 Fingerprint: 7F:A4:FF:68:EC:04:A9:9D:75:28:D5:08:5F:94:90:7F:4D:1D:D1:C5:38:1B:AC:DC:83:2E:D5:C9:60:21:46:76
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

# Subject: /C=US/ST=New Jersey/L=Jersey City/O=The USERTRUST Network/CN=USERTrust RSA Certification Authority
# Algo: RSA, key size: 4096
# Issuer: /C=GB/ST=Greater Manchester/L=Salford/O=Comodo CA Limited/CN=AAA Certificate Services
# Not valid before: 2019-03-12T00:00:00Z
# Not valid after: 2028-12-31T23:59:59Z
# SHA-1 Fingerprint: D8:9E:3B:D4:3D:5D:90:9B:47:A1:89:77:AA:9D:5C:E3:6C:EE:18:4C
# SHA-256 Fingerprint: 68:B9:C7:61:21:9A:5B:1F:01:31:78:44:74:66:5D:B6:1B:BD:B1:09:E0:0F:05:CA:9F:74:24:4E:E5:F5:F5:2B
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

เบฅเบฐเบšเบปเบšเบ•เปˆเบญเบ‡เป‚เบชเป‰เบชเปเบฒเบฅเบฑเบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เป‚เบ”เบเบญเบตเบ‡เปƒเบชเปˆเบชเบนเบ”เบเบฒเบ™เบ„เบดเบ”เป„เบฅเปˆเบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™ ECC. เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบ•เปˆเบญเบ‡เป‚เบชเป‰เบชเปเบฒเบฅเบฑเบš RSA, เบžเบฝเบ‡เปเบ•เปˆเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ•เปˆเปเบฒเป„เบ”เป‰เบ–เบทเบเบ—เบปเบ”เปเบ—เบ™, เปƒเบ™เบ‚เบฐเบ™เบฐเบ—เบตเปˆเบญเบฑเบ™เป€เบ—เบดเบ‡เบเบฑเบ‡เบ„เบปเบ‡เบขเบนเปˆเบ„เบทเบเบฑเบ™ (เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ™เบตเป‰. fmA== ะธ v/c=):

# Subject: /C=GB/ST=Greater Manchester/L=Salford/O=Sectigo Limited/CN=Sectigo ECC Domain Validation Secure Server CA
# Algo: EC secp256r1, key size: 256
# Issuer: /C=US/ST=New Jersey/L=Jersey City/O=The USERTRUST Network/CN=USERTrust ECC Certification Authority
# Not valid before: 2018-11-02T00:00:00Z
# Not valid after: 2030-12-31T23:59:59Z
# SHA-1 Fingerprint: E8:49:90:CB:9B:F8:E3:AB:0B:CA:E8:A6:49:CB:30:FE:4D:C4:D7:67
# SHA-256 Fingerprint: 61:E9:73:75:E9:F6:DA:98:2F:F5:C1:9E:2F:94:E6:6C:4E:35:B6:83:7C:E3:B9:14:D2:24:5C:7F:5F:65:82:5F
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----

# Subject: /C=US/ST=New Jersey/L=Jersey City/O=The USERTRUST Network/CN=USERTrust ECC Certification Authority
# Algo: EC secp384r1, key size: 384
# Issuer: /C=GB/ST=Greater Manchester/L=Salford/O=Comodo CA Limited/CN=AAA Certificate Services
# Not valid before: 2019-03-12T00:00:00Z
# Not valid after: 2028-12-31T23:59:59Z
# SHA-1 Fingerprint: CA:77:88:C3:2D:A1:E4:B7:86:3A:4F:B5:7D:00:B5:5D:DA:CB:C7:F9
# SHA-256 Fingerprint: A6:CF:64:DB:B4:C8:D5:FD:19:CE:48:89:60:68:DB:03:B5:33:A8:D1:33:6C:62:56:A8:7D:00:CB:B3:DE:F3:EA
-----BEGIN CERTIFICATE-----
MIID0zCCArugAwIBAgIQVmcdBOpPmUxvEIFHWdJ1lDANBgkqhkiG9w0BAQwFADB7
MQswCQYDVQQGEwJHQjEbMBkGA1UECAwSR3JlYXRlciBNYW5jaGVzdGVyMRAwDgYD
VQQHDAdTYWxmb3JkMRowGAYDVQQKDBFDb21vZG8gQ0EgTGltaXRlZDEhMB8GA1UE
AwwYQUFBIENlcnRpZmljYXRlIFNlcnZpY2VzMB4XDTE5MDMxMjAwMDAwMFoXDTI4
MTIzMTIzNTk1OVowgYgxCzAJBgNVBAYTAlVTMRMwEQYDVQQIEwpOZXcgSmVyc2V5
MRQwEgYDVQQHEwtKZXJzZXkgQ2l0eTEeMBwGA1UEChMVVGhlIFVTRVJUUlVTVCBO
ZXR3b3JrMS4wLAYDVQQDEyVVU0VSVHJ1c3QgRUNDIENlcnRpZmljYXRpb24gQXV0
aG9yaXR5MHYwEAYHKoZIzj0CAQYFK4EEACIDYgAEGqxUWqn5aCPnetUkb1PGWthL
q8bVttHmc3Gu3ZzWDGH926CJA7gFFOxXzu5dP+Ihs8731Ip54KODfi2X0GHE8Znc
JZFjq38wo7Rw4sehM5zzvy5cU7Ffs30yf4o043l5o4HyMIHvMB8GA1UdIwQYMBaA
FKARCiM+lvEH7OKvKe+CpX/QMKS0MB0GA1UdDgQWBBQ64QmG1M8ZwpZ2dEl23OA1
xmNjmjAOBgNVHQ8BAf8EBAMCAYYwDwYDVR0TAQH/BAUwAwEB/zARBgNVHSAECjAI
MAYGBFUdIAAwQwYDVR0fBDwwOjA4oDagNIYyaHR0cDovL2NybC5jb21vZG9jYS5j
b20vQUFBQ2VydGlmaWNhdGVTZXJ2aWNlcy5jcmwwNAYIKwYBBQUHAQEEKDAmMCQG
CCsGAQUFBzABhhhodHRwOi8vb2NzcC5jb21vZG9jYS5jb20wDQYJKoZIhvcNAQEM
BQADggEBABns652JLCALBIAdGN5CmXKZFjK9Dpx1WywV4ilAbe7/ctvbq5AfjJXy
ij0IckKJUAfiORVsAYfZFhr1wHUrxeZWEQff2Ji8fJ8ZOd+LygBkc7xGEJuTI42+
FsMuCIKchjN0djsoTI0DQoWz4rIjQtUfenVqGtF8qmchxDM6OW1TyaLtYiKou+JV
bJlsQ2uRl9EMC5MCHdK8aXdJ5htN978UeAOwproLtOGFfy/cQjutdAFI3tZs4RmY
CV4Ks2dH/hzg1cEo70qLRDEmBDeNiXQ2Lu+lIg+DdEmSx/cQwgwp+7e9un/jX9Wf
8qn0dNW44bOwgeThpWOjzOoEeJBuv/c=
-----END CERTIFICATE-----

เบ™เบฑเป‰เบ™เปเบกเปˆเบ™เบ‚เป‰เบญเบ™เบ‚เป‰เบฒเบ‡เบซเบผเบฒเบ. เบ‚เบญเบšเปƒเบˆเบชเปเบฒเบฅเบฑเบšเบ„เบงเบฒเบกเบชเบปเบ™เปƒเบˆเบ‚เบญเบ‡เบ—เปˆเบฒเบ™.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: www.habr.com

เบŠเบทเป‰เป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบชเปเบฒเบฅเบฑเบšเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เบตเปˆเบกเบตเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡ DDoS, เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ VPS VDS ๐Ÿ”ฅ เบŠเบทเป‰เป€เบงเบฑเบšเป„เบŠเบ—เปŒเป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบ”เป‰เบงเบเบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™ DDoS, เป€เบŠเบตเบšเป€เบงเบต VPS VDS | ProHoster