06:55:21
icon

ね む
い う

07:19:58
icon

冷蔵庫にちょこっとビールのある人生

07:23:05
icon

ペイズリーパイ

07:23:09
icon

07:23:55
icon

うおお植物細胞標本みたいのでてきた

08:28:28
icon

二度寝から卒業できない最上川 :saba:

24f9ea781 (upstream/main) Fix webauthn secure key authentication (#16792)
2e549fa2d Fix drawer tab menu routes in advanced web ui (#16793)
2270d5ed7 Bump bufferutil from 4.0.3 to 4.0.4 (#16783)
b9738dd3a Bump jest from 27.2.0 to 27.2.3 (#16795)

08:32:29
2021-09-30 08:20:01 大破の投稿 musashino205@mstdn.maud.io
icon

このアカウントは、notestockで公開設定になっていません。

08:33:01
icon

openwrt.orgかな?ISRG Root X1で署名されてるっぽい。

$ :| openssl s_client -connect openwrt.org:443 -servername openwrt.org > /dev/null
depth=2 C = US, O = Internet Security Research Group, CN = ISRG Root X1
verify return:1
depth=1 C = US, O = Let's Encrypt, CN = R3
verify return:1
depth=0 CN = lede-project.org
verify return:1
DONE

08:33:54
icon

DST Root CA X3にピンしてたりすると期限切れと同時に検証できなくなったりするのかな?

08:35:56
icon

Slackつながらないからお仕事できないって言いたくてwktkしてたらつながってがっかりしてたけど最近の発言をLoading history...で見られないかもと思ったけどしばらくしたら見えたわね…

08:38:27
icon

こっちは昨日ステージングにアップロードしたドーナツちゃん。Dynoが再起動されたのでblur hashしか残ってないの。

Attach image
08:40:39
icon

これに引っかかちゃってるクライアントがけっこうあるってことなのかしらね…

> * "DST Root CA X3" is about to expire, however it has issued an updated cross-signature to letsencrypt beyond its own expiry
> * This causes issues with older implementations of openssl & gnutls that reject such chains when offered to clients by servers.
https://bugs.launchpad.net/ubuntu/+source/ca-certificates/+bug/1944481

Web site image
Bug #1944481 “Distrust “DST Root CA X3"" : Bugs : ca-certificates package : Ubuntu
08:41:12
icon

\Master?/ :saba: \ますたー/

Merged mastodon/mastodon at 24f9ea781850ee8d105aa3e396eaef8499bc5efc.

08:52:44
icon

@hota 最近弊ぼっちでも起きてる気がします。ここ数日内にマージされた変更が原因かも。

09:06:48
2021-09-30 05:38:45 ヤブ医者の親の投稿 highemerly@handon.club
icon

技術者向け。MastodonサーバをRHEL/CentOS7で動かしている人はそうそういないとおもいますが,その場合同じ問題が起こります(ここ5日以内に「yum update」をしていない場合/Mastodonサーバに限らない問題)。
opensslの問題によりLet's Encryptを使っているサーバへアクセスできないです。
Let's Encryptのルート証明書が切り替わりましたが,特殊な方法を採用したらしく,openssl 1.0.2kでは認知できないみたいで,ca-certificates-2021.2.50-72.el7_9を当てなきゃいけないみたい。

blog.devgenius.io/rhel-centos-

09:13:57
icon

@musashino205 ISRG Root X1で署名されてるのでクライアント側でなんとかしないといけない感じかもです…

$ :| openssl s_client -connect downloads.openwrt.org:443 -servername downloads.openwrt.org > /dev/null
depth=2 C = US, O = Internet Security Research Group, CN = ISRG Root X1
verify return:1
depth=1 C = US, O = Let's Encrypt, CN = R3
verify return:1
depth=0 CN = downloads.openwrt.org
verify return:1
DONE

09:16:08
icon

@musashino205 あるいは証明書ストアにISRG Root X1が無いか…

09:21:12
icon

@musashino205 なるほどー。downloads.openwrt.orgの証明書チェーンには8月初旬からDST Root CA X3は含まれていなかったっぽいので何か別の原因がありそうです…うーむ

$ :| openssl s_client -connect downloads.openwrt.org:443 -servername downloads.openwrt.org | openssl x509 -noout -startdate
depth=2 C = US, O = Internet Security Research Group, CN = ISRG Root X1
verify return:1
depth=1 C = US, O = Let's Encrypt, CN = R3
verify return:1
depth=0 CN = downloads.openwrt.org
verify return:1
DONE
notBefore=Aug 3 21:00:49 2021 GMT

09:26:25
icon

\けーきが/ \いいねえ/

09:42:42
icon

どうしてだかdynoがリスタートされたな思ったらRedisのメンテナンスが終わってたぬ

10:09:34
icon

@musashino205 勘違いでした!! 証明書チェーンはDST Root CA X3にも署名されてました。クライアント側でTLSの実装を直すかDST Root CA X3を信頼しないようにする必要があります。

$ :| openssl s_client -connect downloads.openwrt.org:443 -servername downloads.openwrt.org -showcerts 2>/dev/null | grep -e 's:\|i:'
0 s:CN = downloads.openwrt.org
i:C = US, O = Let's Encrypt, CN = R3
1 s:C = US, O = Let's Encrypt, CN = R3
i:C = US, O = Internet Security Research Group, CN = ISRG Root X1
2 s:C = US, O = Internet Security Research Group, CN = ISRG Root X1
i:O = Digital Signature Trust Co., CN = DST Root CA X3

10:13:56
icon

@musashino205 あるいはサーバ側でDST Root CA X3に署名されたISRG Root X1を消してもいいです

10:19:30
icon

TLSには時刻が関係する。あとで読む。
https://blog.cloudflare.com/roughtime/

Web site image
Roughtime: Securing Time with Digital Signatures
10:27:58
icon

@ponapalt @musashino205 古いクライアントには一番長いチェーンまでつきすすむやつがあるらしく、そうするとDST Root CA X3まで行って有効期限切れで検証に失敗するっぽいです。

10:38:29
icon

wolfssl作ってみようと思ったけど日本のテレビ見ながらじゃだめわね

Receiving objects: 45% (49731/110512), 107.14 MiB | 821.00 KiB/s

10:40:23
icon

変な有効期限のR3どこかで聞いたことがある!! Windowsが持ってたのかあ…。

10:50:22
icon

@ponapalt @musashino205 あとひといきで動作確認できそうなんですがうーむ

$ git clone https://github.com/wolfSSL/wolfssl.git
$ cd wolfssl
$ ./autogen.sh
$ ./configure
$ make
$ make check
$ ./examples/client/client -h www.google.com -p 443
wolfSSL_connect error -188, ASN no signer error to confirm failure
wolfSSL error: wolfSSL_connect failed

Web site image
GitHub - wolfSSL/wolfssl: The wolfSSL library is a small, fast, portable implementation of TLS/SSL for embedded devices to the cloud. wolfSSL supports up to TLS 1.3 and DTLS 1.3!
11:29:34
icon

ルートCAストアを自分で持ってるTLSクライアントはちゃんと更新しようなー

11:31:25
icon

2015年にもなんかあったわね
https://www.slideshare.net/zunda/rubykaigi2015-lt

Web site image
Do you trust that certificate?
11:57:55
icon

変な有効期限のR3の有効期限が9月29日ごろだったらしく混乱に拍車をかけてるわねw

12:18:26
icon

知らない番号から電話がかかってきて無視しつつMastodonを見るために電話をアンロックしようとしたら代わりに電話を取っちゃったよね

12:33:55
icon

雨がしとしと降っててコーヒーがおいしい

13:20:39
icon

Ryzenちゃんがejectせずにスタンバイから復帰してきた。ちょっとさみしい。

13:32:03
icon

等身大?とうしたんだい?

13:33:22
2021-09-30 13:26:00 🖕の投稿 mimorinka@fedibird.com
icon

このアカウントは、notestockで公開設定になっていません。

13:33:28
2021-09-30 13:29:35 :184: さこつ :184:の投稿 sakots@pokemon.mastportal.info

このアカウントは、notestockで公開設定になっていません。

13:51:56
icon

デスクトップマスカット

14:29:55
icon

WindowsでもアップデートちゃんとしてたらDST Root CA X3じゃなくてISRG Root X1を信用するようになってるハズよね…

14:38:18
icon

\こってり/ \たべたい/

15:14:45
icon

SlackさんはDNSのオペミスなのかな?
https://twitter.com/mootastic/status/1443715706630012928

15:28:29
2021-09-30 15:26:23 Deep Space Networkの投稿 dsn_status@botsin.space
icon

DSS 14 carrier lock on Voyager 1
Frequency: 8.4193GHz
Signal strength: -156dBm
OUT OF LOCK OFF 1 MCD2

15:28:32
2021-09-30 15:26:23 Deep Space Networkの投稿 dsn_status@botsin.space
icon

DSS 43 carrier lock on Voyager 2
Frequency: 8.4194GHz
Signal strength: -155dBm
OUT OF LOCK OFF 1 MCD2

15:28:40
icon

仲良く並んでた

15:38:04
2021-09-30 15:37:00 おさの投稿 osapon@mstdn.nere9.help
icon

夢があるね。
>彼は748日間以上ミールに滞在し、約17,000mphの速度で移動したことによって、20ミリ秒も未来へ進んだ。これは人類が最も未来を訪れた記録である。
セルゲイ・アヴデエフ - Wikipedia
ja.wikipedia.org/wiki/%E3%82%B

Web site image
%E3%82%BB%E3%83%AB%E3%82%B2%E3%82%A4%E3%83%BB%E3%82%A2%E3%83%B4%E3%83%87%E3%82%A8%E3%83%95
15:38:10
icon

すてき

15:40:21
icon

←天一の残りの方です

15:46:08
icon

よばれたきがした

Attach image
15:46:39
icon

ソフトウェアのダウンロードは検索じゃなくてURL直打ちの方が安全じゃね派

16:23:14
icon

久しぶりにルートドメインにCNAMEを置いてあるの見ちゃった。DNS屋さんで確認してほしいよね。

17:08:42
icon

do do pi doってPerfumeのうただと思い込んでたらきゃりーぱみゅぱみゅさんだった。どこで勘違いしたんだ。

17:50:09
icon

あんまりおいしくなかったホノルルのこってりです…

Attach image
18:32:24
2021-09-30 18:04:15 k_taka‮🔖‭の投稿 k_taka@mstdn.jp
icon

このアカウントは、notestockで公開設定になっていません。

18:35:43
icon

GihyoさんもDRM無しだったと思う!

18:37:19
icon

欲しいのあるじゃん!

1日1問、半年以内に習得 シェル・ワンライナー160本ノック | Gihyo Digital Publishing gihyo.jp/dp/ebook/2021/978-4-2

Web site image
1日1問、半年以内に習得 シェル・ワンライナー160本ノック | Gihyo Digital Publishing … 技術評論社の電子書籍
18:39:23
icon

@estpls たぶん普段のWeb UIから検索できたと思いますよー

18:39:36
2021-09-30 18:38:39 estplsの投稿 estpls@mastodooooooon.xyz
icon

このアカウントは、notestockで公開設定になっていません。

18:39:42
icon

wktk

18:40:56
icon

@estpls えらい棒無しでもアカウントとか検索できるあの入力欄ですー!

18:43:53
icon

僕はPGroongaで検索できるようにしてみたいんだけどPostgresのお世話を自分でするところからなのでむっちゃ敷居が高いw

18:54:19
icon

むかあしえらい棒を試した記録です。マネージドだとお金がかかりすぎるのでやめちゃった。

InstanceWithElasticsearch · zunda/mastodon Wiki · GitHub https://github.com/zunda/mastodon/wiki/InstanceWithElasticsearch

19:00:19
icon

するもものみ

19:19:06
icon

うどん食べてお腹いっぱいだなあって思いながらアイスクリーム食べて更にお腹いっぱいだなあ

19:21:32
icon

それはどうがな…

19:32:20
icon

コアメモリ コアダンプ あんまり違わなかった

19:32:45
icon

コアメモリ 小雨漏り ずいぶん違い

19:39:51
icon

@osapon git blameでいかがでしょ?

19:40:49
icon

TLがblameであふれておる…

20:13:01
icon

Let's Encryptの証明書を検証できない問題は、クライアント側が現在サポートされてるならざっくり更新して治るんじゃないかと思うんだけどな…

20:16:22
icon

ISRG Root X1が必ず必要、DST Root X3は無いほうが安全、あと、Windowsだと期限切れの中間証明書R3を持ってる場合もあるらしくて、これは消す必要がある

20:39:32
2021-09-30 20:32:16 Masanori Ogino 𓀁の投稿 omasanori@mstdn.maud.io
icon

まあ、古いOpenSSLが複数の信頼チェーンを構築できる証明書で問題を起こすのは去年も発生している。備えよう。

一見不可解な TLS 証明書失効 - itkq.jp
itkq.jp/blog/2020/06/20/x509-c

一見不可解な TLS 証明書失効
20:43:21
icon

麻薬成分の入ってるお菓子の包装が普通のお菓子と見分けづらいからハロウィンでもらったお菓子には気をつけような!って。怖わー。(Khon2 News)

20:43:43
2021-09-30 20:38:45 あくらふの投稿 Aqraf@m.aqr.af
icon

flightrader24で今世界で一番注目されている機体が台風の中成田へアプローチする機体だった(そして2回目の着陸を諦めた)

Attach image
20:45:04
icon

うああご安全に!

NH836 CGK - NRT NH836 from Jakarta to Tokyo https://fr24.com/ANA836/29584505

Web site image
Live Flight Tracker - Real-Time Flight Tracker Map | Flightradar24
20:47:00
2021-09-30 20:42:22 まめもの投稿 mamemomonga@momo.mame.moe
icon

このアカウントは、notestockで公開設定になっていません。

20:47:22
icon

Hiokiデジボルあるの!すてき!

20:51:23
icon

A320さんも苦労してそう…

GK304 OKA - NRT GK304 from Naha to Tokyo https://fr24.com/JJP304/2958d35e

Web site image
Live Flight Tracker - Real-Time Flight Tracker Map | Flightradar24
Attach image
20:53:23
icon

FedExさんぐるーん

FX295 NRT - TPE FX295 from Tokyo to Taipei https://fr24.com/FDX295/295905b2

Web site image
Live Flight Tracker - Real-Time Flight Tracker Map | Flightradar24
Attach image
21:10:47
icon

ホノルルから到着便むっちゃ遠回りしてる

HA821 from Honolulu to Tokyo https://fr24.com/HAL821/29584c2a

Web site image
Live Flight Tracker - Real-Time Flight Tracker Map | Flightradar24
Attach image
21:17:01
icon

fr24雲表示に課金()したくなるなあw

21:20:55
icon

Let's Encryptさんは悪くないですよう。クライアント側のTLDライブラリとか証明書ストアが更新されてないと正当な証明書チェーンを検証できないのですう。

21:23:34
icon

ビア鯖さんの証明書はちゃんと11月まで有効なやつに見えまああす!

Attach image
21:26:50
icon

TLDじゃなくてTLSす(´・ω・`)

21:49:45
icon

ダジャレで息してるのだれじゃ