Незя - сертификаты меняются со временем. У них есть срок... Читайте первый ответЭто коммент из примера в идф. Выполнил openssl s_client -showcerts -connect -> получил сертификат положил его в папку с сишником -> скомпилил -> залил -> работает. А автоматом то же самое делать нельзя?
А он лазает во все дыры и имеет внутренние сертификаты для сверки с теми, к которым лазает...А браузер как тогда проверяет подлинность?
Текущий уровень защиты ssl в инет закрывает только от "хакеров-Ардуинщиков".повальную моду на htpps если это не касается допустим денег.
Недостаточно - надо лезть в "и инфа о СА, выдавшей его". И там, от него, тоже сверять с главным... корневым...Про механизмы ssl и его наследника tls я почитал слегка. Вопрос то остался открытым. Я не хочу никого хакать - не моё это. Ссылка выше полезна серверной стороне. У меня же клиент, причем embed. Может все таки поговорим посерьезнее про механизм проверки? А Виктор? Если все работает при наличии локальной копии сертификата, то как я понимаю она (локальная копия) всего скорее сравнивается с полученной от сайта на этапе handshake? Хотя в сертификате уже содержится доменное имя (которое можно проверить) и инфа о СА, выдавшей его. Этого клиенту видимо недостаточно?
это не совсем так. у браузера не может быть локальных копий сертификатов всех сайтов по которым он лазает. Там база специальная. Либо система "тихой" проверки и обхода не совсем безопасных серверовНезя - сертификаты меняются со временем. У них есть срок... Читайте первый ответ
А он лазает во все дыры и имеет внутренние сертификаты для сверки с теми, к которым лазает...
дело не в длине ключа. и у меня не дурино-девайс. и уже сейчас существуют уязвимости tls. а корневой сертификат нужен только если *.имя доменаИ, предположим, что вы всё это впихнете в ESP-Arduino, но тогда уже точно завтра сменят систему на ключ в 4 раза больше + всякие новшества... И в помойку ваше устройство.
А зачем ему всех? В системе есть подтверждающий и есть время его действия. В броузере ткните значек замочка...это не совсем так. у браузера не может быть локальных копий сертификатов всех сайтов по которым он лазает. Там база специальная. Либо система "тихой" проверки и обхода не совсем безопасных серверов
Переписывать по исходникам в дурине мышкой - копипаста. Не мне же вам это делать...в дурине как раз и работает - сами ж говорите там не проверяется. надо просто тут тоже вырубить проверку (подскажите как), а не разводить холивары
это сведения о сертификатах сервера. на локальном компе в браузере они сравниваются с базой локальной.А зачем ему всех? В системе есть подтверждающий и есть время его действия. В броузере ткните значек замочка...
Я уже давно не ковыряю ESP - они давненько устарели, а нового в них уже ничего не будет, кроме запросов - "дайте готовую либу!" Или - "какая версия годится и где скачать?"это сведения о сертификатах сервера. на локальном компе в браузере они сравниваются с базой локальной.
ковырять клиента видимо придется самому.помощи не дождаться
песня о главном. Надо было с нее начать и на ней закончить, а не разводить пацана на треп.Я уже давно не ковыряю ESP - они давненько устарели, а нового в них уже ничего не будет, кроме запросов - "дайте готовую либу!" Или - "какая версия годится и где скачать?"
О великий "nikolz" - вы бы сначала читать научились, а потом уже писали что. А то опять веселите до упаду.песня о главном. Надо было с нее начать и на ней закончить, а не разводить пацана на треп.