• ОПРОС ПО СТАВКАМ
    Ставки по НС и коротким вкладам (до шести месяцев) через полгода будут ниже или выше чем сейчас?
    Принять участие в опросе можно здесь.

Сертификаты Минцифры (читают 20)

Nino

Старожил
Сообщения
1,452
Спасибо
470
Я думаю, что Вам будет проще установить сертификаты в хранилище системных сертификатов и не заморачиваться остальным
Конечно, но я в папку, автоматом, скачала. А хранилище поискать где то в папках системы ?
 

banki-777

Участник
Сообщения
1,140
Спасибо
657
Спасибо, нашла по вашему скрину все, но у меня там и так true стояло, как в скрине форумчанина выше, и не открывается при этом ВТБ, надо на false наоборот переключить, как в вашем скрине? Чего-то не понимаю ничего!
 

lostintime

Мастер
Сообщения
764
Спасибо
472
Стаж c
05.03.14
Опыт
4871/231
и не открывается при этом ВТБ, надо на false наоборот переключить, как в вашем скрине?
Вы установили оба сертификата в этот профиль Файрфокс? Если установили, то при любом значении должно открывать втб.
 

banki-777

Участник
Сообщения
1,140
Спасибо
657
Вы установили оба сертификата этот профиль Файрфокс?
Установила 2 корневых сертификата в единственный профиль ФФ, который для этого и создала. И все абсолютно банки открываются, кроме ВТБ - просто белая пустая страница.
 

lostintime

Мастер
Сообщения
764
Спасибо
472
Стаж c
05.03.14
Опыт
4871/231
Попробуйте изменить на противоположное значение. Но конечно тут что-то не так. По фотографии тяжело определить, в чём конкретно у вас проблема.
 

lostintime

Мастер
Сообщения
764
Спасибо
472
Стаж c
05.03.14
Опыт
4871/231
У вас так в хранилище сертификатов?
 

Вложения

  • Cert.png
    Cert.png
    61.9 KB · Просмотры: 34

banki-777

Участник
Сообщения
1,140
Спасибо
657
Попробуйте изменить на противоположное значение.
ничего не поменялось
У вас так в хранилище сертификатов?
У меня только последний почему-то с вашего скрина, хотя 2 скачивала и импортировала туда. но все банки другие прекрасно открываются.
 

banki-777

Участник
Сообщения
1,140
Спасибо
657
Russian Trusted Root CA так же устанавливайте.
Вот он и был у меня, и он был достаточен для всех других банков) Оказалось, что для ВТБ не хватало вот именно этого: russian_trusted_sub_ca_2024
Спасибо большое! :daisy:
PS: И сразу же ВТБ прислал смс, что осуществлен заход через Firefox Windows)
 
Последнее редактирование:

And86

Участник
Сообщения
107
Спасибо
42
Ну да, ну да ... все так и думают. На это и расчитано...
Психологи не зря хлеб едят)

Вошел я в Альфу на андроиде через Оперу. Что дальше? Да, пишет, что соединениние небезопасно. Да, рекомендует заставляет установить сертификат. Но все работает. Или что-то не так?
:ok::dash:
 

And86

Участник
Сообщения
107
Спасибо
42
МКБ нормально открывается и работает через Firefox (да, он предупредит, что сертификат странный, но не мешает открыть)
Народ не знает даже базовых понятий, https/http, чем в чем особенности, какие потенциальные последствия, в чем отличие открывать без шифрования сайт с рецептами и сайт личного кабинета банка
 

And86

Участник
Сообщения
107
Спасибо
42
Таким браузером можно будет безопасно пользоваться только для сайтов с сертификатом МЦ. Любой другой https сайт - уже есть риски перехвата трафика.
Тут я не понимаю. Ведь сайт, который не находится в юрисдикции минцифры, он по прежнему открывается по международным сертификатам. Как на него влияет наличие в каталоге браузера сертификатов минцифры? Не будет же при открытие какого нибудь https://vc.ru/services/3061209-problemy-s-sertifikatami-bankov-v-chrome по клику по замочку показывать "открыто с помощью сертификата минцифры"? Нет, он показывает сертификат Let's Encrypt. А "минцифра" продолжает себе лежать в своей папке браузера вместе с другими сертификатами и не работает на этом сайте.
Или это по другому работает?
 

Bikito

Куратор
Сообщения
2,928
Спасибо
1,959
Ведь сайт, который не находится в юрисдикции минцифры, он по прежнему открывается по международным сертификатам. Как на него влияет наличие в каталоге браузера сертификатов минцифры?
Корневой сертификат в браузере или ОС имеет высший уровень доверия. Он дает право тому, кто владеет его приватным ключом, выпускать сертификаты абсолютно для любых доменов в мире
 
  • Спасибо!
Реакции: And86

serge3000ss

Мастер
Сообщения
5,694
Спасибо
9,116
Стаж c
04.10.13
Опыт
4691/1122
Он дает право тому, кто владеет его приватным ключом, выпускать сертификаты абсолютно для любых доменов в мире
Но, если я правильно понимаю, мало выпустить сертификат, например, для google.com, нужно этот сертификат на данном домене разместить, только тогда обмен шифрованным трафиком через https пойдёт через этот сертификат (и будет потенциально доступен "человеку посередине").

Впрочем, не буду ничего утверждать, я не специалист в этих вопросах.
 

Bikito

Куратор
Сообщения
2,928
Спасибо
1,959
Но, если я правильно понимаю, мало выпустить сертификат, например, для google.com, нужно этот сертификат на данном домене разместить, только тогда обмен шифрованным трафиком через https пойдёт через него.
На уровне провайдера можно перехватывать ваши сетевые пакеты, идущие к google.com, на лету генерировать поддельный сертификат для google.com и читать что вы отправляете.
 

ЛараКрофт

Мастер
Сообщения
2,178
Спасибо
5,819
Город
Москва
Стаж c
28.10.13
Опыт
4479/440

And86

Участник
Сообщения
107
Спасибо
42
Для того, что бы профиль с госсертификатами не тащил сертификаты из хранилища сертификатов в ОС (мы же для того ставим отдельный профиль) лучше сделать: security.enterprise_roots.enabled; false
security.certerrors.mitm.auto_enable_enterprise_roots; false
Говорят, firefox точно вообще не тащит в ОС ничего из своих папок?
Я отдельный профиль firefox для госсайтов хочу, чтобы из него, этого отдельного профиля, корневой сертификат НЕ "подтянулся" в основной профиль firefox. А в хранилище ОС у меня и так не должно быть корневого сертификата минцифры и я не хочу, чтобы он там был.
Тогда в итоге, подскажите, что все таки точно должно быть тру и фалс из этих двух параметров и из двух профилей. Я запутался.
И еще, у меня security.enterprise_roots.enabled=true залочен, просто не могу его переключать. Что надо сделать, чтобы его разлочить? Не залочен только security.certerrors.mitm.auto_enable_enterprise_roots
 

Вложения

  • sert min cifr2.jpg
    sert min cifr2.jpg
    17.4 KB · Просмотры: 5
Последнее редактирование:

Okachimachi

Участник
Сообщения
34
Спасибо
19
Я отдельный профиль firefox для госсайтов хочу, чтобы из него, этого отдельного профиля, корневой сертификат НЕ "подтянулся" в основной профиль firefox. А в хранилище ОС у меня и так не должно быть корневого сертификата минцифры
тогда не трогайте about:config, просто поставте сертификаты в нужный профиль браузера
 
Последнее редактирование:
  • Спасибо!
Реакции: nhec55

serge3000ss

Мастер
Сообщения
5,694
Спасибо
9,116
Стаж c
04.10.13
Опыт
4691/1122
На уровне провайдера можно перехватывать ваши сетевые пакеты, идущие к google.com
Которые зашифрованны настоящим сертификатом google.com? И чем Вы их на провайдере расшифруете?
А если на провайдере Вы подмените сертификат домена, то он не будет соответствовать домену + его будет видно прямо в свойствах вашего браузера.
В общем, ваша идея понятна, но выглядит не очень реализуемой. По моему мнению.
 

Просматривают тему:

  • seth
  • JulieNM
  • 15551

Статистика форума

Темы
1,572
Сообщения
785,424
Пользователи
9,307
Новый пользователь
Cfinx

Новые темы

Новые записи блогов

Новые комментарии

О нас

  • Форум "Храни Деньги!" создан для комфортного общения, обмена опытом и получения максимальной выгоды от банковских услуг. Основное его правило: помогай другим, и тебе тоже помогут.

Аккаунт

Следуйте за нами

Подписаться в Телеграм