а смысл рисовать красивый сертификат если программа проверяет qr код и выдает проверяющему что qr не годен ?
Объявление
Свернуть
Пока нет объявлений.
Corona - вся правда о типично-мутировшем гриппе. Coronavirus / COVID-19
Свернуть
X
-
до сих пор никто у меня не проверял код программой. (хотя имею и официальный qr)
в фитнесстудии, в макдоналсе, в бургеркинге, в бассейне
все тупо смотрят и угу. ктото будет тратить акку на своем телефоне этоми скенами?
эта херь ведь всеравно нужна только политикам и никто не знает как проверять и нет никаких указаний.
поидее сертификат или желтый пасспорт действителен только с удостоверением личности. и какого макара я буду кому попало его показывать?
к томуже закон по защите данных наконецто заработал в нужную сторону и данные нигде нельзя хранить без разрешения.
Комментарий
-
https://www.bild.de/regional/stuttga...=1630718402277
какаято фейкстатья от 2.9.2021
про мужика, который хотел получить куер код.
аптекарша сообщила начальнику, тот вызвал полицию, мужик скрылся
когда отдаешь импфпасс, то нужно давать и пасспорт
он хотел получить куер бес пасспорта? без имени? это как?
Комментарий
-
продолжу парится с униксом.
не могу проверить нынешний сертификат, тк dnsmasq хоть и работает, но судя по логам не получает запросы
внутренние запросы же обрабатываются
апаче работает. в бэкенде хостера эти порты тоже открытыlsof -i -P -n
apache2 1260 root 4u IPv6 38191 0t0 TCP *:80 (LISTEN)
apache2 1260 root 6u IPv6 38195 0t0 TCP *:443 (LISTEN)
apache2 1261 www-data 4u IPv6 38191 0t0 TCP *:80 (LISTEN)
apache2 1261 www-data 6u IPv6 38195 0t0 TCP *:443 (LISTEN)
apache2 1262 www-data 4u IPv6 38191 0t0 TCP *:80 (LISTEN)
apache2 1262 www-data 6u IPv6 38195 0t0 TCP *:443 (LISTEN)
sshd 1879 root 3u IPv4 53661 0t0 TCP *:22 (LISTEN)
sshd 1879 root 4u IPv6 53672 0t0 TCP *:22 (LISTEN)
vsftpd 2128 root 3u IPv6 64179 0t0 TCP *:21 (LISTEN)
dnsmasq 4303 nobody 4u IPv4 133226 0t0 UDP *:53
dnsmasq 4303 nobody 5u IPv4 133227 0t0 TCP *:53 (LISTEN)
dnsmasq 4303 nobody 6u IPv6 133228 0t0 UDP *:53
dnsmasq 4303 nobody 7u IPv6 133229 0t0 TCP *:53 (LISTEN)
сервер запущен, с моего мака порк кажется открытым, но яблофон чтото не шлет запросegrep -w '(80|22|443|53)/tcp' /etc/services
ssh 22/tcp # SSH Remote Login Protocol
domain 53/tcp # Domain Name Server
http 80/tcp www # WorldWideWeb HTTP
https 443/tcp # http protocol over TLS/SS
проблема банальна- опечатка в айпи сервака, который я ввел в телефонadmins-MacBook:~ admin$ nc -vz 217.160.х.хх 53
Connection to 217.160.х.хх port 53 [tcp/domain] succeeded!
Комментарий
-
запросы пошли, но север их опять шлет в обход моего айпи
Sep 5 07:16:58 dnsmasq[4499]: query[AAAA] www.digitaler-impfnachweis-app.de from 95.90.201.181
Sep 5 07:16:58 dnsmasq[4499]: forwarded www.digitaler-impfnachweis-app.de to 8.8.8.8
Sep 5 07:16:58 dnsmasq[4499]: query[A] portail.tacv.myservices-ingroupe.com from 95.90.201.181
Sep 5 07:16:58 dnsmasq[4499]: forwarded portail.tacv.myservices-ingroupe.com to 8.8.8.8
Sep 5 07:16:58 dnsmasq[4499]: reply www.google.com is 2a00:1450:4001:828::2004
Sep 5 07:16:58 dnsmasq[4499]: query[type=65] www.digitaler-impfnachweis-app.de from 95.90.201.181
Sep 5 07:16:58 dnsmasq[4499]: forwarded www.digitaler-impfnachweis-app.de to 8.8.8.8
Sep 5 07:16:58 dnsmasq[4499]: query[type=65] portail.tacv.myservices-ingroupe.com from 95.90.201.181
Sep 5 07:16:58 dnsmasq[4499]: forwarded portail.tacv.myservices-ingroupe.com to 8.8.8.8
Sep 5 07:16:58 dnsmasq[4499]: query[AAAA] portail.tacv.myservices-ingroupe.com from 95.90.201.181
Sep 5 07:16:58 dnsmasq[4499]: forwarded portail.tacv.myservices-ingroupe.com to 8.8.8.8
Sep 5 07:16:58 dnsmasq[4499]: query[A] www.digitaler-impfnachweis-app.de from 95.90.201.181
Sep 5 07:16:58 dnsmasq[4499]: /etc/hosts www.digitaler-impfnachweis-app.de is 217.160.х.ххх
Sep 5 07:16:58 dnsmasq[4499]: query[AAAA] p36-keyvalueservice.icloud.com from 95.90.201.181
Sep 5 07:16:58 dnsmasq[4499]: forwarded p36-keyvalueservice.icloud.com to 8.8.8.8
Sep 5 07:16:58 dnsmasq[4499]: query[A] p36-keyvalueservice.icloud.com from 95.90.201.181эта строчка в конфиге исправила проблемуКод:# web-server. address=/.digitaler-impfnachweis-app.de/217.160.x.x
теперь получаю ошибку сертификата, как и тогда, когда я перенаправил запрос на другой свой айпи.
дело за получением сертификата для этого домена
теперь я вижу деталиКод:sudo tail -f /var/log/apache2/error.log
[Sun Sep 05 07:29:35.493884 2021] [core:debug] [pid 1262:tid 139711678945024] protocol.c(2313): [client 95.90.201.181:5347] AH03155: select protocol from , choices=h2,http/1.1 for server digitaler-impfnachweis-app.de
[Sun Sep 05 07:29:35.553729 2021] [ssl:debug] [pid 1262:tid 139711678945024] ssl_engine_io.c(1368): (104)Connection reset by peer: [client 95.90.201.181:5347] AH02007: SSL handshake interrupted by system [Hint: Stop button pressed in browser?!]
[Sun Sep 05 07:29:35.553755 2021] [ssl:info] [pid 1262:tid 139711678945024] [client 95.90.201.181:5347] AH01998: Connection closed to child 86 with abortive shutdown (server digitaler-impfnachweis-app.de:443)
[Sun Sep 05 07:29:35.629325 2021] [ssl:info] [pid 1261:tid 139711695730432] [client 95.90.201.181:5342] AH01964: Connection to child 20 established (server digitaler-impfnachweis-app.de:443)
[Sun Sep 05 07:29:35.629575 2021] [ssl:debug] [pid 1261:tid 139711695730432] ssl_engine_kernel.c(2387): [client 95.90.201.181:5342] AH02044: No matching SSL virtual host for servername www.digitaler-impfnachweis-app.de found (using default/first virtual host)
[Sun Sep 05 07:29:35.629589 2021] [ssl:debug] [pid 1261:tid 139711695730432] ssl_engine_kernel.c(2387): [client 95.90.201.181:5342] AH02044: No matching SSL virtual host for servername www.digitaler-impfnachweis-app.de found (using default/first virtual host)
[Sun Sep 05 07:29:35.629595 2021] [core:debug] [pid 1261:tid 139711695730432] protocol.c(2313): [client 95.90.201.181:5342] AH03155: select protocol from , choices=h2,http/1.1 for server digitaler-impfnachweis-app.de
[Sun Sep 05 07:29:35.677274 2021] [ssl:info] [pid 1261:tid 139711695730432] [client 95.90.201.181:5342] AH02008: SSL library error 1 in handshake (server digitaler-impfnachweis-app.de:443)
[Sun Sep 05 07:29:35.677347 2021] [ssl:info] [pid 1261:tid 139711695730432] SSL Library Error: error:14094416:SSL routines:ssl3_read_bytes:sslv3 alert certificate unknown (SSL alert number 46)
[Sun Sep 05 07:29:35.677356 2021] [ssl:info] [pid 1261:tid 139711695730432] [client 95.90.201.181:5342] AH01998: Connection closed to child 20 with abortive shutdown (server digitaler-impfnachweis-app.de:443)
Комментарий
-
https://regery.ua/ru/security/ssl-to...cate-generator
нашел генератор сгенерироваё сертификат и ключ и теперь не знаю, куда вписать
тк прописал, а сайт показывает всё еще вчерашний
000-default.conf
default-ssl.conf
а на самом деле считывается сертификат из папки /etc/apache2/ssl/Код:#SSLCertificateFile /etc/apache2/certificate/apache-certificate.crt #SSLCertificateKeyFile /etc/apache2/certificate/apache.key
тк я вчера 2мя способами пытался активировать хттпс
этот файл важнее default-ssl.conf
#SSLCertificateFile /etc/apache2/ssl/apache.crt
#SSLCertificateKeyFile /etc/apache2/ssl/apache.key
SSLCertificateFile /etc/apache2/certificate/www-digitaler-impfnachweis-app.de.crt
SSLCertificateKeyFile /etc/apache2/certificate/www-digitaler-impfnachweis-app.de-privateKey.keyнаменялся ключей, что апачи не стартуетroot@localhost:~# sudo service apache2 stop
root@localhost:~# sudo service apache2 start
Job for apache2.service failed because the control process exited with error code.
See "systemctl status apache2.service" and "journalctl -xe" for details.
[Sun Sep 05 08:56:54.685719 2021] [ssl:info] [pid 964:tid 140309691857984] AH01887: Init: Initializing (virtual) servers for SSL
[Sun Sep 05 08:56:54.685803 2021] [ssl:info] [pid 964:tid 140309691857984] AH01914: Configuring server digitaler-impfnachweis-app.de:443 for SSL protocol
[Sun Sep 05 08:56:54.685971 2021] [ssl:emerg] [pid 964:tid 140309691857984] AH02572: Failed to configure at least one certificate and key for digitaler-impfnachweis-app.de:443
[Sun Sep 05 08:56:54.685989 2021] [ssl:emerg] [pid 964:tid 140309691857984] SSL Library Error: error:140A80B1:SSL routines:SSL_CTX_check_private_key:no certificate assigned
[Sun Sep 05 08:56:54.685994 2021] [ssl:emerg] [pid 964:tid 140309691857984] AH02311: Fatal error initialising mod_ssl, exiting. See /var/log/apache2/error.log for more information
AH00016: Configuration Failed
Комментарий
-
000-default.conf
default-ssl.conf
в итоге работает, когда в обоих конфигах прописаны ключи, хоть и разные... пиздец.
а в браузере показывается сертификат из 2го конфига
переименовал файлы положив их в папку ссл и перегрузил апачи. прокатило
Комментарий
-
решил проверить снова с айфона зайти и подтвердить сертификат в сафари. тогда может и приложение схавает, если оно с собой не несет сертификат
но яблофон гребаный опять не обращается к серверу, хоть ничего не менялось.
удалил,сервер, прописал. сднсмаску в лог е ничего не пишет. а. раньше шла тонна запросов
мак
серверКод:admins-MacBook:~ admin$ nc -vz 217.160.х.ххх 53 Connection to 217.160.х.ххх port 53 [tcp/domain] succeeded!
ребут dnsmasq помог. пиздецКод:Sep 5 10:12:27 dnsmasq[1401]: Ignoring query from non-local network
запросы идут
в телефонном браузере нельзя сохранить сертификат. можно ток пройти на незащищеную страницу
дело табак, но зато научился чемуто новому.
до сертификатов нам никак не добраться.
ждем хакеров и приват кей немецкий, которым подписаны миллионы людей. и под шумок,
пока он не закончил действительность "привить" дигитально всех желающих
https://raidforums.com/Thread-TRADIN...381#pid4319381There is no solution if we haven't private key....
It is not possible to brute force the private key. The length of the string used is not even known.
Комментарий
-
как определили подделку?
2.7.2021
https://www.doccheck.com/de/detail/a...r-faelschungen
печать старая на первой дозе. почему не сделал две одинаковые печати?
как узнать что этот врач больше не работает?
желтые пассы с ковид вставкой появились в мае, до дех пор были тупо с гриппом (хз)(в комментах написано с января)
короче херь
ниодин нормальный аптекарь до этого бы не докопался
типо случайно узнал врача, который ушел на пенсию. шансов один на миллион. 2я печать от действующего врача
ну я бы не плез так далеко в прошлое.
зачем, когда май и июль дадут спокойствие до следующего бустера
тамже написано про поддельные рецепты.... учат народ делать пакости
ну и весело было почитать комменты.
всё к чему доебались(ктото даже к тому, что год не прописан) не имеет значения
гдето даже есть привитые без наклее. там тупо чаржномер вписан.
кого интересует подчерк? и что дата в обоих случаях прописана одним человеком? много таких спецов
а еслибы он сделал обе прививки у одного врача? не понимаю, нах он замутил с 2мя
разница между прививками тоже вариируется всевозможно.
яб доколопался ток если бы ему было 20 лет. тк поначалу прививали старых и медперсонал/персонал по уходу за пациентами/пристарелыми
Комментарий
Комментарий