Автор Тема: И снова корневые сертификаты Минцифры  (Прочитано 1554 раз)

Оффлайн SerW

  • Участник
  • *
  • Сообщений: 450
    • Вперед, в Интернет!
Компьютер с пройденной процедурой help-kontur-ru:
Код: (bash) [Выделить]
[dragonserw@x300m-stx ~]$ rpm -qa | grep cert
lsb-cprocsp-ca-certs-5.0.13003-7.noarch
certmonger-0.79.21-alt2.x86_64
ca-certificates-digital.gov.ru-1.3-alt1.noarch
cert-sh-functions-1.0.7-alt1.noarch
python3-module-certifi-2024.8.30-alt1.noarch
libsss_certmap-2.9.8-alt3.x86_64
lsb-cprocsp-import-ca-certs-5.0.13003-7.noarch
ca-certificates-2026.04.22-alt1.noarch
[dragonserw@x300m-stx ~]$
dragonserw.ru/wiki:basealt

Оффлайн Арбичев

  • Участник
  • *
  • Сообщений: 618
Задача не в том, чтобы при подключении к сайту не появлялось раздражающее сообщение. Задача в том, чтобы обеспечить собственную безопасность. Вот есть твкое предложение https://www.linux.org.ru/articles/admin/18360288#cut
Как оно вам?
Lenovo Z 50-70 openSUSE Tumbleewed

Оффлайн kessys

  • Участник
  • *
  • Сообщений: 1 055
Задача не в том, чтобы при подключении к сайту не появлялось раздражающее сообщение. Задача в том, чтобы обеспечить собственную безопасность. Вот есть твкое предложение https://www.linux.org.ru/articles/admin/18360288#cut
Как оно вам?
Так вам для такой защиты нужна отдельная виртуальная машина.
На ней только выходите в доверенные интернет страницы с системами банкинга.
А на простой обычной ос на пк, шляетесь по всему интернету без зазрения совести.
О подпись)
Жизнь с kde не так плоха, Но без ssd, это жестоко грустно.

Оффлайн Арбичев

  • Участник
  • *
  • Сообщений: 618
Это эффективное решение, но достаточно сложное и затратное. Хотелось бы чего-то более простого и не требующего высокой квалификации.
Lenovo Z 50-70 openSUSE Tumbleewed

Оффлайн zerg

  • ненужная строка
  • alt linux team
  • ***
  • Сообщений: 2 710
  • ненужная строка
    • Найдётся всё
Хотелось бы чего-то более простого и не требующего высокой квалификации.
Не хотите виртуальную, заведите реальную.
Убрать этот мусор можно переключателем: Не показывать подписи других пользователей.

Оффлайн asy

  • alt linux team
  • ***
  • Сообщений: 8 651
Задача не в том, чтобы при подключении к сайту не появлялось раздражающее сообщение. Задача в том, чтобы обеспечить собственную безопасность. Вот есть твкое предложение https://www.linux.org.ru/articles/admin/18360288#cut
Как оно вам?
Там правилный комментарий есть: https://www.linux.org.ru/articles/admin/18360288?cid=18360421. Там, правда, и следующий ничего, но тут уже как пойдёт. В любом случае, хоть так, хоть эдак есть третья сторона и если не доверять, то не доверять.
« Последнее редактирование: 17.08.2026 16:39:01 от asy »

Оффлайн Арбичев

  • Участник
  • *
  • Сообщений: 618
Приветствую. Посмотрите на скриншот. Falkon выдал сообщение "Сертификат не является доверенным". Это потому, что в системе не установлен сертификат Минцифры?
Lenovo Z 50-70 openSUSE Tumbleewed

Оффлайн Арбичев

  • Участник
  • *
  • Сообщений: 618
Выходит, что нет:

admin@localhost:~> rpm -qa | grep cert
python313-certifi-2026.7.22-1.1.noarch
ca-certificates-mozilla-2.84-1.3.noarch
mozilla-nss-certs-3.125-2.1.x86_64
ca-certificates-2+git20260727.241e0ff-1.1.noarch
admin@localhost:~>
Lenovo Z 50-70 openSUSE Tumbleewed

Оффлайн zerg

  • ненужная строка
  • alt linux team
  • ***
  • Сообщений: 2 710
  • ненужная строка
    • Найдётся всё
Приветствую. Посмотрите на скриншот. Falkon выдал сообщение "Сертификат не является доверенным". Это потому, что в системе не установлен сертификат Минцифры?
На кой вы нам показываете OpenSUSE, если изначально был ALT?
Убрать этот мусор можно переключателем: Не показывать подписи других пользователей.

Оффлайн Арбичев

  • Участник
  • *
  • Сообщений: 618
У меня на домашнем ПК двойная загрузка: openSUSE Tumbleweed & Альт Рабочая станция К. Очень удобно, если в одной системе обнаруживается проблема, то можно сразу проверить в другой системе на том же железе.
Lenovo Z 50-70 openSUSE Tumbleewed

Оффлайн Арбичев

  • Участник
  • *
  • Сообщений: 618
Исправляюсь, вот аналогичный скриншот из Falkona под Альтом.
Lenovo Z 50-70 openSUSE Tumbleewed

Оффлайн kolsat

  • Участник
  • *
  • Сообщений: 65
У меня Brave открывает всё лучше чем настойчиво рекомендуемый Яндекс.браузер, в котором то ВТБ не открывается, то видео не воспроизводится. Но я сертификаты Минцифры устанавливал по инструкции.

Оффлайн gosts 87

  • Участник
  • *
  • Сообщений: 3 816
  • Дмитрий/Dmitry/德米特里/दिमित्री
Falkon выдал сообщение "Сертификат не является доверенным". Это потому, что в системе не установлен сертификат Минцифры?
Да. До недавнего времени установка сертификатов Минцифры была необязательной, пока одна "японская" контора не отозвала свои.
« Последнее редактирование: 21.08.2026 22:17:33 от gosts 87 »

Оффлайн SerW

  • Участник
  • *
  • Сообщений: 450
    • Вперед, в Интернет!
Компьютер с пройденной процедурой help-kontur-ru:
Код: (bash) [Выделить]
[dragonserw@x300m-stx ~]$ rpm -qa | grep cert
lsb-cprocsp-ca-certs-5.0.13003-7.noarch
certmonger-0.79.21-alt2.x86_64
ca-certificates-digital.gov.ru-1.3-alt1.noarch
cert-sh-functions-1.0.7-alt1.noarch
python3-module-certifi-2024.8.30-alt1.noarch
libsss_certmap-2.9.8-alt3.x86_64
lsb-cprocsp-import-ca-certs-5.0.13003-7.noarch
ca-certificates-2026.04.22-alt1.noarch
[dragonserw@x300m-stx ~]$

Компьютер, где такая процедура не производилась:
Код: (bash) [Выделить]
[dragonserw@lenovo-a100 ~]$ rpm -qa | grep cert
certmonger-0.79.21-alt2.x86_64
ca-certificates-digital.gov.ru-1.3-alt1.noarch
cert-sh-functions-1.0.7-alt1.noarch
python3-module-certifi-2024.8.30-alt1.noarch
libsss_certmap-2.9.8-alt3.x86_64
ca-certificates-2026.04.22-alt1.noarch
[dragonserw@lenovo-a100 ~]$
dragonserw.ru/wiki:basealt

Оффлайн zerg

  • ненужная строка
  • alt linux team
  • ***
  • Сообщений: 2 710
  • ненужная строка
    • Найдётся всё
Исправляюсь, вот аналогичный скриншот из Falkona под Альтом.
Просраченый сертификат на matching.mobilebanner.ru , ничего необычного.
У меня всё ок,  т.к. эту хрень ublock вырезал, видимо и ни мытья собак, ни котиков не вижу.
« Последнее редактирование: 25.08.2026 19:34:46 от zerg »
Убрать этот мусор можно переключателем: Не показывать подписи других пользователей.