Завелось и с OpenConnect 1.6.2 и с AnyConnect 4.10+. К сожалению, через OpenConnect происходит DNS leak (несмотря на конфиг tunnel-all-dns=true), что можно проверить тут: https://www.dnscheck.tools/ . Вижу даже баг заводили https://github.com/openconnect/openconnect-gui/issues/257. С AnyConnect все нормально. Побороть пока не смог. Если у кого-то есть решение, буду признателен.
Есть ли какие-то новости по реализации функциональности отзыва сертификата УНЭП?
Все хорошо, если подпись действительно сгинула. Но ведь есть еще кейс, когда подпись увели или пользователь сам подозревает утечку. Ну и также кейс, когда пользователь из тех или иных соображений безопасности хочет выпущенную подпись аннулировать.
Завелось и с OpenConnect 1.6.2 и с AnyConnect 4.10+. К сожалению, через OpenConnect происходит DNS leak (несмотря на конфиг tunnel-all-dns=true), что можно проверить тут: https://www.dnscheck.tools/ . Вижу даже баг заводили https://github.com/openconnect/openconnect-gui/issues/257. С AnyConnect все нормально. Побороть пока не смог. Если у кого-то есть решение, буду признателен.
а есть аналогичное решение для anyconnect/openconnect? upd: упс, не обратил внимание, что статье почти 10 лет...
Есть ли какие-то новости по реализации функциональности отзыва сертификата УНЭП?
Все хорошо, если подпись действительно сгинула. Но ведь есть еще кейс, когда подпись увели или пользователь сам подозревает утечку. Ну и также кейс, когда пользователь из тех или иных соображений безопасности хочет выпущенную подпись аннулировать.
На мой взгляд, это критичный функционал.