The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Let's Encrypt занял 36% рынка удостоверяющих центров, opennews (??), 21-Ноя-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


13. "Let's Encrypt занял 36% рынка удостоверяющих центров"  +/
Сообщение от mimocrocodile (?), 21-Ноя-17, 13:46 
Если честно то проще комоду за 4 бакса в год покупать, чем ставить на сервер какие-то мутные скрипты с правами рута
Ответить | Правка | Наверх | Cообщить модератору

18. "Let's Encrypt занял 36% рынка удостоверяющих центров"  +1 +/
Сообщение от ыы (?), 21-Ноя-17, 13:55 
а вот отзовут из хрома комод..и че?
Ответить | Правка | Наверх | Cообщить модератору

21. "Let's Encrypt занял 36% рынка удостоверяющих центров"  +4 +/
Сообщение от mimocrocodile (?), 21-Ноя-17, 14:11 
когда отзовут тогда можешь мне минус поставить)
Ответить | Правка | Наверх | Cообщить модератору

20. "Let's Encrypt занял 36% рынка удостоверяющих центров"  +1 +/
Сообщение от Аноним (-), 21-Ноя-17, 14:08 
Ты бы хоть матчасть почитал - куда там права рута нужны? А не хочешь скрипты чужие юзать, так свой набросай на коленке. Для сайта своей школы, что ли, попробовал бы!

Тем более что проверка может быть не только через веб, но и через DNS, и через stateless mode - https://github.com/Neilpang/acme.sh/wiki/Stateless-Mode - так что учите матчасть, а не людей сбивайте.

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

22. "Let's Encrypt занял 36% рынка удостоверяющих центров"  +/
Сообщение от mimocrocodile (?), 21-Ноя-17, 14:12 
> Ты бы хоть матчасть почитал

А смысл? Дешевле комоду покупать, чем время тратить на это)

Ответить | Правка | Наверх | Cообщить модератору

27. "Let's Encrypt занял 36% рынка удостоверяющих центров"  +1 +/
Сообщение от erfea (ok), 21-Ноя-17, 15:08 
>А смысл? Дешевле комоду покупать, чем время тратить на это)

С установкой cryptbot'а и получением сертификата можно и быстрее уложиться, чем покупку оформлять.

Ответить | Правка | Наверх | Cообщить модератору

29. "Let's Encrypt занял 36% рынка удостоверяющих центров"  –1 +/
Сообщение от Аноним (-), 21-Ноя-17, 16:07 
>>А смысл? Дешевле комоду покупать, чем время тратить на это)
> С установкой cryptbot'а и получением сертификата можно и быстрее уложиться, чем покупку
> оформлять.

Так это надо разобраться, а комоду по кривому howto, написанному другим школьником, можно прикрутить быстро.

Правда, настроить бесплатный cloudflare и в нем включить https - еще проще, кажется. Для сайта школы хватит!

Ответить | Правка | Наверх | Cообщить модератору

96. "Let's Encrypt занял 36% рынка удостоверяющих центров"  +/
Сообщение от Аноним (-), 24-Ноя-17, 08:16 
> Так это надо разобраться, а комоду по кривому howto, написанному другим школьником,
> можно прикрутить быстро.

Для let's encrypt таких хаутушек уже весь гитхаб.

> Правда, настроить бесплатный cloudflare и в нем включить https - еще проще,
> кажется. Для сайта школы хватит!

Есть только одна проблема: cloudflare видит весь трафф. Расшифрованным. И вот это не очень хорошо.

Ответить | Правка | Наверх | Cообщить модератору

42. "Let's Encrypt занял 36% рынка удостоверяющих центров"  +/
Сообщение от EHLO (?), 21-Ноя-17, 17:54 
>А смысл? Дешевле комоду покупать, чем время тратить на это)

Дешевле головной мозг включить, чем время тратить на Комодо.

Ответить | Правка | К родителю #22 | Наверх | Cообщить модератору

34. "Let's Encrypt занял 36% рынка удостоверяющих центров"  +3 +/
Сообщение от rshadow (ok), 21-Ноя-17, 16:38 
И в церковь сходи, свечку от взлома поставь. Деньги тоже не большие и никаких мутных скриптов. Защита серверов удвоется!!!
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

36. "Let's Encrypt занял 36% рынка удостоверяющих центров"  +/
Сообщение от анон (?), 21-Ноя-17, 16:46 
Неосилятор
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

43. "Let's Encrypt занял 36% рынка удостоверяющих центров"  +/
Сообщение от пох (?), 21-Ноя-17, 17:56 
> Если честно то проще комоду за 4 бакса в год покупать

это где это тебе такое продают? Мне вот комода предлагает минимальный сертификат за $100/год. (ну ок, 76 если сразу оплатить три)
В нем нет вайлдкардов, и, надо полагать, просто сабдоменов, как у startssl, тоже нет. С * стоит $400.

соответственно, это даже не $100 на домен, а где-нибудь 200-300.

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

49. "Let's Encrypt занял 36% рынка удостоверяющих центров"  +/
Сообщение от Аноним (-), 21-Ноя-17, 19:01 
Похоже зажралось Комодо ((( я покупал не за 4, но баксов за 10 месяца 3 назад
Ответить | Правка | Наверх | Cообщить модератору

51. "Let's Encrypt занял 36% рынка удостоверяющих центров"  +/
Сообщение от пох (?), 21-Ноя-17, 19:10 
> Похоже зажралось Комодо ((( я покупал не за 4, но баксов за
> 10 месяца 3 назад

месяца три назад (даже больше) я туда смотрел, не было никаких 10 (ну то есть могли быть какие-то разовые скидки, но это ж неинтересно совсем).
Все те же $99/yr за худшее, чем то что предлагал startssl.

Ответить | Правка | Наверх | Cообщить модератору

63. "Let's Encrypt занял 36% рынка удостоверяющих центров"  +/
Сообщение от D (?), 22-Ноя-17, 07:59 
Так стартссл сами себе идиоты, перестали быть ведущими себя достойно - и себя подставили, и всех, кто им верил. Я больше доверять их шарашке не буду, например, а вы можете подождать, что они придумают, и кактус дальше грызть.
А что они предлагают этакого? И в чем их ответственность была вообще проявлена?

Вот что у них в бесплатный черт нельзя было больше двух именно прописать - неудобно. Что к ним вход через задницу на сайте был - тоже факт. Что они как застряли со своей панельной в конце 1990-х, так и мучались люди с ней - это вообще нет смысла обсуждать.

LE честно и автоматически делают проверку домена, и дают на него DV черт. Поскольку в браузере не видно, DV или OV у тебя - какая для реальной безопасности разница?

Ответить | Правка | Наверх | Cообщить модератору

68. "Let's Encrypt занял 36% рынка удостоверяющих центров"  +/
Сообщение от пох (?), 22-Ноя-17, 12:46 
> Так стартссл сами себе идиоты, перестали быть ведущими себя достойно

простите, в чем именно это "достойно"?
Перестали брать деньги за воздух и стали их брать только за реальную работу по проверке документов? Это, конечно же, недостойно, да, не по пацански, надо как комода.

> А что они предлагают этакого? И в чем их ответственность была вообще

еще один неосилятор что вообще такое CA и для чего на самом деле придуманы?

> Вот что у них в бесплатный черт нельзя было больше двух именно
> прописать - неудобно. Что к ним вход через задницу на сайте

вообще-то и ненужно, совершенно. Два - это типовой случай  www.site.com/site.com, чтобы излише параноидальный браузер не пугал пользователей большими красными окнами с бредятиной внутри.

Остальное прекрасно делается через sni, ну а у кого уже сотни непойми-чего-хостов, в которых он сам запутался, пора идти за wildcard'ами - тем более,что стоило это не миллион.

> был - тоже факт.

Вход по сертификату, абсолютно нормально для подобных вещей. Если ты ниасилил - ну это, по-моему, твои проблемы.

> Что они как застряли со своей панельной в конце 1990-х

не стильно, не модно, не по хипстерски, не позволяет из-за ошибки в логике разработчика зарегистрировать github.com, действительно.
Ну вот они бросились срочно улучшизмом заниматься - и вляпались. Причем на те же самые грабли наступала в свое время letsencrypt, но это была кого надо нога, и историю быстро замяли.
А тут - наоборот, специально раздули, хотя никакого реального ущерба и не было - в отличие от всем известных историй с CA, выдававшими свой intermediate - и прекрасно работающими до сих пор.
И даже комода не пострадала, хотя там и помимо этого было чудных историй.

> так и мучались люди с ней - это вообще нет смысла обсуждать.

да, мне на мучения хипстоты глубоко пох. Замечу только, что люди предпочитали "мучаться", а не дать денег комоде.

> LE честно и автоматически делают проверку домена, и дают на него DV

проверку чего, простите они делают? А, именно - хз чего.

> черт. Поскольку в браузере не видно, DV или OV у тебя

при желании - можно увидеть (если не хипстабраузер где вообще ничерта не видно, кроме "строки поиска"). А при нежелании можно вообще не обращать внимания на какие-то там сертификаты.
"синенькое от зелененького отличаю".

> - какая для реальной безопасности разница?

для реальной-то как раз разница и есть. Для "cиненький от зелененького" - ни малейшей.


Ответить | Правка | Наверх | Cообщить модератору

62. "Let's Encrypt занял 36% рынка удостоверяющих центров"  +1 +/
Сообщение от D (?), 22-Ноя-17, 07:20 
https://www.gogetssl.com/domain-validation/ - Комодо от 11.

Искали, говорите?

Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

69. "Let's Encrypt занял 36% рынка удостоверяющих центров"  +/
Сообщение от пох (?), 22-Ноя-17, 13:01 
> https://www.gogetssl.com/domain-validation/ - Комодо от 11.
> Искали, говорите?

я ж говорю - меня одноразовые скидки не больно интересуют.
Поэтому зашел на сайт самой комоды, с парадного входа, и посмотрел ценник. Не впечатлило, за воздух-то.

И тогда уж проще дать самому игого желаемые им сколько там - $15, что-ли, за примерно ту же херню что start предоставляла бесплатно. Уровень доверия тот же - то есть, примерно никакого.

Ответить | Правка | Наверх | Cообщить модератору

87. "Let's Encrypt занял 36% рынка удостоверяющих центров"  +/
Сообщение от Аноним (-), 23-Ноя-17, 10:29 
Ну startssl нет смысла хвалить - они лузеры, и обманули доверие тысяч людей.

Скидки у gogetssl неодноразовые, как раз это и смешно - можно с парадной страницы комоды купить серт, можно точно такой же, от них же, но без парадной наценки. Задание на дом - найди на сайте symantic цену на их сертификаты - там ее нет, есть только форма "мы с вами свяжемся". Типа для тех, кому нужно совсем парадно.

Так а в чем сложность взять у LE сертификат? Я бы им больше поверил просто по поводу организации дела.

Ответить | Правка | Наверх | Cообщить модератору

89. "Let's Encrypt занял 36% рынка удостоверяющих центров"  +/
Сообщение от пох (?), 23-Ноя-17, 12:46 
> Ну startssl нет смысла хвалить - они лузеры, и обманули доверие тысяч
> людей.

в чем именно они тебя обманули - я так и не услышал. Меня они вот ни в чем не обманывали - честно давали сертификаты, как просил, денег хотели только за работу с документами.

> Скидки у gogetssl неодноразовые, как раз это и смешно - можно с

сегодня они дружат с комодом, завтра где-то разоcрались - а у тебя сертификат протухает на днях.
Причем не для одного сайта (поскольку не имеет смысла). В результате либо в панике мечешься ищешь новые варианты, либо внезапно влетаешь на заметные бабки.

собственно, чем тебя не устраивает тогда ggssl'ный? (помнится, это intermediate той же комоды подписано?) Он лучше за счет san в комплекте (тот что за 15), или дешевле (тот что за 5).

> Так а в чем сложность взять у LE сертификат? Я бы им

в его бессмысленности. Я тут на пять страниц расписывал чем именно он плох и почему это и есть задача гугля и прочих проталкивателей этой ненужной хрени.

Если интересует шифрование - больше толку от самоподписанного или подписанного (cвоим)левым CA.
Если интересует ублажать гугля... ну хз, у меня нет своих коммерческих сайтов, не знаю насколько это важно.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру