Nikoli, nově vydávané certifikáty s SHA-1 už prohlížeče (určitě Chrome a Firefox) opravdu neakceptují – už od ledna 2016. Vždyť to byl také jeden z průšvihů WoSign, která právě z tohohle důvodu vydala antedatované certifikáty. Zřejmě si to pletete s tím, že prohlížeče ještě akceptují starší SHA-1 certifikáty (typicky certifikáty autorit). Jenže od ledna 2017 už nebudou prohlížeče (Chrome, Firefox, Edge) akceptovat ani takové certifikáty (netýká se to ručně naimportovaných).
Mame ve firme repozitar s nasimi vlastnimi balicky pro nase nastroje.
Po aktualizaci na Ubuntu 16 jsme zjistili, ze soudruzi nadobro zakazali takove repozitare pouzivat, takze jim moc dekujeme, ze jsme museli na serveru jednoduchy adresar s balicky nahradit za silenost typu reprepro a pridat proces pro podepisovani... :-( Pochopil bych, kdyby se APT zeptal, jestli opravdu chci pokracovat v instalaci - to by bylo ok, ale APT to jednoduse nenainstaluje a neni cesta, jak ho rozumne donutit...
Nebo se pletu? Budu jedine rad, kdyz mi poradite.
Poradim ti. Vyjadruj se k vecem o kterejch neco vis ;) Debian je na tom stejne:
http://tinyurl.com/debian-stop-sha1
(aneb zdravim spam filter kterej slovo r.e.m.o.v.a.l povazuje za nebezpecne ;)