Классический форум-трекер
canvas not supported
Нас вместе: 4 232 360

Сертификат. Часы спешат. Не удалось установить защищенное соединение


Страницы:  1, 2  След. 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Информация и поддержка -> Техподдержка (разное)
Автор Сообщение
losssless ®
Стаж: 13 лет 7 мес.
Сообщений: 198
Ratio: 7.83
4.98%
russia.gif
С 1 октября 2021 нет возможности зайти на этот сайт. Настроен через antizapret в Chrome, ОС Vista.
Выяснил, что 30 сентября закончился SSL сертификат DST Root CA X3.
Сегодня 03.10 поменял системную дату на 30.09 и только так зашел, но это не дело так жить.

Вопрос, кто должен обновить сертификат?
Kalex
Администратор
Стаж: 16 лет 7 мес.
Сообщений: 44364
Ratio: 128.272
Поблагодарили: 15160
100%
nnm-club.gif
losssless писал(а): Перейти к сообщению
Вопрос, кто должен обновить сертификат?
Вы на своём устройстве.

Это касается не только работы nnmclub, а вообще многих других сайтов.

Подробнее об этом событии в новостях:
https://habr.com/ru/post/580092/
https://www.opennet.ru/opennews/art.shtml?num=55875
https://3dnews.ru/1050088/
и т.д.

Нужно использовать современную операционную систему, чтобы в будущем не испытывать подобные проблемы,
причем нужно регулярно обновлять её. Но если вынуждены использовать устаревшую ОС, и если отказались от обновлений, то сейчас нужно вручную скачать не кросс-подписанный корневой сертификат "ISRG Root X1" https://crt.sh/?d=9314791 и добавить его в хранилище доверенных корневых центров сертификации.

Для Windows
Выполнить команду mmc, чтобы запустить консоль управления (MMC).
Там в меню "Файл" выбрать "Добавить или удалить оснастку...", промотать список немного вниз и выбрать в писке "Сертификаты") и т.д., лучше для учетной записи всего компьютера, а не текущего пользователя, если пользователей уже несколько или ожидается добавление новых.
В контекстном меню добавленной оснастки импортировать
Войдите в группу «Сторонние корневые центры сертификации» -> «Сертификаты», там правой клавишей мыши в контекстном меню «Все задачи» -> «Импорт...» и выберите на диске нужный файл сертификата. После этого он будет добавлен в сторонние корневые и в доверенные корневые.

Для Linux (Debian/Ubuntu)
https://habr.com/ru/post/580092/#Add_ISRD_Root_X1

Для iOS (iPhone и iPad с ОС до 10 версии)
Скачайте файл сертификата ISRG Root X1 на устройство.
Перейдите в «Настройки» -> «Основные» -> «Профили и управление устройством» выберите сертификат ISRG Root X1 и нажмите «Установить».
В Настройки» -> «Основные» -> «Доверие сертификатов» включите «Доверять корневым сертификатам полностью».

Для Android
Устройства с версиями ОС Android до 7.1.1 также не поддерживают корневой сертификат ISRG Root X1.
Однако, Let’s Encrypt удалось договориться с IdenTrust о выпуске на 3 года кросс-подписи истекшего DST Root CA X3. Таким образом, устройства даже с устаревшими версиями Android не будут сообщать об ошибке как минимум до 2024 года. Действий с ними не требуется.

Добавлено спустя 1 час 19 минут 53 секунды:

Мы рассматриваем вопрос замены сертификата на сервере, который может быть заверен обособленным корневым сертификатом SRG Root X1, не имеющим кросс-подписи. Let's Encrypt предоставляет в качестве опции возможность запросить такой сертификат.
Это должно помочь владельцам старых необновленных операционных систем, которые не понимают причину проблемы и не в состоянии решить её самостоятельно, но приведёт к потере совместимости со старыми Android-клиентами.
Каких версий это коснется я не знаю, 7.x и старше, или 5.x и старше, или только 2.x, может быть ситуацию смогут прояснить люди, разбирающиеся лучше в проблемах Android.

Добавлено спустя несколько часов:

 ! 
google писал(а): Перейти к сообщению
Чтобы обойти проблему, мы перешли с Let's Encrypt на ZeroSSL - там используются другая цепочка, с которой сейчас проблем не наблюдается. Для обеспечения совместимости со старыми системами вернули RSA вместо EC.

Пользователи Windows XP могут импортировать в свою систему корневой сертификат UserTRUST RSA CA. На старых системах может помочь использование Firefox 52.9.0esr - он всё ещё работает на Windows XP, и в нём используется собственная реализация TLS (libnss) вместо системной со своим хранилищем сертификатов CA.

Ссылка на закачку *.crt -файла этого "UserTRUST RSA CA" сертификата -> https://crt.sh/?d=1199354

_________________
NNMClub и IPv6/Teredo
Belketre
Стаж: 14 лет 4 мес.
Сообщений: 214
Ratio: 154.242
100%
Let's Encrypt сдох для старых устройств, как говорится, ничего личного, просто бизнес
Kalex
Администратор
Стаж: 16 лет 7 мес.
Сообщений: 44364
Ratio: 128.272
Поблагодарили: 15160
100%
nnm-club.gif
Belketre
Let's Encrypt - это бесплатные сертификаты.
Просто нужно вовремя все обновлять, а не отказываться от обновлений. А поддержка даже старых версий Android до 2024 года это приличный срок жизни для них.

_________________
NNMClub и IPv6/Teredo
samsa58
Стаж: 9 лет 5 мес.
Сообщений: 168
Ratio: 10.057
100%
Откуда: Не культурная столица
russia.gif
А для старенького мака с El Capitan ?
А-то черезTor уже надоело заходить
Miki90
Стаж: 12 лет 1 мес.
Сообщений: 135
Ratio: 14.894
13.13%
ukraine.gif
В операционной системе Windows 7 цепочка корневых сертификатов должна была обновиться, если включены обновления операционной системы, в ином случае корневой сертификат необходимо установить самостоятельно, выполнив следующие действия:

1) Скачайте (можно через тот же Google Chrome, или Mozilla Firefox) корневой сертификат ISRG Root X1 с сайта Let's Encrypt в формате (der)
https://letsencrypt.org/certs/isrgrootx1.der
2) Запустите скачанный файл и разрешите его открытие, нажав «Открыть»
3) В появившемся окне нажмите «Установить сертификат...», затем нажмите «Далее»
4) Выберите пункт «Поместить все сертификаты в следующее хранилище» и нажмите «Обзор...»
5) Выберите хранилище «Доверенные корневые центры сертификации» и нажмите «OK»
6) Нажмите «Далее», затем «Готово»
7) Подтвердите, что вы осознаете все риски, кликнув «Да»

P.S.
В Mozilla Firefox (для Windows 7 без обновлений) подобной проблемы с сертификатами нет.
Kalex
Администратор
Стаж: 16 лет 7 мес.
Сообщений: 44364
Ratio: 128.272
Поблагодарили: 15160
100%
nnm-club.gif
samsa58 писал(а): Перейти к сообщению
А для старенького мака с El Capitan ?
А-то черезTor уже надоело заходить

Здесь разговор о сертификатах Let's Encrypt.
Наверное у Вас другая проблема и задача, обход блокировок? Если да, то Вам нужно сюда Бесплатные VPN сервисы

_________________
NNMClub и IPv6/Teredo
dxfdsh
Стаж: 3 года 2 мес.
Сообщений: 350
Ratio: 5.88
0.86%
У фаерфокса свое хранилище сертификатов. Хроме использует системное.
google
Стаж: 13 лет 7 мес.
Сообщений: 251
Ratio: 30.184
100%
Чтобы обойти проблему, мы перешли с Let's Encrypt на ZeroSSL - там используются другая цепочка, с которой сейчас проблем не наблюдается. Для обеспечения совместимости со старыми системами вернули RSA вместо EC. Пользователи Windows XP могут импортировать в свою систему корневой сертификат UserTRUST RSA CA. На старых системах может помочь использование Firefox 52.9.0esr - он всё ещё работает на Windows XP, и в нём используется собственная реализация TLS (libnss) вместо системной со своим хранилищем сертификатов CA.
tony77
Стаж: 2 года 7 мес.
Сообщений: 1
Ratio: 9.556
0.51%
у меня половину сайтов не открывало(httpS) на win7, скачал 1 обнову - kb3004394, всё стало вери велл
des7777777
Стаж: 10 лет 6 мес.
Сообщений: 4
Ratio: 1.257
0.07%
Время любит лишь тех, кого оно породило. Обновляйтесь. Не будьте старичками. Дальше всё будет лучше, или по другому:) Обновляйтесь:) С правильными старичками всегда проблемы, всегда всё сыпется, падает, не работает. А Kalex такой душка :) Ну, зачёт однозначно. Хороший человек.
Bobbss
Стаж: 11 лет 11 мес.
Сообщений: 270
Ratio: 2.687
100%
russia.gif
tony77 писал(а): Перейти к сообщению
у меня половину сайтов не открывало(httpS) на win7, скачал 1 обнову - kb3004394, всё стало вери велл

Тут:https://xakep.ru/2014/12/14/kb3004394/ его очень ругают (KB3004394: ещё один неудачный апдейт Windows 7)
bigmotor
Только чтение
Стаж: 12 лет 9 мес.
Сообщений: 502
Ratio: 1.004
Раздал: 680 GB
100%
russia.gif
пользуюсь WARP и захожу везде куда волки ходить боятся.

 !  Примечание от Admin:
Здесь дело не в интернет блокировках и способах их обхода.
Читайте внимательно вопрос и ответ.
Shtoppi81
Стаж: 8 лет
Сообщений: 343
Ratio: 0.904
Поблагодарили: 1
100%
Откуда: CCCP
ussr.gif
Я не в курсе что там у вас происходит, но у меня на всех браузерах, а их пять, все и везде ходит. И под Win 7 и 8.1 x64. Даже Firefox 78.14 работает.

 !  Примечание от Admin:
В мире происходит, а не только у нас.
Читайте внимательно вопрос и ответ.
Upper007
Стаж: 7 лет 1 мес.
Сообщений: 216
Ratio: 43.263
30.61%
Пользовался Opera + ZenMate - недавно перестало открываться N-oe количество сайтов.
Поставил Firefox + ZenMate - всё работает как надо.
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Информация и поддержка -> Техподдержка (разное) Часовой пояс: GMT + 3
Страницы:  1, 2  След.
Страница 1 из 2