Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет Misha Verbitsky ([info]tiphareth)
@ 2017-03-17 10:23:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
SSL Server Certificate
Обновил SSL-сертификат на lj.rossia.org сегодня
если что-то все еще глючит, дайте знать


(Добавить комментарий)


[info]lookatolya
2017-03-17 10:08 (ссылка)
Спасибо, ня %-))

(Ответить)


(Анонимно)
2017-03-17 10:13 (ссылка)
тремере
полифем
неиллюзорный
сладкохуй

(Ответить)


(Анонимно)
2017-03-17 10:28 (ссылка)
хрому не нравится:

"This page is not secure (broken HTTPS).

Certificate Error
There are issues with the site's certificate chain (net::ERR_CERT_AUTHORITY_INVALID).

Secure Resources
All resources on this page are served securely.

Obsolete Connection Settings
The connection to this site uses an obsolete protocol (TLS 1.0), a strong key exchange (ECDHE_RSA with P-256), and an obsolete cipher (AES_128_CBC with HMAC-SHA1)."

StartCom перестали доверять вроде бы они:

"Chrome 57 now reports the big scary "Your connection is not private" message for most StartCom or WoSign sites. This includes, "Attackers might be trying to steal your information," with the code NET::ERR_CERT_AUTHORITY_INVALID."

https://news.ycombinator.com/item?id=13866234

может, ещё и протоколы/шифры надо подкрутить

rednyrg721

(Ответить) (Ветвь дискуссии)


[info]tiphareth
2017-03-17 11:13 (ссылка)
очень странно, у меня под хромом все ок
правда, версия 40.0.2214.93_p1

(Ответить) (Уровень выше) (Ветвь дискуссии)


(Анонимно)
2017-03-17 11:21 (ссылка)
на старой версии понятно, что будет ок

пишут же, что "In Chrome 56, this only applied to certificates issued after Oct 21, 2016, but starting in Chrome 57, it applies to all sites that are not part of the Alexa 1M, regardless of when the certificate was issued."

вообще, поскольку сертификат теперь новый (после окт 2016), думается, что и под последней версией файрфокса (>=51) будет не ок, они участвуют в наказании китайцев

"Distrust certificates with a notBefore date after October 21, 2016 which chain up to the following affected roots. If additional back-dating is discovered (by any means) to circumvent this control, then Mozilla will immediately and permanently revoke trust in the affected roots.

This change will go into the Firefox 51 release train."

blog.mozilla.org/security/2016/10/24/distrusting-new-wosign-and-startcom-certificates/

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tiphareth
2017-03-17 12:01 (ссылка)
а что такое Alexa 1M?
не гуглится

(Ответить) (Уровень выше)


[info]tiphareth
2017-03-17 12:02 (ссылка)
или это верхний миллион сайтов по алексе?
тогда мы ок

(Ответить) (Уровень выше) (Ветвь дискуссии)


(Анонимно)
2017-03-17 12:22 (ссылка)
да, это верхний миллион

но, как я понял цитату, поскольку сертификат теперь новый, after Oct 21, 2016, он бы не работал и в хроме 56 уже, а в 57 ограничения ещё усилили (добавили старые сертификаты для сайтов не из миллиона)

у vitus wagner было обсуждение, похоже, теперь только let's encrypt остался из бесплатных

vitus-wagner.livejournal.com/1227425.html

vitus-wagner.livejournal.com/1242605.html

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tiphareth
2017-03-17 12:25 (ссылка)
ага, спасибо! через год перейду на let's encrypt, если он еще будет

(Ответить) (Уровень выше)


[info]tiphareth
2017-03-17 11:14 (ссылка)
но там, действительно, TLS 1.0
интересно, как это правится

(Ответить) (Уровень выше) (Ветвь дискуссии)


(Анонимно)
2017-03-17 11:33 (ссылка)
Отказом от наебалова и развода лошков под названием "HTTPS".

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tiphareth
2017-03-17 11:59 (ссылка)
роскомцензура гасит сей сайт без https
с https все ок

(Ответить) (Уровень выше) (Ветвь дискуссии)


(Анонимно)
2017-03-17 12:04 (ссылка)
Ростелеком гасит всё.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tiphareth
2017-03-17 12:08 (ссылка)
в москве ок
у меня онлайм, но у них роскомцензуру делает rt.ru
и по https все доступно, как и из mgts и akado

(Ответить) (Уровень выше)


[info]3d_camper
2017-03-17 16:02 (ссылка)
Подтверждаю, раньше так было, Ростелеком и сейчас Теле2 просто не пускает, ничего на экране не показывает. Тупо нет соединения.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]polytheme
2017-03-17 21:23 (ссылка)
у меня МГТС, https работает

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]3d_camper
2017-03-17 21:57 (ссылка)
Раньше и у МТС работало, до сегодняшнего дня

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]polytheme
2017-03-17 22:18 (ссылка)
не, ну с сертификатом облом-то появился сегодня,
просто на хроме его можно обойти (а на firefox - нет).

а я думал, что МТС и МГТС - это одно и то же, второе
куплено первым.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]3d_camper
2017-03-18 12:30 (ссылка)
Похоже фаерфокс убрал возможность добавлять подозрительные сертификаты. На стадартном убунтовском браузере норм заходит

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]weary
2017-03-18 12:56 (ссылка)
В свежем ff они просто убрали кнопку для исключения, но можно так:

Настройки -> advanced -> certificates (tab) -> view certificates -> authorities (tab), там находим "StartCom Class 1 DV Server CA", выбираем, нажимаем внизу "Edit trust" и отмечаем там как минимум первый пункт (this certificate can identify websites),

скрин

Если его там в списке нет, то вроде бы можно оттуда загрузить: https://www.startssl.com/root (там Intermediate CA Certificates -> StartCom Class 1 DV Server CA)

(Ответить) (Уровень выше)


(Анонимно)
2017-03-18 02:54 (ссылка)
Ростелеком вставляет свои пакеты для сброса соединения, но оригинальный трафик пропускает. На рутрекере есть инструкция, как отфильтровать ненужное роутером или фаерволлом.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]3d_camper
2017-03-18 12:30 (ссылка)
понятно

(Ответить) (Уровень выше)


[info]tyumen_kender
2017-03-18 18:28 (ссылка)
> но там, действительно, TLS 1.0
> интересно, как это правится
Добавление TLS 1.2 и 1.3 в конфиги Apache или Nginx
https://blog.qualys.com/ssllabs/2015/05/22/ssl-labs-increased-penalty-when-tls-12-is-not-supported

(Ответить) (Уровень выше)


[info]lookatolya
2017-03-17 12:06 (ссылка)
Михаил Вербицкий рад -
Обновил сертификат.
Лишь страдает виндузня..
Всех люблю-целую ня %-)

(Ответить) (Уровень выше)


[info]tzirechnoy
2017-03-17 15:30 (ссылка)
Это просто миша не положыл промежуточный сертификат от старткома: https://ssl-tools.net/certificates/398e1936639ba5206df5179bfbb7010933969400.pem .
Его надо положыть в тот жэ файлик, что и основной.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]polytheme
2017-03-18 21:59 (ссылка)
че там, как новости у Миши ?
а то на хроме приходится каждый раз тыкать в исключения, это не так чтобы увлекательно.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tiphareth
2017-03-18 22:17 (ссылка)
промежуточный сертификат не нужно (его никогда не клали, и он лучше не сделает, видимо)
у меня все работает прекрасно, потому что в gentoo все браузеры по дефолту очень старые
но я сделаю let's encrypt, как только будет время разобраться

вообще
https это тупо
https это тупо, тупо
https это тупо
https это тупо, тупо

тупо, тупо, тупо, тупо
тупейше

https это тупо
https это тупо, тупо
https это тупо
https это тупо, тупо

тупо, тупо, тупо, тупо
тупейше

https это тупо нахуй
https это тупо, тупо
https это тупо нахуй
https это тупо, тупо

тупо, тупо, тупо, тупо
тупейше

https это тупо нахуй
https это тупо, тупо
https это тупо нахуй
https это тупо, тупо

тупо, тупо, тупо, тупо
тупейше

тупейше
тупо нахуй
тупейше
тупо, тупо

тупейше



(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tzirechnoy
2017-03-20 22:05 (ссылка)
>потому что в gentoo все браузеры по дефолту очень старые

Скорее -- потому, что ты когда-то положыл промежуточный сертификат в /etc/ssl/certs.

(Ответить) (Уровень выше)


[info]gorlum_lj
2017-03-17 13:10 (ссылка)
На тыблоках нормуль.
Спасибо.

(Ответить) (Ветвь дискуссии)


(Анонимно)
2017-03-17 15:43 (ссылка)
превед, гавноед

(Ответить) (Уровень выше)


(Анонимно)
2017-03-17 13:20 (ссылка)
затестил из-под тора - работает, если добавить exception

(Ответить)


(Анонимно)
2017-03-17 13:53 (ссылка)
Your connection is not secure

The owner of lj.rossia.org has configured their website improperly. To protect your information from being stolen, Tor Browser has not connected to this website.

lj.rossia.org uses an invalid security certificate. The certificate is not trusted because the issuer certificate is unknown. The server might not be sending the appropriate intermediate certificates. An additional root certificate may need to be imported. Error code: SEC_ERROR_UNKNOWN_ISSUER

Tor Browser 6.5.1 (based on Mozilla Firefox 45.8.0)

(Ответить)


[info]3d_camper
2017-03-17 15:59 (ссылка)
Вообще с https не заходит через МТС, через TOR не получается даже.

Secure Connection Failed

An error occurred during a connection to lj.rossia.org. Peer’s Certificate has been revoked. Error code: SEC_ERROR_REVOKED_CERTIFICATE

The page you are trying to view cannot be shown because the authenticity of the received data could not be verified.
Please contact the website owners to inform them of this problem.

Learn more…

Report errors like this to help Mozilla identify and block malicious sites

(Ответить) (Ветвь дискуссии)


[info]3d_camper
2017-03-17 16:00 (ссылка)
но обычный http, как можно видеть, через тор работает

(Ответить) (Уровень выше)


[info]3d_camper
2017-03-17 16:29 (ссылка)
В тор-браузере заработало и через https

(Ответить) (Уровень выше)


[info]tremere
2017-03-17 17:15 (ссылка)
у меня через https не заходит (мтс, иваново)
что с проксей, что без. выдает это - NET::ERR_CERT_AUTHORITY_INVALID
через http только с прокси, без прокси вылезает заглушка.

(Ответить)

Startcom всё
(Анонимно)
2017-03-17 19:39 (ссылка)
Все мажорные браузеры ему перестали доверять после бага недавнего, который они с китайцами провернули.

летсэнкрипт теперь наше всё


-- Постоянный читатель, ни разу не писал

(Ответить) (Ветвь дискуссии)

Re: Startcom всё
[info]3d_camper
2017-03-18 12:31 (ссылка)
вот похоже оно

(Ответить) (Уровень выше)


[info]polytheme
2017-03-17 20:25 (ссылка)
chrome 56: глючил-глючил, сейчас посмотрел, что глючит - перестал
firefox: Secure Connection Failed

An error occurred during a connection to lj.rossia.org. Peer’s Certificate has been revoked. Error code: SEC_ERROR_REVOKED_CERTIFICATE

The page you are trying to view cannot be shown because the authenticity of the received data could not be verified.
Please contact the website owners to inform them of this problem.

обойти не предлагает. при попытке получить сертификат в Certificates/Add Security Exceptions пишет
unable to obtain identification status for this site

(Ответить) (Ветвь дискуссии)

P.S.
[info]polytheme
2017-03-17 20:28 (ссылка)
Tor Browser говорит, что не знает ничего про StartCom, но можно его заставить, и он исключение примет

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: P.S.
[info]polytheme
2017-03-17 20:38 (ссылка)
А, нет, Хром тоже говорит
Your connection is not private

Attackers might be trying to steal your information from lj.rossia.org (for example, passwords, messages, or credit cards). NET::ERR_CERT_AUTHORITY_INVALID

(Ответить) (Уровень выше)


(Анонимно)
2017-03-17 22:41 (ссылка)
Firefox 51, Ubuntu Error code: SEC_ERROR_REVOKED_CERTIFICATE

(Ответить)


(Анонимно)
2017-03-18 09:38 (ссылка)
по поводу WoSign/StartCom на генту попалось тут:

bugs.gentoo.org/show_bug.cgi?id=598072

(Ответить)


(Анонимно)
2017-03-18 13:09 (ссылка)
Найден костыль для Firefox - можно добавить доверие промежуточному сертификату:
https://alex-simferopol.org.ua/adminmsg/firefox-51-0-1-blokiruet-sertifikaty-podpisannye-startcom/

(Ответить)


[info]tyumen_kender
2017-03-18 18:25 (ссылка)
Firefox говорит:
Ошибка при установлении защищённого соединения
An error occurred during a connection to lj.rossia.org. Peer’s Certificate has been revoked. Error code: SEC_ERROR_REVOKED_CERTIFICATE
Причина в том, что Startcom приобретен Wosign, а Wosign сильно косячит:
https://blog.mozilla.org/security/2016/10/24/distrusting-new-wosign-and-startcom-certificates/

На Chromium всё ок.

(Ответить) (Ветвь дискуссии)


[info]tiphareth
2017-03-18 22:18 (ссылка)
firefox 45 (и ниже)
все работает

генту вообще рулит, они его ставят по дефолту

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tyumen_kender
2017-03-18 22:41 (ссылка)
Не вполне понятно, что хорошего в том, чтобы доверять китайскому CA, который тупо обманывал всех подряд и подделывал метаданные сертификатов. Да ещё и отрицал это, пока совсем носом не ткнули.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tiphareth
2017-03-19 00:18 (ссылка)
А кого ебет? капиталисты вообще говно, что
китайские, что не китайские, некитайские, пожалуй, даже хуже

мне https нужен исключительно для того, чтобы обходить
роскомцензуру, и кто нарисовал мой сертификат, китайцы,
черти или лично билл гейтес - совершенно похуй

хотя, конечно, билл гейтес много хуже и чертей, и китайцев

Такие дела
Миша

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tyumen_kender
2017-03-19 01:40 (ссылка)
Ебет всех, кто пользуется новыми версиями Firefox. Впрочем, думаю, что Хром тоже скоро перестанет сайты с такими сертификатами открывать.
Но если хочется потерять кучу пользователей, то вольному воля, конечно.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tiphareth
2017-03-19 03:48 (ссылка)
по уму если, лучше ими не пользоваться
а юзать старье

но это разговоры в пользу бедных, а letsenctypt я настрою, как только разберусь как

>Но если хочется потерять кучу пользователей

а "кучи" и на всем серваке нет тащемта, человек 30-40
причем извне РФ https вообще не нужен, а внутри РФ он помогает, кажется,
только в Москве, в остальных местах его блокируют до кучи с http
но это не повод не переходить на letsenctypt, конечно

(Ответить) (Уровень выше) (Ветвь дискуссии)


(Анонимно)
2017-03-19 07:43 (ссылка)
ну как, ещё он нужен, чтобы митмом нельзя было спиздить пароли (выходной узел тора, владелец прокси, сорм, провайдер - всем им пароли через http видны, а через https нет)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tiphareth
2017-03-19 18:26 (ссылка)
проще забить на пароли и не париться
в сраной самый эффективный криптоанализатор терморектальный
http://termorect.narod.ru/
и против него никакой https все равно не полезен
надо будет, все пароли достанут
а не надо, сетапить MITM уж очень муторно
паяльником гораздо проще

(Ответить) (Уровень выше)


(Анонимно)
2017-03-19 08:54 (ссылка)
>внутри РФ он помогает, кажется, только в Москве

это кажется

(Ответить) (Уровень выше)


[info]tyumen_kender
2017-03-19 14:20 (ссылка)
> по уму если, лучше ими не пользоваться
> а юзать старье
Ну да, можно ещё под lynx сайт заточить.

С Let's Encrypt могу помочь, если надо, я их с десяток понаставил в разных местах.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]polytheme
2017-03-19 16:21 (ссылка)
> можно ещё под lynx сайт заточить.
а кстати - текстовые браузеры же должны отлично это все игнорить.
а от интернета ничего больше и не надо, flash и js втопку.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tzirechnoy
2017-03-20 20:36 (ссылка)
>текстовые браузеры же должны отлично это все игнорить.

С чего бы? Классические в общем проверки у нас тут.

(Ответить) (Уровень выше) (Ветвь дискуссии)


(Анонимно)
2017-03-21 05:43 (ссылка)
в конфигах или ключами отключить можно поди
lynx лжероссию открывает сразу, links ругается на сертификат почему-то

(Ответить) (Уровень выше)


[info]tiphareth
2017-03-19 18:25 (ссылка)
если есть где-то гайд, для дураков, по пунктам, что делать
(особенно заточенный под gentoo) было бы хорошо

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tyumen_kender
2017-03-19 23:06 (ссылка)
Внезапно https://wiki.gentoo.org/wiki/Let%27s_Encrypt

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tiphareth
2017-03-20 02:19 (ссылка)
spasibo!

(Ответить) (Уровень выше)


[info]tiphareth
2017-03-19 18:32 (ссылка)
>Ну да, можно ещё под lynx сайт заточить.

это кстати был изначально план развития LJR
избавиться от жабаскрипа везде, где можно, добившись оптимальной
работы под браузерами без поддержки этого говна

(Ответить) (Уровень выше)


(Анонимно)
2017-03-21 19:27 (ссылка)
Нет, не только в Москве, 1000 км от тоже OK. У какого прова и где, думаю, писать вредно.

(Ответить) (Уровень выше)


[info]tiphareth
2017-03-19 00:24 (ссылка)
https это тупо
https это тупо, тупо
https это тупо
https это тупо, тупо

тупо, тупо, тупо, тупо
тупейше

https это тупо
https это тупо, тупо
https это тупо
https это тупо, тупо

тупо, тупо, тупо, тупо
тупейше

https это тупо нахуй
https это тупо, тупо
https это тупо нахуй
https это тупо, тупо

тупо, тупо, тупо, тупо
тупейше

https это тупо нахуй
https это тупо, тупо
https это тупо нахуй
https это тупо, тупо

тупо, тупо, тупо, тупо
тупейше

тупейше
тупо нахуй
тупейше
тупо, тупо

тупейше

(Ответить) (Уровень выше)


[info]wasserstrahl
2017-03-19 18:06 (ссылка)
"Secure Connection Failed

An error occurred during a connection to lj.rossia.org. Peer’s Certificate has been revoked. Error code: SEC_ERROR_REVOKED_CERTIFICATE

The page you are trying to view cannot be shown because the authenticity of the received data could not be verified.
Please contact the website owners to inform them of this problem."

Firefox на LMDE 2 "Betsy".

Опере тоже не нравится, говорит "сертификат сервера ненадійний", но если заставить -- грузит (хотя и с пометкой "незахищене з’єднання")

(Ответить) (Ветвь дискуссии)


[info]tiphareth
2017-03-19 18:21 (ссылка)
ага, я перехожу на letsenscrypt

(Ответить) (Уровень выше)


[info]tzirechnoy
2017-03-20 20:35 (ссылка)
> Peer’s Certificate has been revoked.

Врут. Сертификат не отозван StartComом, а существующие проблемы только от того, что Миша недоложыл chain of trust,

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tiphareth
2017-03-20 20:39 (ссылка)
это хуйня, есличо: я делал ровно то же, что и всегда
(то, что предписано стартссл)

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tzirechnoy
2017-03-20 21:57 (ссылка)
>это хуйня, есличо:

А зачем пишэшь, если знаешь что написанное хуйня?
И да, мне пофиг, что там было всегда -- но сертификат ты отдаёшь один (свой), и в хранилище Debian и Chromium сертификата его Issuer -- нет, зато сам сертификат, которым подписан твой -- вон лежыт в сети, и его Issuer ужэ есть и в хранилище и Debian и Chromium.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tiphareth
2017-03-21 00:07 (ссылка)
блядь, ну почему тогда у фирефох 45.8.0 и старом хроме
на моем компе все ок?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tzirechnoy
2017-03-21 09:14 (ссылка)
Говорю жэ -- видимо, ты когда-то добавил промежуточный сертификат в своё хранилище. Или отдельно файрфоксу и хрому или в дебиановское (старые версии его как-то ещё использовали, да).

У меня вот в файрфоксе 45.8.0 ничего не ок, пишэт SEC_ERR_UNKNOWN_ISSUER.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tiphareth
2017-03-21 10:27 (ссылка)
попробовал с чистого броузера (с другого юзера)
отлично открывает, не жалуется

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]kaledin
2017-03-21 11:01 (ссылка)
У меня тоже все открывает без писка (хотя разумеется ничего никуда никогда я не заносил).

(Ответить) (Уровень выше)


[info]tiphareth
2017-03-21 10:27 (ссылка)
комп, есличо, тоже новый, я на нем линукс установил неделю назад и никаких сертификатов не пихал

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tzirechnoy
2017-03-21 17:52 (ссылка)
Ладно, сдаюсь, я не знаю, почему у вас оно открывается. Можэт, особая магия файрфокса по кэшырованию сертификатов, можэт, в старых версиях промежуточный тожэ куда-то клался...

Но, блин, как У ТЕБЯ это получилось? Ты точно распаковывал файл "Nginx Server.zip" с сертификатом?
Там ведь просто не должно быть сертификата без промежуточного!

(Ответить) (Уровень выше) (Ветвь дискуссии)


(Анонимно)
2017-03-22 00:04 (ссылка)
Промежуточный сертификат любой браузер умеет выкачивать самостоятельно, адрес лежит в поле Authority Information Access. Поэтому устанавливать его необязательно, но желательно, чтобы сэкономить клиентам запрос.

(Ответить) (Уровень выше)


[info]twenty
2017-03-23 15:19 (ссылка)
сертификат озалуплен фаерфоксом (а также хромом и тд). стартком сам конечно ничего не отзывал, только кто их спрашивать-то будет

(Ответить) (Уровень выше)


(Анонимно)
2017-03-22 04:39 (ссылка)
SEC_ERROR_REVOKED_CERTIFICATE

(Ответить)


[info]deevrod
2017-03-24 04:54 (ссылка)
У меня то же самое (Firefox 51.0.1)

(Ответить) (Ветвь дискуссии)


[info]tiphareth
2017-03-24 04:56 (ссылка)
to zhe samoe chto?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]deevrod
2017-03-24 05:00 (ссылка)
SEC_ERROR_REVOKED_CERTIFICATE

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tiphareth
2017-03-24 05:05 (ссылка)
aga, logichno
u menya 45 i tam vse ok

(Ответить) (Уровень выше)