jsn: (Default)
jsn ([personal profile] jsn) wrote2012-01-26 03:28 pm

paranoia cont'd

И вот ещё забавная штука: как выйду из дома с ноутбуком да начну почту получать -- клиент говорит, ой, у гугла сменился почтовый ssl-сертификат. А как вернусь потом домой, и начну дома почту получать -- о, говорит клиент, ssl-сертификат сменился обратно. И так уже месяц или больше, кажется. Казалось бы, и там и там Билайн...

[identity profile] dkfl.livejournal.com 2012-01-26 11:45 am (UTC)(link)
прокси транспарент

[identity profile] dkfl.livejournal.com 2012-01-26 12:04 pm (UTC)(link)
сертификатик?

[identity profile] motto.livejournal.com 2012-01-26 12:01 pm (UTC)(link)
сам сертификат-то покажи?

без него разговор имеет тенденцию к глупости

[identity profile] jsn.livejournal.com 2012-01-26 12:09 pm (UTC)(link)
Оставьте эти миндальничанья, глупость и есть (так и задумывалось).
Ну если не забуду и не поленюсь, начну записывать, какой именно из гугловых сертификтов, известных клиенту, скачет туда-сюда.

[identity profile] arkanoid.livejournal.com 2012-01-26 12:03 pm (UTC)(link)
Гугл _действительно_ имеет кучку сертфикатов и мудацкую привычку производить ротацию оных по им только ведомому принципу.

[identity profile] jsn.livejournal.com 2012-01-26 12:06 pm (UTC)(link)
Это да, но мне казалось, обычно у них такое случается в периоды, когда они phasing out один и phasing in второй. И в такие моменты нет вообще никакой закономерности -- соединения с интервалом в пять минут с одного ip могут получать оба сертификата по очереди.

[identity profile] arkanoid.livejournal.com 2012-01-26 12:45 pm (UTC)(link)
Нет, не только, в SSL observatory все тоже в ахуе :-)

[identity profile] dmarck.livejournal.com 2012-01-26 04:45 pm (UTC)(link)
Excuse my ignorance, а чем из распространённых средств это (смену сертификата) можно смотреть? Это ж как раз то, о чём мы с тобою, в частности, не один раз говорили. В особенности было б хорошо, если тул умеет запоминать более одного сертификата на домен/сервис и ругается на *другие*

[identity profile] arkanoid.livejournal.com 2012-01-26 05:09 pm (UTC)(link)
certwatch, например