Уязвимый Казнет и не только
-Smart.astana.kz - Регистрация по ЭЦП
Кучу раз натыкался на такие грабли разработчиков, которые для регистрации на сайте используют ЭЦП, но не имея доступа в реестр, его же невозможно проверить, такую ошибку имел и проект от самырук. И вот снова, наткнулся на сайт smart.astana.kz который использует регистрацию только по эцп...
Генерируем новый сертификат:
$dn = array(
"CN" => "[SERJ.WS]",
"SN" => "[SERJ.WS]",
"serialNumber" => "IIN000000000001",
"C" => "KZ",
"L" => "Internet",
"ST" => "Internet",
"GN" => "[SER.WS]",
);
Пытаемся зарегистрироваться:
Результат:
:(