Score:1

เหตุใด Debian 11 จึงยังคงมีใบรับรอง DST Root CA X3 ที่หมดอายุแล้ว

ธง kr

บนเซิร์ฟเวอร์ Debian 11 ที่ทันสมัย ​​ฉันสังเกตเห็นใบรับรอง DST Root CA X3 ที่หมดอายุแล้วยังคงอยู่:

$ grep DST /etc/ca-certificates.conf 
mozilla/DST_Root_CA_X3.crt

ใบรับรองนี้หมดอายุตั้งแต่สัปดาห์ที่แล้ว:

$ openssl x509 - ใน /usr/share/ca-certificates/mozilla/DST_Root_CA_X3.crt -text | grep "ไม่หลังจาก"
            ไม่หลังจาก : 30 ก.ย. 14:01:15 น. 2021 GMT

ฉันรู้ว่าฉันสามารถปิดการใช้งานได้ (ขึ้นต้นด้วย ! ใน /etc/ca-certificates.conf + update-ca-ใบรับรอง) แต่ฉันสงสัยว่าทำไม Debian จึงเก็บใบรับรองที่หมดอายุนี้ไว้ ไม่ควร apt upgrade ลบออก?

ของฉัน ใบรับรอง ca รุ่นและแหล่ง apt ของฉันมีดังต่อไปนี้ (หลัง apt-รับการปรับปรุง / อัพเกรด):

$dpkg -l | grep ca-ใบรับรอง
ii ใบรับรอง ca 20210119 ใบรับรอง CA ทั่วไปทั้งหมด
$ grep -v "^#" /etc/apt/sources.list
deb http://deb.debian.org/debian เป้าหลัก
deb http://security.debian.org/debian-security bullseye-security หลัก
deb http://deb.debian.org/debian bullseye-updates หลัก
drookie avatar
za flag
คุณได้ลองอัปเดตแพ็คเกจ ca-certificate แล้วหรือยัง
PierreF avatar
kr flag
ใช่ ยังคงเป็นเวอร์ชันเดิมและเก็บใบรับรองที่หมดอายุนี้ไว้ คำถามของฉันมีมากกว่านี้: มันเป็นพฤติกรรม "ต้องการ" ในฝั่ง Debian ที่จะเก็บใบรับรองที่หมดอายุนี้ไว้หรือเป็นเวอร์ชันที่ใหม่กว่าของใบรับรอง ca "สาย" หรือไม่
in flag
เหตุใดจึงต้องอัปเดตแพ็คเกจเพียงเพราะใบรับรองเดียวหมดอายุ มันไม่เจ็บถ้ามันอยู่ที่นั่น ฉันแน่ใจว่ามันจะถูกลบออกในรอบการอัปเดตปกติถัดไปของแพ็คเกจ
cn flag
ฉันไม่รู้ว่าเหตุผลที่แท้จริงของพวกเขาคืออะไร แต่ฉันคิดว่าการอัปเดตแพ็คเกจเกี่ยวกับสิ่งนี้ไม่ใช่เรื่องเร่งด่วน แต่อย่างใด ใบรับรองหมดอายุแล้ว ไม่น่าจะเสียหายอะไร (อาจทำให้มีข้อความแสดงข้อผิดพลาดที่ดีกว่าเพื่อเก็บไว้) เหตุใดคุณจึงพิจารณาปิดใช้งานใบรับรองที่หมดอายุแล้วด้วยตนเอง รู้สึกว่าคำถามนี้มีอะไรมากกว่าที่ระบุไว้อย่างชัดเจน

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา