
-
-
W odpowiedzi do @riskybusiness @TomasHastings
Oh, it gets better. Check this out. Almost all their products are full of things like this.pic.twitter.com/Sfkpy7QMfz
6 odpowiedzi 18 podanych dalej 42 polubione -
W odpowiedzi do to @GossiTheDog@x0rz i jeszcze
Chrome is actually not checking for revocation either, or atleast not all of it..revocation is kind of broken with those big 10s of MBs CRLs
2 odpowiedzi 0 podanych dalej 0 polubionych -
I think Chrome checks nowadays.
1 odpowiedź 0 podanych dalej 0 polubionych -
W odpowiedzi do to @GossiTheDog@x0rz i jeszcze
Not completely it seems,
@Scott_Helme has a nice blog about why revocation is basicly broken at the moment https://scotthelme.co.uk/revocation-is-broken/ …1 odpowiedź 0 podanych dalej 2 polubione -
W odpowiedzi do to @reni_ni@GossiTheDog i jeszcze
Chrome doesn't do any online checks, it only has CRLsets for CA cert revocation.
1 odpowiedź 0 podanych dalej 0 polubionych -
W odpowiedzi do to @Scott_Helme@reni_ni i jeszcze
The worst! Certificate industry is poop.
1 odpowiedź 0 podanych dalej 0 polubionych -
W odpowiedzi do to @GossiTheDog@reni_ni i jeszcze
Tbh I can see why they abandoned it, OCSP Must-Staple is the way to go IMHO.
1 odpowiedź 0 podanych dalej 1 polubiony -
W odpowiedzi do to @Scott_Helme@reni_ni i jeszcze
Aye. Sadly that isn't exactly taken off. Even certificate pinning hasn't got far.
2 odpowiedzi 0 podanych dalej 0 polubionych -
W odpowiedzi do to @GossiTheDog@reni_ni i jeszcze
*We only have key pinning on the (browser based) Web if we're talking PKI, not to be a pedant but they are quite different
1 odpowiedź 0 podanych dalej 1 polubiony
Yeah it's a wide subject. Even narrowed to just Java runtime it's even more complex due to different behaviour in diff versions.
Wydaje się, że ładowanie zajmuje dużo czasu.
Twitter jest przeciążony lub wystąpił chwilowy problem. Spróbuj ponownie lub sprawdź status Twittera, aby uzyskać więcej informacji.
my tweets are severely limited by my lack of understanding of what I am doing.