ΠžΡ‚ΡΡ‚Ρ€Π°Π½ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° корСнскиот сСртификат Π½Π° AddTrust ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΡƒΠ²Π° ΠΏΠ°Π΄ΠΎΠ²ΠΈ Π½Π° систСмитС OpenSSL ΠΈ GnuTLS

На 30 мај истСчС 20-Π³ΠΎΠ΄ΠΈΡˆΠ½ΠΈΠΎΡ‚ ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ Π½Π° ваТност Π½Π° корСнскиот сСртификат AddTrustКои ΠŸΡ€ΠΈΠΌΠ΅Π½Π΅Ρ‚ΠΎ Π΄Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π° вкрстСно ΠΏΠΎΡ‚ΠΏΠΈΡˆΠ°Π½ΠΈ сСртификати Π½Π° Π΅Π΄Π΅Π½ ΠΎΠ΄ Π½Π°Ρ˜Π³ΠΎΠ»Π΅ΠΌΠΈΡ‚Π΅ сСртификациски власти Sectigo (Comodo). ВкрстСното ΠΏΠΎΡ‚ΠΏΠΈΡˆΡƒΠ²Π°ΡšΠ΅ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈ компатибилност со стари ΡƒΡ€Π΅Π΄ΠΈ Π½Π° ΠΊΠΎΠΈ Π½Π΅ ΠΈΠΌ бСшС Π΄ΠΎΠ΄Π°Π΄Π΅Π½ Π½ΠΎΠ²ΠΈΠΎΡ‚ корСнски сСртификат USERTRust Π²ΠΎ Π½ΠΈΠ²Π½Π°Ρ‚Π° ΠΏΡ€ΠΎΠ΄Π°Π²Π½ΠΈΡ†Π° Π·Π° основни сСртификати.

ΠžΡ‚ΡΡ‚Ρ€Π°Π½ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° корСнскиот сСртификат Π½Π° AddTrust ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΡƒΠ²Π° ΠΏΠ°Π΄ΠΎΠ²ΠΈ Π½Π° систСмитС OpenSSL ΠΈ GnuTLS

ВСорСтски, Ρ€Π°ΡΠΊΠΈΠ½ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° корСнскиот сСртификат AddTrust Ρ‚Ρ€Π΅Π±Π° Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ само Π΄ΠΎ Π½Π°Ρ€ΡƒΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° компатибилноста со старитС систСми (Android 2.3, Windows XP, Mac OS X 10.11, iOS 9, ΠΈΡ‚Π½.), бидСјќи Π²Ρ‚ΠΎΡ€ΠΈΠΎΡ‚ ΠΊΠΎΡ€Π΅Π½ сСртификат ΡˆΡ‚ΠΎ сС користи Π²ΠΎ вкрстСниот потпис останува Π²Π°Π»ΠΈΠ΄Π½ΠΈΡ‚Π΅ ΠΈ ΠΌΠΎΠ΄Π΅Ρ€Π½ΠΈΡ‚Π΅ прСлистувачи Π³ΠΎ Π·Π΅ΠΌΠ°Π°Ρ‚ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° ΡΠΈΠ½ΡŸΠΈΡ€ΠΎΡ‚ Π½Π° Π΄ΠΎΠ²Π΅Ρ€Π±Π°. На пракса сС појави ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ со Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° Π½Π° вкрстСн потпис кај ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈΡ‚Π΅ TLS ΡˆΡ‚ΠΎ Π½Π΅ сС прСлистувачи, Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°Ρ˜ΡœΠΈ Π³ΠΈ ΠΈ ΠΎΠ½ΠΈΠ΅ Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° OpenSSL 1.0.x ΠΈ GnuTLS. Π‘ΠΈΠ³ΡƒΡ€Π½Π°Ρ‚Π° врска повСќС Π½Π΅ Π΅ воспоставСна со Π³Ρ€Π΅ΡˆΠΊΠ° ΡˆΡ‚ΠΎ ΡƒΠΊΠ°ΠΆΡƒΠ²Π° Π΄Π΅ΠΊΠ° сСртификатот Π΅ застарСн Π°ΠΊΠΎ сСрвСрот користи сСртификат Sectigo ΠΏΠΎΠ²Ρ€Π·Π°Π½ со ΡΠΈΠ½ΡŸΠΈΡ€ Π½Π° Π΄ΠΎΠ²Π΅Ρ€Π±Π° со корСнскиот сСртификат AddTrust.

Ако корисницитС Π½Π° соврСмСнитС прСлистувачи Π½Π΅ ја Π·Π°Π±Π΅Π»Π΅ΠΆΠ°Π»Π΅ застарСноста Π½Π° корСнскиот сСртификат AddTrust ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°Ρ‚Π° Π½Π° вкрстСно ΠΏΠΎΡ‚ΠΏΠΈΡˆΠ°Π½ΠΈΡ‚Π΅ сСртификати Sectigo, Ρ‚ΠΎΠ³Π°Ρˆ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ ΠΏΠΎΡ‡Π½Π°Π»Π΅ Π΄Π° сС ΠΏΠΎΡ˜Π°Π²ΡƒΠ²Π°Π°Ρ‚ Π²ΠΎ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΎΠ΄ Ρ‚Ρ€Π΅Ρ‚ΠΈ страни ΠΈ Ρ€Π°ΠΊΡƒΠ²Π°Ρ‡ΠΈ ΠΎΠ΄ сСрвСрот, ΡˆΡ‚ΠΎ Π΄ΠΎΠ²Π΅Π»ΠΎ Π΄ΠΎ ΠΏΠΎΠ²Ρ€Π΅Π΄Π° Ρ€Π°Π±ΠΎΡ‚ΠΈ ΠΌΠ½ΠΎΠ³Ρƒ инфраструктури ΠΊΠΎΠΈ користат ΡˆΠΈΡ„Ρ€ΠΈΡ€Π°Π½ΠΈ комуникациски ΠΊΠ°Π½Π°Π»ΠΈ Π·Π° ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ†ΠΈΡ˜Π° ΠΏΠΎΠΌΠ΅Ρ“Ρƒ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈΡ‚Π΅.

На ΠΏΡ€ΠΈΠΌΠ΅Ρ€, имашС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ со пристап Π΄ΠΎ Π½Π΅ΠΊΠΎΠΈ ΡΠΊΠ»Π°Π΄ΠΈΡˆΡ‚Π° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π²ΠΎ Debian ΠΈ Ubuntu (apt ΠΏΠΎΡ‡Π½Π° Π΄Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π° Π³Ρ€Π΅ΡˆΠΊΠ° Π·Π° Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° Π½Π° сСртификатот), Π±Π°Ρ€Π°ΡšΠ°Ρ‚Π° ΠΎΠ΄ скриптитС ΡˆΡ‚ΠΎ Π³ΠΈ користат Π°Π»Π°Ρ‚ΠΊΠΈΡ‚Π΅ β€žcurlβ€œ ΠΈ β€žwgetβ€œ ΠΏΠΎΡ‡Π½Π°Π° Π΄Π° Π½Π΅ успСваат, Π±Π΅Π° Π·Π°Π±Π΅Π»Π΅ΠΆΠ°Π½ΠΈ Π³Ρ€Π΅ΡˆΠΊΠΈ ΠΏΡ€ΠΈ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° Git, ΠΏΡ€Π΅ΠΊΡ€ΡˆΠ΅Π½ΠΈ ΠŸΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Π·Π° стриминг Roku Ρ€Π°Π±ΠΎΡ‚ΠΈ, Ρ€Π°ΠΊΡƒΠ²Π°Ρ‡ΠΈΡ‚Π΅ повСќС Π½Π΅ сС ΠΏΠΎΠ²ΠΈΠΊΡƒΠ²Π°Π°Ρ‚ Π›Π΅Π½Ρ‚Π° ΠΈ DataDog, ΠΏΠΎΡ‡Π½Π° сС случуваат Π½Π΅ΡΡ€Π΅ΡœΠΈ Π²ΠΎ Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈΡ‚Π΅ Heroku, Π·Π°ΠΏΡ€Π΅ OpenLDAP ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈΡ‚Π΅ сС ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°Π°Ρ‚, ΠΎΡ‚ΠΊΡ€ΠΈΠ΅Π½ΠΈ сС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ со ΠΈΡΠΏΡ€Π°ΡœΠ°ΡšΠ΅ ΠΏΠΎΡˆΡ‚Π° Π΄ΠΎ SMTPS ΠΈ SMTP сСрвСри со STARTTLS. ΠŸΠΎΠΊΡ€Π°Ρ˜ Ρ‚ΠΎΠ°, ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ сС Π·Π°Π±Π΅Π»Π΅ΠΆΠ°Π½ΠΈ Π²ΠΎ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ скрипти Ruby, PHP ΠΈ Python ΠΊΠΎΠΈ користат ΠΌΠΎΠ΄ΡƒΠ» со http ΠΊΠ»ΠΈΠ΅Π½Ρ‚. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌ со прСлистувачот влијаС Π‘ΠΎΠ³ΠΎΡ˜Π°Π²Π»Π΅Π½ΠΈΠ΅, кој прСстана Π΄Π° Π²Ρ‡ΠΈΡ‚ΡƒΠ²Π° списоци Π·Π° Π±Π»ΠΎΠΊΠΈΡ€Π°ΡšΠ΅ Ρ€Π΅ΠΊΠ»Π°ΠΌΠΈ.

ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΈΡ‚Π΅ Go Π½Π΅ сС засСгнати ΠΎΠ΄ овој ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ бидСјќи Go Π½ΡƒΠ΄ΠΈ сопствСна ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° TLS.

Π‘Π΅ ΠΏΡ€Π΅Ρ‚ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡˆΠ΅Π΄Π΅ΠΊΠ° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ влијаС Π½Π° постаритС изданија Π½Π° Π΄ΠΈΡΡ‚Ρ€ΠΈΠ±ΡƒΡ†ΠΈΡ˜Π° (Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°Ρ˜ΡœΠΈ Debian 9, Ubuntu 16.04, RHEL 6/7) ΠΊΠΎΠΈ користат ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΈ OpenSSL Π³Ρ€Π°Π½ΠΊΠΈ, Π½ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ сС ΠΌΠ°Π½ΠΈΡ„Π΅ΡΡ‚ΠΈΡ€Π°ΡˆΠ΅ исто Ρ‚Π°ΠΊΠ° ΠΊΠΎΠ³Π° ΠΌΠ΅Π½Π°ΡŸΠ΅Ρ€ΠΎΡ‚ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ APT Ρ€Π°Π±ΠΎΡ‚ΠΈ Π²ΠΎ Ρ‚Π΅ΠΊΠΎΠ²Π½ΠΈΡ‚Π΅ изданија Π½Π° Debian 10 ΠΈ Ubuntu 18.04/20.04, бидСјќи APT ја користи Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° GnuTLS. Π‘ΡƒΡˆΡ‚ΠΈΠ½Π°Ρ‚Π° Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ Π΅ ΡˆΡ‚ΠΎ ΠΌΠ½ΠΎΠ³Ρƒ TLS/SSL Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ Π³ΠΎ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π°Ρ‚ сСртификатот ΠΊΠ°ΠΊΠΎ Π»ΠΈΠ½Π΅Π°Ρ€Π΅Π½ ΡΠΈΠ½ΡŸΠΈΡ€, Π΄ΠΎΠ΄Π΅ΠΊΠ° спорСд RFC 4158, сСртификатот ΠΌΠΎΠΆΠ΅ Π΄Π° прСтставува насочСн дистрибуиран ΠΊΡ€ΡƒΠΆΠ΅Π½ Π³Ρ€Π°Ρ„ΠΈΠΊ со повСќС прицврстувачи Π½Π° Π΄ΠΎΠ²Π΅Ρ€Π±Π° ΠΊΠΎΠΈ Ρ‚Ρ€Π΅Π±Π° Π΄Π° сС Π·Π΅ΠΌΠ°Ρ‚ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄. Π—Π° овој нСдостаток Π²ΠΎ OpenSSL ΠΈ GnuTLS бСшС Π΅ ΠΏΠΎΠ·Π½Π°Ρ‚Π° Π·Π° ΠΌΠ½ΠΎΠ³Ρƒ Π³ΠΎΠ΄ΠΈΠ½ΠΈ. Π’ΠΎ OpenSSL ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ бСшС ΠΏΠΎΠΏΡ€Π°Π²Π΅Π½ Π²ΠΎ Π³Ρ€Π°Π½ΠΊΠ°Ρ‚Π° 1.1.1, Π° Π²ΠΎ gnuTLS останува Π½Π΅ΠΊΠΎΡ€Π΅Π³ΠΈΡ€Π°Π½Π°.

Како Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅, сС ΠΏΡ€Π΅Π΄Π»Π°Π³Π° Π΄Π° сС отстрани сСртификатот β€žAddTrust External CA Rootβ€œ ΠΎΠ΄ систСмската ΠΏΡ€ΠΎΠ΄Π°Π²Π½ΠΈΡ†Π° (Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π΄Π° сС отстрани ΠΎΠ΄ /etc/ca-certificates.conf ΠΈ /etc/ssl/certs, Π° ΠΏΠΎΡ‚ΠΎΠ° Π΄Π° сС ΠΈΠ·Π²Ρ€ΡˆΠΈ β€župdate-ca -сСртификати -f -v"), ΠΏΠΎ ΡˆΡ‚ΠΎ OpenSSL ΠΏΠΎΡ‡Π½ΡƒΠ²Π° Π½ΠΎΡ€ΠΌΠ°Π»Π½ΠΎ Π΄Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΡƒΠ²Π° вкрстСно ΠΏΠΎΡ‚ΠΏΠΈΡˆΠ°Π½ΠΈ сСртификати со своСто учСство. Кога користитС ΠΌΠ΅Π½Π°ΡŸΠ΅Ρ€ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ APT, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ја ΠΎΠ½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠΈΡ‚Π΅ ΠΏΠΎΡ‚Π²Ρ€Π΄Π°Ρ‚Π° Π½Π° сСртификатот Π·Π° ΠΏΠΎΠ΅Π΄ΠΈΠ½Π΅Ρ‡Π½ΠΈ Π±Π°Ρ€Π°ΡšΠ° Π½Π° ваш сопствСн Ρ€ΠΈΠ·ΠΈΠΊ (Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, β€žapt-get update -o Acquire::https::download.jitsi.org::Verify-Peer=falseβ€œ) .

Π—Π° Π΄Π° Π³ΠΎ Π±Π»ΠΎΠΊΠΈΡ€Π°Ρ‚Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ Π²ΠΎ Fedora ΠΈ RHEL Π‘Π΅ ΠΏΡ€Π΅Π΄Π»Π°Π³Π° Π΄Π° сС Π΄ΠΎΠ΄Π°Π΄Π΅ сСртификатот AddTrust Π½Π° Ρ†Ρ€Π½Π°Ρ‚Π° листа:

trust dump β€”filter Β«pkcs11:id=%AD%BD%98%7A%34%B4%26%F7%FA%C4%26%54%EF%03%BD%E0%24%CB%54%1A;type=certΒ» \
> /etc/pki/ca-trust/source/blacklist/addtrust-external-root.p11-kit
Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ΅-ca-trust Скстракт

Но, овој ΠΌΠ΅Ρ‚ΠΎΠ΄ Π½Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½ΠΈΡ€Π° Π·Π° GnuTLS (Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π³Ρ€Π΅ΡˆΠΊΠ°Ρ‚Π° Π·Π° Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° Π½Π° сСртификатот ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΡƒΠ²Π° Π΄Π° сС ΠΏΠΎΡ˜Π°Π²ΡƒΠ²Π° ΠΏΡ€ΠΈ ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° Π°Π»Π°Ρ‚ΠΊΠ°Ρ‚Π° wget).

На страната Π½Π° сСрвСрот ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° сС ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈ Ρ€Π΅Π΄ Π½Π°Π²Π΅Π΄ΡƒΠ²Π°Ρ˜ΡœΠΈ Π³ΠΈ сСртификатитС Π²ΠΎ ΡΠΈΠ½ΡŸΠΈΡ€ΠΎΡ‚ Π½Π° Π΄ΠΎΠ²Π΅Ρ€Π±Π° испратСни ΠΎΠ΄ сСрвСрот Π΄ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚ (Π°ΠΊΠΎ сСртификатот ΠΏΠΎΠ²Ρ€Π·Π°Π½ со β€žAddTrust External CA Rootβ€œ Π΅ отстранСт ΠΎΠ΄ списокот, Ρ‚ΠΎΠ³Π°Ρˆ Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚ ќС Π±ΠΈΠ΄Π΅ ΡƒΡΠΏΠ΅ΡˆΠ½Π°). Π—Π° Π΄Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅ ΠΈ Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Ρ‚Π΅ Π½ΠΎΠ² ΡΠΈΠ½ΡŸΠΈΡ€ Π½Π° Π΄ΠΎΠ²Π΅Ρ€Π±Π°, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ја користитС услугата whatsmychaincert.com. Π‘Π΅ΠΊΡ‚ΠΈΠ³ΠΎ исто Ρ‚Π°ΠΊΠ° ΠΎΠ±Π΅Π·Π±Π΅Π΄Π΅Π½ΠΈ Π°Π»Ρ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π΅Π½ вкрстСно ΠΏΠΎΡ‚ΠΏΠΈΡˆΠ°Π½ срСдСн сСртификат "Услуги Π·Π° сСртификат ΠΠΠβ€œ, кој ќС Π²Π°ΠΆΠΈ Π΄ΠΎ 2028 Π³ΠΎΠ΄ΠΈΠ½Π° ΠΈ ќС ја ΠΎΠ΄Ρ€ΠΆΡƒΠ²Π° компатибилноста со постаритС Π²Π΅Ρ€Π·ΠΈΠΈ Π½Π° ОБ.

Π”ΠΎΠ΄Π°Ρ‚ΠΎΠΊ: ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌ, исто Ρ‚Π°ΠΊΠ° сС ΠΏΠΎΡ˜Π°Π²ΡƒΠ²Π° Π²ΠΎ LibreSSL.

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€