| 1.2, Alcher (ok), 09:47, 10/06/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +4 +/– |
Неделю назад уже фиксировались проблемы с выдачей для одной коммерческой организации, просто московская контора.
| | |
| 1.5, dalco (ok), 10:16, 10/06/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –2 +/– |
Твою ж дивизию, у нашей конторы пара сотен сертификатов от LE наберётся, и часть из них на .ru домены.
Я уж думал - всё, крутись как хочешь. Ан, нет, поживём ещё.
| | |
| |
| 2.7, ryoken (ok), 11:02, 10/06/2026 [^] [^^] [^^^] [ответить]
| +9 +/– |
Кажется, лучше запасаться соломой уже сейчас. Вангую - будет еще шаг, где кран закроют прям совсем :D.
| | |
| |
| 3.11, dalco (ok), 11:18, 10/06/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
acme.sh и его аналоги, вроде как, жестко гвоздями к LE не прибиты. Осталось найти альтернативы, которые по тому же протоколу работают и благосклонно принимаются во всём мире. Надеюсь, такие найдутся.
| | |
| |
| |
| 5.104, freehck (ok), 17:51, 10/06/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
> акме предлагает еще zeroSSL
Разница не особо большая. LE — это "типа сообщество", ZeroSSL — это "типа австрийцы". Но на самом деле и те, и другие — это американцы (вот последних HID Global купила всего года полтора как). Так что если одни начнут блокировать, вторые тоже подтянутся довольно быстро, тут к гадалке не ходи.
| | |
|
| 4.82, жявамэн (ok), 16:59, 10/06/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
прокликал сейчас все предлагаемые самим проектом регистраторы
везде бан
крым если что
| | |
|
| 3.32, Агл (ok), 12:20, 10/06/2026 [^] [^^] [^^^] [ответить]
| +7 +/– |
или будет симметричное огораживание, в ответ на одностороннее. "вы запрещаете нашим гражданам пользоваться вашими услугами. В ответ на дискриминацию уже мы запретим всем нашим гражданам пользоваться вашими услугами"
| | |
| |
| 4.33, тоже Аноним (ok), 12:25, 10/06/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
> уже мы запретим всем нашим гражданам
Вот превентивный удар возмездия действительно можно ожидать...
| | |
|
|
| 2.61, Ivan_83 (ok), 16:06, 10/06/2026 [^] [^^] [^^^] [ответить]
| –7 +/– |
Раз у вас бесплатные сертификаты - то TLS вам не нужен.
Иначе найдите деньги и купите нормальные.
| | |
| |
| 3.71, dalco (ok), 16:43, 10/06/2026 [^] [^^] [^^^] [ответить]
| +3 +/– |
Наивное дитя...
У нас (саб)домены появляются и исчезают десятками за неделю. Покупать сертификат под очередной beta.test.example.com, которому жить неделю - это не только дорого, но и долго. LE выпускает очередной серт мгновенно, автоматизированно и без затрат.
Вайлдкарды не используем по соображениям безопасности.
Selfsigned нам не подходят по очевидным причинам.
Да и, насколько помню, даже у покупных сертификатов договорились сокращать предельные сроки службы, причём как бы не до полугода или меньше. А если у тебя в загашнике лежит сертификат на, условно, 10 лет, то современные браузеры просто пошлют тебя лесом - типа, сертификат невалидный.
А теперь вопрос - нахрена вообще тогда платные сертификаты? Если сроки маленькие, а надёжность не лучше LE (если попросит кто надо, то выпустят сертификат на кого угодно без проверки).
| | |
| |
| 4.78, Ivan_83 (ok), 16:53, 10/06/2026 [^] [^^] [^^^] [ответить]
| –7 +/– |
А зачем вы с меня спрашиваете за ваш тяпс-ляпс бардак?
Сертификаты придуманы для серьёзных людей которые делают бизнес и им нужна конфиденциальность с клиентами - банки там всякие прежде всего.
Если у вас банк который мается фигнёй - тут в консерватории надо что то менять.
Если вы не банк - то наверное вам показалось что вам нужен TLS, тем более на каких то одноразовых доменах.
| | |
| |
| 5.81, dalco (ok), 16:59, 10/06/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Пожалуйста, объясните разницу между платным сертификатом и бесплатным, кроме того, что за один из них денег просят?
Выдержка из ЫЫ:
Платные сейчас - 199-200 дней максимум.
2026-2027 - лимит будет снижен до 100 дней.
2029 год - лимит - 49 дней.
Ещё раз - зачем платить за воздух?
| | |
| |
| 6.86, Ivan_83 (ok), 17:05, 10/06/2026 [^] [^^] [^^^] [ответить]
| –3 +/– |
Не платите, я вот не плачу, мне публично принимаемый серт не нужен.
А для бизнеса: у вас с СА договор, оплата и всё такое. Есть EV серты.
Наверное в рамках договора можно найти варианты чтобы он вам хоть каждый день генерил эти серты как LE, типа заплатили за год и делаете сколько надо.
| | |
| |
| 7.91, dalco (ok), 17:14, 10/06/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
ЫЫ:
Ограничение: Срок действия любого нового EV-сертификата не превышает 200 дней
Проверка: Сама процедура расширенной проверки (проверка организации по выпискам из реестров, уставным документам и телефонам) обычно занимает от 1 до 10 рабочих дней. Однако при повторном выпуске (перевыпуске) проверка проводится быстрее, так как данные компании сохраняются в базе центра сертификации.
То есть, сроки всё те же. И будут ограничены дальше по тем же самым принципам, что и все остальные сертификаты. Плюс, никакой автоматизации - пока проверят, пока штампик поставят, пока сертификат наконец-то выпустят.
Простите, но, кажется, в вопросах SSL-сертификатов вы откровенно плаваете, а вот мнение имеете :)
Дальнейший диалог на эту тему считаю с вами бессмысленным.
| | |
| |
| 8.97, Ivan_83 (ok), 17:27, 10/06/2026 [^] [^^] [^^^] [ответить] | –2 +/– |  Да да, бардак у вас, а плохой я Я конечно понимаю что вы админ или тяпс-ляпс, и... текст свёрнут, показать | | |
|
|
|
|
| 4.107, freehck (ok), 17:57, 10/06/2026 [^] [^^] [^^^] [ответить]
| +3 +/– |
> Вайлдкарды не используем по соображениям безопасности.
А мы по соображениям безопасности как раз наоборот, используем вайлдкарды.
Для того, чтобы не палить домены в CT-логах. =)
| | |
|
| 3.105, freehck (ok), 17:53, 10/06/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Раз у вас бесплатные сертификаты - то TLS вам не нужен.
Поддерживаю. Я в нулевых так чудесно спуфил локалку, чтобы таскать пароли юзеров от городского phpbb-форума, работающего по http без s. А теперь вот я так не могу, у всех TLS! =)
| | |
| |
| 4.131, Ivan_83 (ok), 22:51, 10/06/2026 [^] [^^] [^^^] [ответить]
| +/– |
Так и я тоже развлекался по мелочи (картинки в социалках на 1 апреля перевернул на 180 и что то ещё) :)
А ценность тех паролей стремилась к нулю, как и пароля от этого сайта - денег ни там ни тут никогда не было, а где они были - в банках с TLS и EV сертами.
| | |
|
|
|
| 1.8, ckotinko (ok), 11:11, 10/06/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Значит надо сделать свой аналог LE. Пусть кривой, косой, но сделать можно.
Сделать инструкцию как поставить сертификат в винде и повесить например на госуслугах вместе со ссылкой. Программы для установки вручную есть, и сделать такую же можно.
Проблема решаема. Чего ныть.
| | |
| |
| 2.10, mshewzov (ok), 11:16, 10/06/2026 [^] [^^] [^^^] [ответить]
| +/– |
По-моему есть такое и на сайте Минцифры, и на сайте Сбера, и многих других банков. Только не помню, сертификаты ГОСТ там, или обычные.
| | |
| |
| 3.13, тоже Аноним (ok), 11:23, 10/06/2026 [^] [^^] [^^^] [ответить]
| +6 +/– |
SSL - это про доверие к подписи.
Сертификатам от Минцифры в мире доверяют меньше, чем самоподписанным.
| | |
| |
| 4.14, mshewzov (ok), 11:29, 10/06/2026 [^] [^^] [^^^] [ответить]
| –2 +/– |
> SSL - это про доверие к подписи.
> Сертификатам от Минцифры в мире доверяют меньше, чем самоподписанным.
Какой смысл в этом доверии, если их просто не будут выдавать?
| | |
| |
| 5.15, тоже Аноним (ok), 11:35, 10/06/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Не будут выдавать на халяву - придется покупать.
Недоверенный центр эту проблему не решит никак.
| | |
| |
| 6.19, mshewzov (ok), 11:41, 10/06/2026 [^] [^^] [^^^] [ответить]
| +3 +/– |
> Не будут выдавать на халяву - придется покупать.
> Недоверенный центр эту проблему не решит никак.
Санкции - это ни когда на халяву не дают, а за деньги дают. Это когда не дают в принципе ни за что, если ты из подсанкционной страны.
| | |
|
|
|
|
|
| 1.9, freehck (ok), 11:12, 10/06/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +12 +/– |
Вы меня, конечно, извините, но вот же мерзкие козлы. Никакой веры им.
"Сделаем мир лучше, сделаем мир безопаснее", — а потом выясняется, что "мир" — это далеко не весь мир, а только их мир. Как в старом анекдоте: "Я вот думал, что демократия — это власть народа, но товарищ Рузвельт только что доходчиво мне объяснил, что демократия — это власть американского народа".
Что ж, гадость очередную они нам сделали, но гадость не критическую. Если закроют и РФ тоже — не беда: будем выписывать серты через LE из-под VPN. Но уже сейчас можно начинать смотреть в сторону альтернатив: в конце концов сейчас много кто ACME использует.
Рассказывайте, народ, у кого есть опыт с аналогами? Кто юзал GosEncrypt? Как он, норм?
Upd:
Не, GosEncrypt мне не понравился. Пойду дальше смотреть. Вот есть у нас ещё НУЦ Минцифры ещё. Надо бы понять, как это добро конфигурировать в cert-manager том же. Насколько я понимаю, там всего одну ссылку поправить же... Но ещё б найти, на какую...
Upd2:
Порылся-порылся, но что-то не нашёл URL ACME-сервера НУЦ Минцифры.
| | |
| |
| 2.21, тоже Аноним (ok), 11:41, 10/06/2026 [^] [^^] [^^^] [ответить]
| –5 +/– |
> Рассказывайте, народ, у кого есть опыт с аналогами?
Вы сначала найдите аналог. Чтобы выдавал для зоны RU сертификат, по которому, например, связь с Google Sheets или Телеграмом не заканчивается "sertificate not verified".
| | |
| |
| 3.22, freehck (ok), 11:45, 10/06/2026 [^] [^^] [^^^] [ответить]
| +4 +/– |
> связь с Google Sheets или Телеграмом не заканчивается "sertificate not verified"
Не, дорогой, PKI так не работает. Чёрта с два они CA-сертификат русского УЦ добавят в доверенные. )
> sertificate
C!
| | |
| |
| 4.25, тоже Аноним (ok), 11:49, 10/06/2026 [^] [^^] [^^^] [ответить]
| –4 +/– |
> C!
Да, конечно. Ну так про то и речь, что сермяжно-посконно-замещенные - это вообще не сертификаты, а так, "метры керенок".
| | |
| |
| 5.29, freehck (ok), 11:57, 10/06/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
> сермяжно-посконно-замещенные - это вообще не сертификаты, а так, "метры керенок"
Захотят от нас огородиться — огородятся: построят чебурнет точно так же, как и железный занавес когда-то построили. Но хорошо, что мир ими не ограничен.
| | |
| |
| 6.37, aname (ok), 12:37, 10/06/2026 [^] [^^] [^^^] [ответить]
| –2 +/– |
Кем не ограничен?
Кто занавес строил?
"Кто на ком стоял?" ©
| | |
|
|
|
|
| 2.31, serega404 (ok), 12:14, 10/06/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Let's Encrypt работает все это время только потому что они придерживаются цифрового нейтралитета. Они явно заявили что не будут блокировать выдачу сертификатов российским представителям ещё в 22 году. И скорее всего, сейчас просто припекло от вышестоящих органов. Хотя изменения ToS говорят о том что больше нельзя выдавать сертификаты, фактически LE может игнорировать свои же правила. А приписка появилась ради "галочки", что бы регуляторы отстали.
https://community.letsencrypt.org/t/help-ukrainians/172836/21
| | |
| 2.102, cheburnator9000 (ok), 17:39, 10/06/2026 [^] [^^] [^^^] [ответить]
| +/– |
Чего ты раскудахтался, до твоего личного сайта по выдаче vless ключей за телеграм звезды или крипту никому нет дела, да и вообще если сервер в другой стране то кто тебе запретил купить домен вне RU?
| | |
|
| 1.12, freehck (ok), 11:20, 10/06/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –5 +/– |
> Отправка комментариев в данном обсуждении разрешена только зарегистрированным участникам.
Вот позвольте, было бы так здорово, если бы это было под каждой новостью. У человека должно быть имя, а анонимы-флудеры только засоряют комментарии и мешают людям разговаривать.
Ребята, комментируйте новость. Покажите Чиркову, что активность в комментариях может быть и без анонимов.
| | |
| |
| |
| 3.42, freehck (ok), 13:06, 10/06/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Ну вот у тебя есть имя и что?
Ну как это что. Много чего удобного.
Вот большинству тебе подобных — лень проходить процедуру регистрации, чтобы оставить комментарий.
А большинству тебе подобных, которым я ограничил возможность отвечать мне — лень регистрироваться заново, чтобы продолжить срач.
Так меня ещё меньше народу отвлекать на чушь будет. Потому что "цензура = сплошные удобства"! =)
| | |
|
|
| 1.17, FSA (ok), 11:36, 10/06/2026 [ответить] [﹢﹢﹢] [ · · · ]
| –3 +/– |
Как я понял, это просто реакция на то, что этот центр сертификации использовали для того, чтобы заменить отозванный сертификат от другого центра сертификации для домена маха.
| | |
| |
| 2.66, Ivan_83 (ok), 16:34, 10/06/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Нет.
Это подготовка правовой основы и техническая обкатка того что ещё будет.
| | |
|
| |
| 2.20, freehck (ok), 11:41, 10/06/2026 [^] [^^] [^^^] [ответить]
| +3 +/– |
> контролируемый сообществом
да-да, сообществом
ну это как "мир, основанный на правилах"
| | |
| |
| 3.75, Ivan_83 (ok), 16:49, 10/06/2026 [^] [^^] [^^^] [ответить]
| +3 +/– |
Ну да, чьи сервисы - тех и правила.
Правда у них там внутри тоже междоусобица идёт, так что жукербергу и прочим делают чпок-чпок в конгрессе на слушаниях за цензуру политических конкурентов, которы внезаптно выиграли выборы не смотря на.
Но чпок-чпок как оказалось можно уменьшить и навализинить если занести бабло прямо на инаугурацию :)
А остальным - как скажут, даже нет, как подумают модераторы (читай надсмоторщики планторов) так и будет.
Из маркета твоё приложения выкинут, учётку забанят, в социалках тоже побанят - всё на усмотрение модератора - человека который никто и звать его никак.
Схожая система и в банках с комплаенсом.
Те я веду к тому, что даже правила, которые раньше были записаны в законах, нонче каждый дписывает и домыливает как хочет.
И хорошо это не кончится, ибо за законом аппарат насилия, а за модераторами ничего.
| | |
| |
| 4.101, freehck (ok), 17:38, 10/06/2026 [^] [^^] [^^^] [ответить]
| +/– |
Поддерживаю. Орднунг нам нужен, орднунг! =)
Порядок нам нужен, а не правила, которые носят в коробках из-под ксерокса! )))
| | |
|
|
|
| |
| |
| 3.64, Ivan_83 (ok), 16:27, 10/06/2026 [^] [^^] [^^^] [ответить]
| –3 +/– |
Не man надо читать, а искать деньги и нормального регистратора, если вам этот TLS реально нужен.
| | |
| |
| 4.72, 12yoexpert (ok), 16:45, 10/06/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
какие деньги? у let's encrypt бесплатные серты
есть регистраторы нормальнее? список в студию
| | |
| |
| 5.80, Ivan_83 (ok), 16:58, 10/06/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Я же вам, детям, объяснял: бесплатного ничего не бывает.
Пользуетесь "бесплатным" значит вам будут диктовать правила и учить жизни, как минимум.
Вам же в ваших бесплатных социалках и месенгерах модераторы уже объяснили как можно думать а как нельзя?
Вот и тут так же. И шифрование в этом TLS - оно опять же только от того от кого решит выдававший, а не вы, вас не спрашивают.
В начале найдите регистратора, а там уже определитесь какие деньги ему нужны. :)
Я пользуюсь самоподписным, потребностей в выданных CA и публично принимаемых у меня нет.
| | |
|
|
|
| 2.68, Ivan_83 (ok), 16:38, 10/06/2026 [^] [^^] [^^^] [ответить]
| –2 +/– |
Вам уже указали на дверь, пока вежливо.
Будете ждать пока выкинут силой?
| | |
|
| 1.35, zeecape (ok), 12:35, 10/06/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Ну вот и ещё один открытый проект, который был под руководством сообщества и должен был делать мир лучше и безопаснее, стал очередным рычагом политического давления. Let's Encrypt и ZeroSSL мертвы. Придётся переползать на самоподписанные сертификаты
Мне сегодня как раз не удалось получить сертификат на домен для моего домашнего сервера и пришлось пользоваться самоподписанным :c
| | |
| |
| 2.70, Ivan_83 (ok), 16:42, 10/06/2026 [^] [^^] [^^^] [ответить]
| +/– |
И в чём трагедия то?
Я выписал себе самоподписной RSA16384 до 2046 года или около того и не парюсь.
Он для внутрисемейных сервисов, для публичных TLS не нужен - я никому даже учёток создавать не даю, а что им там по пути могут в http насувать - не мои проблемы.
| | |
| |
| 3.124, zeecape (ok), 20:40, 10/06/2026 [^] [^^] [^^^] [ответить]
| +/– |
> И в чём трагедия то?
В том, что это проект сообщества, который стал не более чем очередным рычагом политического давления. Именно это и есть главная проблема для меня. Одно дело, если коммерческий проект это делает, но проект сообщества - это совершенно другое. До этого они, конечно, соблюдали некоторые санкции, но всё ещё оставались относительно свободными, но этот прецедент может ОЧЕНЬ сильно поспособствовать "закрытию" этого проекта и превращению его в очередной инструмент глобальной цензуры. Не удивлюсь, если спустя полгода хром, фуррифокс и ряд других проектов объявят, что вводят обязательную блокировку самоподписанных сертификатов, а сайты и сервисы с ними будут неработоспособны без танцев с бубном
> Я выписал себе самоподписной RSA16384 до 2046 года или около того и
> не парюсь.
Я тоже т.к держу сервисы только для семьи и близких, но для людей, которые хостят собственные полноценные сайты/проекты для более широкой аудитории, вне узкого круга лиц, и с системой регистрации это будет проблемой
| | |
| |
| 4.128, Ivan_83 (ok), 22:43, 10/06/2026 [^] [^^] [^^^] [ответить]
| +/– |
Он ИМХО никогда не был проектом сообщества, это было нужно как пряник, а кнутом был гугл со своим: "понижу в выдаче если нет TLS".
Без этого бы гугл послали бы все мелкие проекты которые не гонятся за местами в выдаче и ориентируются на энтузиастов.
Плюс гуглу бы постоянно предъявляли что он заставлят всех тратить деньги из за своих прихотей.
Потом, я никогда не интересовался, но думаю интересно было бы посмотреть чьи там деньги оплачивают весь этот банкет.
| | |
|
|
|
| |
| |
| 3.63, Ivan_83 (ok), 16:26, 10/06/2026 [^] [^^] [^^^] [ответить]
| +2 +/– |
Да да, а сервера бесплатно изготовили, бесплатно доставили, бесплатно установили в бесплатный дц, бесплатно обслуживают, и там бесплатное электричество и бесплатный безлимитный инет.
Вы как дети, такая наивность.
| | |
| |
| 4.106, aname (ok), 17:57, 10/06/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Ты лично сколько заплатил за сертификаты LE?
В рублях, в доларах? Сколько, конкретно, в месяц.
| | |
| |
| 5.113, Ivan_83 (ok), 18:12, 10/06/2026 [^] [^^] [^^^] [ответить]
| +/– |
У меня только самоподписные сертификаты, я безусловно доверяю только своему CA.
А вы ждите дальше когда LE навыпускает сертификатов на "ваш" домен для тех кто их попросит, или пока не выкинет вас на мороз.
Видимо вас жизнь ничему не учит, и вы никогда не были ни со стороны владельца ресурса который по настроению выкидывает с него юзеров, ни со стороны юзеров которых отмодерастили.
Ну ничего, пусть LE станет вашим первым уроком :)
| | |
| |
| |
| 7.118, Ivan_83 (ok), 19:31, 10/06/2026 [^] [^^] [^^^] [ответить]
| +/– |
> У меня только самоподписные сертификаты, я безусловно доверяю только своему CA. | | |
|
|
|
|
|
|
| 1.60, Ivan_83 (ok), 16:02, 10/06/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Мда.
Вот сколько раз я тут писал что вся тема с TLS раздута чтобы:
1. защитить поляну гугла от недаекватов лезущих в трафик и меняющих рекламу на свою
2. ослабить местных майоров чтобы они перестали видеть что там передаётся
3. когда надо и кому надо всегда могут там получить сертификат для MitM, как было с джаббер.ру.
4. ввести цензуру: неугодного просто вносят в чорный список safebrowsing и отзывают сертификат. И через 5 минут у 99% пользоватей сайт уже не открывается.
Но местные эксперты всегда ржали надо мной и моими саподписными сертификатами: "а зачем, есть же LetsEncript бесплатно получай и пользуйся".
Ребята, сервис стоит денег (как и DoT/DoH), если вам его дают бесплатно то наверное, у платящего за него есть повод раздавать вам халяву.
А те кто юзает LE в бизнесе завязанном на инет (большем чем контора на 2 калеки) - просто сказочные дб.
| | |
| |
| 2.62, Ivan_83 (ok), 16:24, 10/06/2026 [^] [^^] [^^^] [ответить]
| +1 +/– |
Вообще забавно видеть, как люди считающие себя экспертами не понимают что такое цифровой суверинитет.
Юзаешь самоподписной серт - во ты дурак, есть же бесплатный LE, бери и пользуйся!
Юзаешь собственный джаббер сервер - во ты фрик, там полторы калеки, есть же бесплатный телеграм, вайбер, вацап!
Пользуешься децентрализованными социалками - во ты фрик, там никого нет, есть же бесплатные вк,инста,фб,твитер...
Потом что то случается, и оказывается что всех пользователей бесплатный популярных сервисов выкинули на мороз подыхать, а всё что было установлено и настроено самостоятельно - как работало так и работает, ибо чтобы это погасить нужно не просто чтобы модерасту ты не понравился или ЫЫ словил глюк, или кто то там на другом конце света какой то закон принял, нет, нужно в местной локации заказывать пативэн до тебя лично (часто с санкции суда), вламыватся и физически забирать тебя вместе с железкой.
И почитать твою переписку тоже оказывается не один клик в админке, а сложное техническое или юридическое мероприятие, иногда требующее наличия инструмента терморектального криптоанализа.
Притом такое случается и на уровне государств. В моей текущей локации всё легло под гугол и эпл, если они забанят - то тут все местные банки окирпичатся: у них только приложения в маркетах остались, и местные госуслуги на половину окирпичатся. Они нагуглили BestPractices и по ним всё делают, не приходя в сознание.
Азиаты те обычно отдельно ещё APK выкладывают у себя на сайте - уже ни раз сталкивался, да ещё часто это специальная версия отвязанная от гугла и его сервисов. Их то уже научили на примере куавея и зте.
PS: тут даже жена недавно признала что джаббер это годно: макс она ставить не хочет, а других способов позвонить родственникам в РФ да ещё и с видео как то не нашлось.
| | |
| |
| 3.117, freehck (ok), 19:14, 10/06/2026 [^] [^^] [^^^] [ответить]
| +/– |
> PS: тут даже жена недавно признала что джаббер это годно: макс она
> ставить не хочет, а других способов позвонить родственникам в РФ да
> ещё и с видео как то не нашлось.
А я кстати не понимаю, почему на макс бочку катят. Вот если закрыть глаза на политику и оценивать его справедливо, то он ведь реально хорош как мессенджер.
У меня из претензий меритократического толка к нему нашлось разве что "невозможно запинить сообщение в личном чате с человеком" и "невозможно поставить более одной реакции к сообщению". Но право слово, это ж такие мелочи. А вот звонки, в том числе и с видео — всё ж идеально работает.
Вот к WhatsApp и Telegram претензии были куда серьёзнее. У одного был слишком низкий лимит на группы, так что не получалось всех людей в домовой чат добавить; у другого звонки работали ужасно.
Так что все эти крики вокруг макса я не понимаю: у нас на руках готовый хороший инструмент, так почему бы им не пользоваться...
| | |
| |
| 4.119, Ivan_83 (ok), 19:37, 10/06/2026 [^] [^^] [^^^] [ответить]
| +/– |
1. Он является официальный способом доставки сообщений с уведомлением о вручении - те его использование несёт реальные юридические последствия.
2. Он (как приложение) слишком много чего себе позволяет из того на что не подписывались пользователи, типа прочекать через какие инеты, посмотреть какие приложения, выполнить какой то там код и прочее.
3. Никаких гарантий тайны связи (впрочем как и в абсолютно любом месенгере, где ты сам его не ставил, сервер не держишь и кода клиента в глаза не видел).
Если бы не 1 и если бы был открытый протокол и независимые реализации без дерьма - почему бы и нет, для меня только это отличает его от телеги, вацапа и прочего шлака от бигкорпов, где я никто и звать меня никак.
| | |
| |
| 5.121, freehck (ok), 20:02, 10/06/2026 [^] [^^] [^^^] [ответить]
| +/– |
> 1. Он является официальный способом доставки сообщений с уведомлением о вручении -
> те его использование несёт реальные юридические последствия.
А какая разница, если для юридически значимых писем всё равно установлен особый порядок?
Так, например, письма от ФССП раньше просто отправлялись по обычной бумажной почте. И дошло оно там, не дошло, было ли прочитано, не было ли — всё равно оно считалось корректно направленным, а ты — должным образом уведомленным. И то же самое и со многими другими государственными службами.
Итого, раньше у тебя просто ФССП штраф списывала со счёта, а ты был даже не в курсе, что он где-то там у тебя был, и все сроки обжалования естественно уже давно профуканы. А теперь — государство прямо из кожи вон лезет, чтобы ты был осведомлён.
Это же наоборот, прозрачность и порядок.
> 2. Он (как приложение) слишком много чего себе позволяет из того на
> что не подписывались пользователи, типа прочекать через какие инеты, посмотреть какие
> приложения, выполнить какой то там код и прочее.
А ты думаешь, что другие мессенджеры белые и пушистые, и всего этого не делают? )
> 3. Никаких гарантий тайны связи (впрочем как и в абсолютно любом месенгере,
> где ты сам его не ставил, сервер не держишь и кода клиента в глаза не видел).
Да, как и в абсолютно любом мессенджере. Хочешь гарантий, твой лучший друг — это почта и GPG.
| | |
| |
| 6.130, Ivan_83 (ok), 22:47, 10/06/2026 [^] [^^] [^^^] [ответить]
| +/– |
1. Налоговая видимо отддельная история, но есть и ряд других писем с уведомлением о вручении.
2. Телега тоже дерьмо, но хотя бы можно взять клиента который не творит дичь в системе.
3. Мне хватает своего джаббер сервера, своего сертификата для такого. GPG сложновато.
| | |
|
|
|
|
| 2.116, freehck (ok), 18:41, 10/06/2026 [^] [^^] [^^^] [ответить] | +/– |  Слушай, Вань, ну с вышесказанным про TLS никто собственно и не спорит Так оно и... большой текст свёрнут, показать | | |
| |
| 3.120, Ivan_83 (ok), 19:48, 10/06/2026 [^] [^^] [^^^] [ответить]
| +/– |
Суверинитет не бывает бесплатным, как и свобода.
Если вы не готовы это оплачивать - у вас их не будет.
TLS нафиг не упал ВО ВСЕХ местах где юзер не логонится/аутентифицируется/авторизуется.
Те 99% сайтов что я посещаю просто зря греют воздух, тратят деньги и время.
У меня на публику открыто докувики - там нет TLS потому что нет в этом смысла: я не даю никому регатся. На вот этом сайте для анонимов тоже TLS ни разу не упал никому. И тп.
Хуже без TLS не было, было нормально.
Было немного маргиналов-индивидуалов и ещё меньше маргинальных организаций - провайдеров которые вмешивались в http трафик и модифицировали его. Ещё меньше было случаев когда так что то утаскивали.
То что сейчас куча тяпс-ляпсов у которых задача чтобы их мухи меньше кусали и сайт открывался, и им пофик что там прописать в конфигах - ну да, так и будут жрать с лопаты новые санкции, чего тут жаловатся тогда?
Просто вот это LE опустило всю тему с доверием к CA на самое дно: раньше серт был у понятно кого, кого понятно где искать, а сейчас у любого бомжа с помойки этих же сертов сколько угодно, и внешне они ничем не отличаются от сертов уважаемых людей.
| | |
| |
| 4.122, freehck (ok), 20:06, 10/06/2026 [^] [^^] [^^^] [ответить]
| +/– |
> TLS нафиг не упал ВО ВСЕХ местах где юзер не логонится/аутентифицируется/авторизуется.
В интернете таких мест, наверное, уже и не осталось. У меня таких проектов не бывало с нулевых, пожалуй.
> Хуже без TLS не было, было нормально.
Да? Вань, тогда обрати внимание на то, что я написал в #105
| | |
|
|
|
| |
| 2.69, Ivan_83 (ok), 16:39, 10/06/2026 [^] [^^] [^^^] [ответить]
| –1 +/– |
Потому что госы или просто бюрократии много.
Пока они там всё оформят и проведут чтобы купить серт может до года пройти, а работать прям вчера надо.
| | |
|
| 1.95, prokoudine (ok), 17:25, 10/06/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Бизнес выполнил требования регулятора, чтобы не получить звезды от своих же. Какое коварство! Нет чтобы сломать систему!
| | |
| 1.126, Ilya Indigo (ok), 22:21, 10/06/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Мне интересно, а как они собираются следить за соблюдением этого правила через DNS, если DNS будет американский, например he.net , а домен НЕ ru/su/рф ?
Да никак, только через чёрные списки доменов, но задолбаются их обновлять, по крайней мере для физлиц.
| | |
Отправка комментариев в данном обсуждении разрешена только зарегистрированным участникам.
|