Pull to refresh

Comments 16

Ну вот зачем вы с утра расстроили минцифры и яндекс? Он уже радостно потирали руки, ожидая что сейчас все побегут ставить импортозащемленные серты и браузеры. А тут на тебе, можно и не ставить.

А для огнелиса подобного решения никто не знает?
(ну кроме запуска отдельного профиля)

Нет, судя по документации, ничего похожего в политиках в FF нет

Чем именно вас не устраивает вариант "принять риски и продолжить"?

А кто-нибудь настраивал в линуксе?

А в мобильном хроме есть такое?

Сама политика есть, но добавлять их можно только через MDM, насколько я знаю.

а это правда работает как ожидается?

Базовые тестовые сценарии проходят:

1) Добавляем политику на два домена - оба домена перестают отваливаться с ошибкой сертификата

2) Удаляем из политики один из двух доменов - этот домен начинает отваливаться с ошибкой сертификата

MiTM атака с добавленным таким образом корневым сертификатом на другие домены 'не проходит'?

Не проходит, сценарий 2 как раз про это.

Подскажите, пожалуйста, начиная с какой версии Chrome для Windows поддерживает это ?

С версии 132

Еще бы PermittedDnsNames в какой-нибудь конфиг вынести и будет хорошо

Sign up to leave a comment.

Articles