[d | an-b-bro-fr-gf-hr-l-m-maid-med-mi-mu-ne-o-old_o-p-ph-r-s-sci-sp-t-tran-tv-w-x | bg-vg | au-mo-tr | a-aa-abe-azu-c-dn-fi-hau-jp-ls-ma-me-rm-sos-tan-to-vn | misc-tenma-vndev | dev-stat]
[Burichan] [Futaba] [Gurochan] [Tomorrow] [Архив-Каталог-RSS] [Главная]

Файл: Снимок экрана_2017-01-04_13-30-58.png -(52 KB, 670x396, Снимок экрана_2017-01-04_13-30-58.png)
52 No.188092  

Сап, ычан. Сертификаты каких центров годятся для использования для сервера джаббера (Openfire, хотя, понятное дело, особой роли это не играет)?
Вчера возникла такая проблема, которая заключалась в том, что я не смог добавить человека на другом сервере с аккаунта на своём - очевидно, что его сервер отсёк соединение ввиду недоверенности сертификата.
Использую Let`s Encrypt, но он нормально подходит только для HTTPS, Openfire его хоть и съедает, при подключении к серверу выкидывает, что сертификат недоверенный (хотя явно видно, что это тот самый сертификат).

>> No.188096  

Использую StartSSL, проблем с соединениями с клиентом на других серверах пока нет, но оно, говорят, теперь не заслуживает доверия.

>> No.188099  

>>188096
У меня то же самое, сообщает, что не заслуживает доверия. Просто с xmpp.ru, например, соединяется нормально, а вот с некоторыми вроде jabber.cat, не соединяется.
Очевидно, что в настройках тех серверов выставлена опция, разрешающая подключаться только при наличии сертификатов, подписанных доверенными центрами. Помню, что, например, в Prosody такая опция имеется.

>> No.188102  

>>188099
Я не в смысле сообщений об ошибок про негодный центр сертификации, а про то, что, afaik, StartCom свою репутацию запятнал. Работать-то оно работает.
Про Let's Encrypt, может быть ещё не все знают (хотя странно, пора бы уже).

>> No.188107  

>>188102
Ну вот в том-то и дело, что в списке доверенных центров в Openfire Let`s Encrypt нет (StartCom есть, например). О том, какие доверенные центры у других серверов - я вообще не знаю. Например, у того же ejabberd, на котором работает подавляющее число жабберсерверов.

>> No.188122  

Алсо, ради интереса решил попробовать получить сертификат StartSSL - для проверки домена привязал его к яндексовской почте, запрашиваю подтверждение на postmaster - и фиг там, ничего на свежесозданный почтовый ящик не приходит.

>> No.188125  

>>188122
На какой постмастер?
Там, кажется, было несколько вариантов подтверждения. Я запрашивал подтверждение на почту, которую видно во whois.

>> No.188126  

кому нахрен нужен джаббер в 2017 году когда есть дискорд

>> No.188127  

>>188126
Ты бы ещё телеграм предложил.

>> No.188140  

>>188127
В телеграмме удобно картиночками обмениваться.

>> No.188157  

Ычан, кстати, какой бы мне клиент Жаббера поставить на свеженькую систему? Прошлым был Пси, он рвал соединение, когда я вытаскивал патчкорд на ноутбуке и не умел его самостоятельно восстанавливать, когда что-то падало. Еще раньше была Мирандочка, но мне хочется чего-нибудь нового.

>> No.188158  

>>188157
Поставь крайнюю версию Psi+ (в арче, генте самые новые, в дебиане и убунте нужно подключать ppa), либо Gajim.
Это XEP-0198: Stream Management, должен поддерживаться как клиентом, так и сервером.
Алсо, если ты про простой реконнект, то Psi+ это, вроде бы, умеет уже давно и без лишних фич на сервере.

>> No.188159  

>>188158
Мда, иконка у него...
Ну ладно, я на нём не жениться собираюсь.

>> No.188160  

>>188159
Gajim? А Psi+ чем не понравился?

>> No.188161  

>>188160
Нет, у Пси+. Гаджим вроде не кроссплатформенный, а я под семеркой хожу. (Или я его с Пиджином путаю, я их еще лет 10 назад путал, когда собственно в жаббере плотно сидел.)

>> No.188165  

>>188161

>Гаджим вроде не кроссплатформенный

Гайдзин как раз максимум кросплатформенный - он на питоне написан и никаких привязок к системе у него, насколько я помню, нет. Лично у меня сейчас на виндовом (2012 R2 DC) VPS именно он стоит. На несктопе и ноуте тоже недавно перешёл на него (но там у меня Xubuntu 16 и питон используется из зависимостей, а не в виде .dll, идущих вместе с гайдзином в дистрибутиве).
Пиджин - написан на крестах, есть сборки под разные системы, но сам по себе клиент весьма дрянной, как по мне. Честно говоря, не особо хорошо понимаю, что к нему так многие привязались.
Из не-кросплатформенного - только Миранда - хоть она и гнутая, но плотно завязана на винду.

Что касается Psi+ - самую новую сборку для винды надо ещё поискать, к тому же, она весьма глючная (причём, глючная сама по себе, это общие баги, проявляющиеся и под линухом, и под виндой).

>> No.188166  

>>188165
А зачем мне самая новая? Я сейчас о-о-о-очень редко пользуюсь жаббером для одного контакта.
Посмотрел на номер версии Гаджима. Свободный софт такой свободный, лол.

>> No.188176  

>>188165
Привязались в основном из-за мультипротокольности.

>> No.188199  

>>188176
Я замечаю как раз таки, что им пользуются только ради джаббера.
Скорее всего, ради мультипротокольности кто-то и когда-то давно к нему привязался, а потом просто рекомендовал его использовать другим, кто спрашивал совета касательно клиента.

>> No.188200  

>>188127
Телеграм удобный, свободный, а главное - защищённый. И им сейчас уже давно почти все пользуются по этим самым причинам.

>> No.188201  

>>188200

> а главное - защищённый

От кого и чем?

>> No.188202  

>>188201
От никого честным Пашиным словом.

>> No.188239  

>>188125
Вот я долбоящер! Я ж MX-записи забыл прописать.

>> No.188382  

>>188200
Как же вас легко обдурить маркетинговыми сказочками...

>> No.188383  

>>188092
Ты fullchain.pem брал, точно? Может быть в этом решение.

>> No.188393  

>>188382
Среднему пользователю мобильничка высылка кодов авторизации решает основные проблемы безопасности. Так что для "пользователей" он действительно защищенный. У меня лично почти нет контактов для общения с которыми мне понадобилось бы end-to-end шифрование, но если понадобится я всегда смогу вернуться на OTR в жаббере.




[d | an-b-bro-fr-gf-hr-l-m-maid-med-mi-mu-ne-o-old_o-p-ph-r-s-sci-sp-t-tran-tv-w-x | bg-vg | au-mo-tr | a-aa-abe-azu-c-dn-fi-hau-jp-ls-ma-me-rm-sos-tan-to-vn | misc-tenma-vndev | dev-stat]
[Burichan] [Futaba] [Gurochan] [Tomorrow] [Архив-Каталог-RSS] [Главная]