禁止サイトのレジストリに含まれるDigicert証明機関のIPアドレス

Roskomnadzorは、9月29日に2013年にスタヴロポリのオクチャブリスキー地方裁判所の判決を受けて、禁止サイトの登録にIPアドレス93.184.220.29を入力しました。 この判決は、一部のブックメーカーのウェブサイトとモバイルアプリケーションをブロックすることを義務付けており、ウェブサイトのブロックですべてが明らかな場合、おそらく、スタブロポル検察の専門家(訴訟は彼らに代わって提起された)は、初めて、そして単に単純にアプリケーションの機能の制限に直面しましたCRL(証明書失効リスト)およびOCSPサーバー(証明書ステータス検証サーバー)グローバル認証価格のアドレスを含む、起動時にアプリケーションがアクセスしたすべてのIPアドレスを宣言しました HTTPS暗号化に使用されるチャネル。

eais.rkn.gov.ruのスクリーンショット

この裁判所の判決は、今年7月にComodo CRLファイルへのリンクがブロックされたことで知られるようになりました( BusycNetの「Roskomnadzorは自身と一部の政府サイト(Comodo)」ブロックしました )。
$ host crl3.digicert.com crl3.digicert.com is an alias for cs9.wac.phicdn.net. cs9.wac.phicdn.net has address 93.184.220.29 $ host ocsp.digicert.com ocsp.digicert.com is an alias for cs9.wac.phicdn.net. cs9.wac.phicdn.net has address 93.184.220.29 
したがって、FirefoxおよびChromeでDigicert証明書を使用するサイトを開こうとすると、証明書のステータスを確認できないために3秒または10秒の遅延が発生します。または、証明書検証の問題が発生した場合にサイトを開くことができないブラウザーでエラーが表示されることもありますリコール用(OS XのSafari)。

「なぜFacebookはMacで動作しないのか」という記事のサイトshortcut.ruの著者と解説者ですか? 10月3日以降のSafariでのFacebook.comおよびGithub.comの動作不能に注意し、OS設定で失効確認を無効にすることをお勧めします。
 X509v3 Subject Alternative Name: DNS:*.facebook.com, DNS:*.facebook.net, DNS:*.fb.com, DNS:*.fbcdn.net, DNS:*.fbsbx.com, DNS:*.m.facebook.com, DNS:*.messenger.com, DNS:*.xx.fbcdn.net, DNS:*.xy.fbcdn.net, DNS:*.xz.fbcdn.net, DNS:facebook.com, DNS:fb.com, DNS:messenger.com X509v3 CRL Distribution Points: Full Name: URI:http://crl3.digicert.com/sha2-ha-server-g5.crl Full Name: URI:http://crl4.digicert.com/sha2-ha-server-g5.crl 

RoskomsvobodaのWebサイトでエントリーを登録する

UPD: IPはレジスタ10.10.2016から除外されています。

Source: https://habr.com/ru/post/J357196/


All Articles