<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
					xmlns:content="http://purl.org/rss/1.0/modules/content/"
					xmlns:wfw="http://wellformedweb.org/CommentAPI/"
					xmlns:atom="http://www.w3.org/2005/Atom"
				  >
<channel>
<atom:link rel="self"  type="application/rss+xml"  href="http://rulinux.net/rss_from_sect_4_subsect_7_thread_39885"  />
<title>rulinux.net - Форум - Rulinux.net - Новая веха в истории Рулинукса</title>
<link>http://rulinux.net/</link>
<description><![CDATA[Портал о GNU/Linux и не только]]></description>
<image><title>rulinux.net - Форум - Rulinux.net - Новая веха в истории Рулинукса</title>
<link>http://rulinux.net/</link>
<url>http://rulinux.net/rss_icon.png</url>
</image>
<item>
<title> </title>
<link>https://rulinux.net/message.php?newsid=39885&amp;page=1#205698</link>
<guid>https://rulinux.net/message.php?newsid=39885&amp;page=1#205698</guid>
<pubDate>Thu, 18 Sep 2014 06:42:11 +0400</pubDate>
<description><![CDATA[<p> </p>]]></description>
</item>
<item>
<title> </title>
<link>https://rulinux.net/message.php?newsid=39885&amp;page=1#205686</link>
<guid>https://rulinux.net/message.php?newsid=39885&amp;page=1#205686</guid>
<pubDate>Thu, 18 Sep 2014 00:29:40 +0400</pubDate>
<description><![CDATA[<p> </p>]]></description>
</item>
<item>
<title>Слава Богу и Партии!</title>
<link>https://rulinux.net/message.php?newsid=39885&amp;page=1#205667</link>
<guid>https://rulinux.net/message.php?newsid=39885&amp;page=1#205667</guid>
<pubDate>Wed, 17 Sep 2014 14:42:42 +0400</pubDate>
<description><![CDATA[<p>Путин! Единая Россия! ОНФ!</p>]]></description>
</item>
<item>
<title> </title>
<link>https://rulinux.net/message.php?newsid=39885&amp;page=1#205663</link>
<guid>https://rulinux.net/message.php?newsid=39885&amp;page=1#205663</guid>
<pubDate>Wed, 17 Sep 2014 13:51:13 +0400</pubDate>
<description><![CDATA[<p> </p>]]></description>
</item>
<item>
<title> </title>
<link>https://rulinux.net/message.php?newsid=39885&amp;page=1#205547</link>
<guid>https://rulinux.net/message.php?newsid=39885&amp;page=1#205547</guid>
<pubDate>Wed, 17 Sep 2014 03:32:06 +0400</pubDate>
<description><![CDATA[<p> </p>]]></description>
</item>
<item>
<title>Слава Богу и Партии!</title>
<link>https://rulinux.net/message.php?newsid=39885&amp;page=1#205382</link>
<guid>https://rulinux.net/message.php?newsid=39885&amp;page=1#205382</guid>
<pubDate>Tue, 16 Sep 2014 09:54:09 +0400</pubDate>
<description><![CDATA[<p>Путин! Единая Россия! ОНФ!</p>]]></description>
</item>
<item>
<title>Слава Богу и Партии!</title>
<link>https://rulinux.net/message.php?newsid=39885&amp;page=1#205374</link>
<guid>https://rulinux.net/message.php?newsid=39885&amp;page=1#205374</guid>
<pubDate>Tue, 16 Sep 2014 07:47:58 +0400</pubDate>
<description><![CDATA[<p>Путин! Единая Россия! ОНФ!</p>]]></description>
</item>
<item>
<title>Слава Богу и Партии!</title>
<link>https://rulinux.net/message.php?newsid=39885&amp;page=1#205369</link>
<guid>https://rulinux.net/message.php?newsid=39885&amp;page=1#205369</guid>
<pubDate>Tue, 16 Sep 2014 07:45:07 +0400</pubDate>
<description><![CDATA[<p>Путин! Единая Россия! ОНФ!</p>]]></description>
</item>
<item>
<title>Слава Богу и Партии!</title>
<link>https://rulinux.net/message.php?newsid=39885&amp;page=1#205360</link>
<guid>https://rulinux.net/message.php?newsid=39885&amp;page=1#205360</guid>
<pubDate>Tue, 16 Sep 2014 07:40:08 +0400</pubDate>
<description><![CDATA[<p>Путин! Единая Россия! ОНФ!</p>]]></description>
</item>
<item>
<title>Слава Богу и Партии!</title>
<link>https://rulinux.net/message.php?newsid=39885&amp;page=1#205359</link>
<guid>https://rulinux.net/message.php?newsid=39885&amp;page=1#205359</guid>
<pubDate>Tue, 16 Sep 2014 07:37:14 +0400</pubDate>
<description><![CDATA[<p>Путин! Единая Россия! ОНФ!</p>]]></description>
</item>
<item>
<title>Слава Богу и Партии!</title>
<link>https://rulinux.net/message.php?newsid=39885&amp;page=1#205341</link>
<guid>https://rulinux.net/message.php?newsid=39885&amp;page=1#205341</guid>
<pubDate>Tue, 16 Sep 2014 04:08:45 +0400</pubDate>
<description><![CDATA[<p>Путин! Единая Россия! ОНФ!</p>]]></description>
</item>
<item>
<title>Re:Новая веха в истории Рулинукса</title>
<link>https://rulinux.net/message.php?newsid=39885&amp;page=1#177946</link>
<guid>https://rulinux.net/message.php?newsid=39885&amp;page=1#177946</guid>
<pubDate>Sat, 17 Aug 2013 16:32:40 +0400</pubDate>
<description><![CDATA[<p>Отлично!</p>]]></description>
</item>
<item>
<title>Re:Новая веха в истории Рулинукса</title>
<link>https://rulinux.net/message.php?newsid=39885&amp;page=1#177931</link>
<guid>https://rulinux.net/message.php?newsid=39885&amp;page=1#177931</guid>
<pubDate>Sat, 17 Aug 2013 10:25:11 +0400</pubDate>
<description><![CDATA[<p><i>>есть всякие глобальные команды update-ca-certificates</i><br> Если вдруг кому надо:<br><br><fieldset><legend>text</legend><code><br />
sudo mkdir -p /usr/local/share/ca-certificates/ # если не существует<br />
sudo cp /path/to/cert/rulinux.ca.cer /usr/local/share/ca-certificates/rulinux.ca.crt # оно хочет именно .crt<br />
sudo update-ca-certificates<br />
&nbsp;</code></fieldset><br><br>Такое точно есть в арче, дебиане и бубунте. В других дистрибутивах такой штуки может не быть. Должно работать для всяких там curl-ов, но не для браузера. Для браузера - как описано в первом посте.</p>]]></description>
</item>
<item>
<title>Re:Новая веха в истории Рулинукса</title>
<link>https://rulinux.net/message.php?newsid=39885&amp;page=1#177927</link>
<guid>https://rulinux.net/message.php?newsid=39885&amp;page=1#177927</guid>
<pubDate>Sat, 17 Aug 2013 08:44:48 +0400</pubDate>
<description><![CDATA[<p>Спасибо  товарищи за всё,  теперь моя паранойа  может поспать пару часов. </p>]]></description>
</item>
<item>
<title>Re:Новая веха в истории Рулинукса</title>
<link>https://rulinux.net/message.php?newsid=39885&amp;page=1#177926</link>
<guid>https://rulinux.net/message.php?newsid=39885&amp;page=1#177926</guid>
<pubDate>Sat, 17 Aug 2013 08:26:44 +0400</pubDate>
<description><![CDATA[<p><i>>Ну и если можно подробнее про то как вы это реализовали, на основе чего итп.</i><br> Обычный openssl. Сначала я делал вот по <a href="http://langui.sh/2009/01/18/openssl-self-signed-ca/">этой</a> инструкции с именем *.rulinux.net, и всё было ок, пока я не заметил, что для rulinux.net оно не работало. Потом я погуглил про этот SAN и внёс дополнительно altnames в конфиг. То есть по ссылке процедура создания CA верная, а вот далее надо будет немного поменять конфиг и команды. За базовый конфиг я брал дефолтный из /etc/pki/что-то-там, добавил v3_extensions, вписал дополнительно rulinux.net и *.rulinux.net в altnames, переделал csr и пересоздал сертификат.<br><br> </p>]]></description>
</item>
<item>
<title>Re:Новая веха в истории Рулинукса</title>
<link>https://rulinux.net/message.php?newsid=39885&amp;page=1#177925</link>
<guid>https://rulinux.net/message.php?newsid=39885&amp;page=1#177925</guid>
<pubDate>Sat, 17 Aug 2013 08:20:24 +0400</pubDate>
<description><![CDATA[<p><i>>кстати размер серта &quot;1984&quot; это такой профи троллинг ?</i><br> Это чистая случайность. Знак свыше.<br><br>В emacs-w3m я ничего не добавлял, он у меня и не ругался изначально. Разбираться пока лень.<br><br>Если кто пользуется httpsanywhere для ФФ (вроде у хромиума тоже есть), то можно сделать такой файл правил:<br><br>~/.mozilla/firefox/&lt;your_profile_name&gt;/HTTPSEverywhereUserRules/rulinux.net.xml<br><br><fieldset><legend>text</legend><code><br />
&lt;ruleset name=&quot;Rulinux&quot;&gt;<br />
&nbsp; &lt;target host=&quot;rulinux.net&quot; /&gt;<br />
&nbsp; &lt;target host=&quot;www.rulinux.net&quot; /&gt;<br />
<br />
&nbsp; &lt;rule from=&quot;^http://www\.rulinux\.net/&quot; to=&quot;https://www.rulinux.net/&quot;/&gt;<br />
&nbsp; &lt;rule from=&quot;^http://rulinux\.net/&quot; to=&quot;https://rulinux.net/&quot;/&gt;<br />
&lt;/ruleset&gt;<br />
&nbsp;</code></fieldset> </p>]]></description>
</item>
<item>
<title>Re:Новая веха в истории Рулинукса</title>
<link>https://rulinux.net/message.php?newsid=39885&amp;page=1#177920</link>
<guid>https://rulinux.net/message.php?newsid=39885&amp;page=1#177920</guid>
<pubDate>Sat, 17 Aug 2013 07:01:57 +0400</pubDate>
<description><![CDATA[<p>кстати  размер  серта &quot;1984&quot;    это такой  профи  троллинг ? </p>]]></description>
</item>
<item>
<title>Re:Новая веха в истории Рулинукса</title>
<link>https://rulinux.net/message.php?newsid=39885&amp;page=1#177919</link>
<guid>https://rulinux.net/message.php?newsid=39885&amp;page=1#177919</guid>
<pubDate>Sat, 17 Aug 2013 06:56:59 +0400</pubDate>
<description><![CDATA[<p>Сертифиат истекает в 2023, а согласно легенде &quot;2010-2020 LOR-NG Developers Group Powered by TimeMachine &quot; он умрёт и переродится раньше.<br><br> И да, как ты добавляешь  серты в w3m ?<br><br> Ну и если можно подробнее про то как вы это реализовали, на основе чего итп.</p>]]></description>
</item>
<item>
<title>Re:Новая веха в истории Рулинукса</title>
<link>https://rulinux.net/message.php?newsid=39885&amp;page=1#177918</link>
<guid>https://rulinux.net/message.php?newsid=39885&amp;page=1#177918</guid>
<pubDate>Sat, 17 Aug 2013 06:11:18 +0400</pubDate>
<description><![CDATA[<p>Зер гуд! я вижу это вехой к величию нашей днявки в веках!</p>]]></description>
</item>
<item>
<title>Re:Новая веха в истории Рулинукса</title>
<link>https://rulinux.net/message.php?newsid=39885&amp;page=1#177917</link>
<guid>https://rulinux.net/message.php?newsid=39885&amp;page=1#177917</guid>
<pubDate>Sat, 17 Aug 2013 05:49:15 +0400</pubDate>
<description><![CDATA[<p>О так ты уже и SSL оформил. Спасибо. А я думал сегодня сутра этим заняться.</p>]]></description>
</item>
<item>
<title>Новая веха в истории Рулинукса</title>
<link>https://rulinux.net/message.php?newsid=39885&amp;page=1#177915</link>
<guid>https://rulinux.net/message.php?newsid=39885&amp;page=1#177915</guid>
<pubDate>Sat, 17 Aug 2013 00:57:40 +0400</pubDate>
<description><![CDATA[<p>Рулинукс стал настоящим Certificate Authority, и может подписывать SSL-сертификаты! А это значит, что нет больше нужды делать какие-то ненадёжные self-signed сертификаты, так как есть проверенный центр, который авторитетно может подтвердить, что сертификат настоящий. Это особенно важно в наш век интернет-слежки, где man-in-the-middle подстерегает пользователей не только in the middle, но чуть ли не за каждым углом.<br><br>Пока что многие популярные приложения не считают наш CA действительно авторитетным, но в скором времени он займёт место среди таких компаний, как Verisign и Thawte. Более того, так как Рулинукс обещает(тм), что никогда не передаст свои приватные ключи в NSA или ФСБ, репутация у него будет даже выше, чем у этих сомнительных корпораций - акул капитализма. Надеюсь, скоро наш бизнес по подписыванию сертификатов пойдёт вверх, и администрация форума станет настолько богатой, что сможет бросить работу и заниматься любимыми делами. Я, например, планирую на заработанные деньги купить себе скромный домик около Рейкьявика, где буду коротать остаток своей успешной жизни.<br><br>А теперь, собственно, по делу. Теперь у нас работает SSL, причем должен он работать как для rulinux.net, так и для www.rulinux.net. Спасибо технологиям Subject Alternative Names и wildcard-ам. Если у кого-то оно не заработает, то, увы, вашему браузеру больше 10 лет, и вы видите предупреждения о проблемах с SSL на каждом втором сайте в интернете.<br><br>Нетерпеливые могут сразу пройти на <a href="https://rulinux.net">https://rulinux.net</a> или <a href="https://www.rulinux.net">https://www.rulinux.net</a>, но я этого делать не рекомендую, пока вы не добавите CA в свой браузер. После добавления, по идее, даже самые недоверчивые параноики будут довольны, т.к. наш приватный ключ уж точно не у спецслужб, и рулинукс в этом плане действительно круче, чем какой-нибудь Verisign. Ну, если вы, конечно, доверяете тому, кто этот ключ сделал, но тут уж ничего не поделаешь:)<br><br>Многие люди в интернетах рекомендуют не передавать сертификат CA по совсем открытым каналам, опасаясь того самого man-in-the-middle, потому я выложил его в трёх разных местах, два из который вполне защищены каким-то https-ом. Да, 100-% гарантий на отсутствие MiTM нет, но всё же. Параноики могут скачать все три сертификата и сравнить их, отписавшись тут о возможных проблемах.<br><br>Сертификат в трёх местах (один и тот же):<br><br><a href="https://mega.co.nz/#!F5RCRKqS!NyGJSxFcc-TG9LDGg-i20io9uFYL2CGfsWDlM8P6ZZo">https://mega.co.nz/#!F5RCRKqS!NyGJSxFcc-TG9LDGg-i20io9uFYL2CGfsWDlM8P6ZZo</a> - у толстого Кима Доткома в Новой Зеландии (хочет браузер с localStorage, но зато как бы совсем надёжно).<br><br><a href="https://docs.google.com/file/d/0B5C6M_ZUicFgaHRKTHdWejFkLTA/edit?usp=sharing">https://docs.google.com/file/d/0B5C6M_ZUicFgaHRKTHdWejFkLTA/edit?usp=sharing</a> - у следящего за всеми Гугля.<br><br><a href="http://www.rulinux.net/rulinux.ca.cer">http://www.rulinux.net/rulinux.ca.cer</a> - у нас, но без всяких там шифрований.<br><br>После скачивания вы можете рассмотреть сертификат, поиграть с ним, и, наконец, добавить в браузер. Например, в ФФ это делается через &quot;настройки -&gt; дополнительно -&gt; сертификаты -&gt; просмотр сертификатов -&gt; центры сертификации -&gt; импортировать&quot;. В хромиуме смысл примерно такой же, писать про него лень. В опере тоже. С остальным софтом разберётесь сами, есть всякие глобальные команды update-ca-certificates и т.д. После добавления вы не увидите больше ругани про непроверенный сертификат, плюс получите сертифицированную (тм) безопасность от компании Рулинукс.<br><br>Да, на сайте у нас полно mixed content, т.е. те же вставленные со сторонних сайтов картинки без https. Тут ничего поделать, увы, нельзя. Сразу признаюсь, что в создании сертификатов я слаб, потому мог где-то ошибиться. Но вроде не должен.<br><br>Такие дела. </p>]]></description>
</item>
</channel>
</rss>