<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Новая беда</title>
    <link>https://opennet.me/openforum/vsluhforumID8/8282.html</link>
    <description>У CA теперь укороченый срок действий SSL сертификатов. Типа платишь за 3 года, а дают сертификат на 1 год с обязательством обновить.&lt;br&gt;&lt;br&gt;Недавно наехали на предмет обновить. Прислали .zip с новым сертификатом и новым КЛЮЧОМ. Очень смешно. Полагаю, 99.95&#037; дятлов тупо схавают.&lt;br&gt;&lt;br&gt;Получается, HTTPS в глобальном смысле скомпрометирован. Какие-то ещё мысли, коллеги?&lt;br&gt;</description>

<item>
    <title>Новая беда (amerov)</title>
    <link>https://opennet.me/openforum/vsluhforumID8/8282.html#18</link>
    <pubDate>Sat, 18 Oct 2025 16:25:05 GMT</pubDate>
    <description>&amp;gt; У CA теперь укороченый срок действий SSL сертификатов. Типа платишь за 3 &lt;br&gt;&amp;gt; года, а дают сертификат на 1 год с обязательством обновить.&lt;br&gt;&amp;gt; Недавно наехали на предмет обновить. Прислали .zip с новым сертификатом и новым &lt;br&gt;&amp;gt; КЛЮЧОМ. Очень смешно. Полагаю, 99.95&#037; дятлов тупо схавают.&lt;br&gt;&amp;gt; Получается, HTTPS в глобальном смысле скомпрометирован. Какие-то ещё мысли, коллеги?&lt;br&gt;&lt;br&gt;Это еще один механизм для отмены неудобных посредством прекращения выдачи сертификатов или отключения Let&apos;s Encrypt.&lt;br&gt;&lt;br&gt;почитать &lt;br&gt;https://michael.orlitzky.com/articles/lets_not_encrypt.xhtml&lt;br&gt;http://xahlee.info/w/why_no_https.html&lt;br&gt;</description>
</item>

<item>
    <title>Новая беда (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID8/8282.html#15</link>
    <pubDate>Wed, 17 May 2023 10:57:13 GMT</pubDate>
    <description>Это было всегда и везде. &lt;br&gt;Твари в общем-то в другом месте. Ну вот будут из ЦА слать инструкцию, как сгенерить ключ и сделать CSR. 95&#037; не осилит и  будет писать в ТП, типа просто пришлите мне работающие сертификаты (вариант - вот вам логин/пароль от сервера, зайдите и настройте чтобы работало). Проблема именно в пользователях, а не в ЦА. &lt;br&gt;&lt;br&gt;certbot (или как оно там сейчас) от рута на серверах запускать - никто не жалуется. При том, что это гораздо хуже, чем гипотетический митм.&lt;br&gt;</description>
</item>

<item>
    <title>Новая беда (ACCA)</title>
    <link>https://opennet.me/openforum/vsluhforumID8/8282.html#12</link>
    <pubDate>Thu, 09 Dec 2021 08:14:55 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Позвоню в банк, запрошу откат транзакций без срока давности.&lt;br&gt;&amp;gt; держи в курсе &lt;br&gt;&lt;br&gt;Пропащие души. ssls.com и их корневой сертификат нужно выносить из списка доверенных CA. Они не понимают, что они творят.&lt;br&gt;</description>
</item>

<item>
    <title>Новая беда (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID8/8282.html#11</link>
    <pubDate>Sun, 05 Dec 2021 14:59:26 GMT</pubDate>
    <description>&amp;gt; Позвоню в банк, запрошу откат транзакций без срока давности.&lt;br&gt;&lt;br&gt;держи в курсе&lt;br&gt;</description>
</item>

<item>
    <title>Новая беда (ACCA)</title>
    <link>https://opennet.me/openforum/vsluhforumID8/8282.html#10</link>
    <pubDate>Sun, 28 Nov 2021 07:25:41 GMT</pubDate>
    <description>&amp;gt; Всегда было такое. Ничего нового.&lt;br&gt;&lt;br&gt;Таки да - никогда не видел такого наглого развода. В крайнем случае тупо напустил American Express с откатом транзакции. Походу придумали новый развод - типа покупаешь 3 года с обновлением через год, а через год тебе новые условия. И бабки назад уже не можешь откатить.&lt;br&gt;&lt;br&gt;А чё, я не гордый. Позвоню в банк, запрошу откат транзакций без срока давности. Типа новый развод лохов придумали, им нужно бы защитить клиентов... &lt;br&gt;</description>
</item>

<item>
    <title>Новая беда (ACCA)</title>
    <link>https://opennet.me/openforum/vsluhforumID8/8282.html#7</link>
    <pubDate>Sat, 27 Nov 2021 04:35:55 GMT</pubDate>
    <description>&amp;gt; Может это частный случай конкретного СА?&lt;br&gt;&lt;br&gt;А вот про это я вас и спрашиваю - кому-нибудь ещё пытались навялить ключ вдогон сертификату?&lt;br&gt;Или вы вообще не въехали, что вам прислали?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Новая беда (ACCA)</title>
    <link>https://opennet.me/openforum/vsluhforumID8/8282.html#6</link>
    <pubDate>Sat, 27 Nov 2021 04:14:11 GMT</pubDate>
    <description>&amp;gt; Имя CA в студию.&lt;br&gt;&lt;br&gt;Выражусь иносказательно - у них вся техподдержка - русскоязычная.&lt;br&gt;&lt;br&gt;На наезд по поводу присланного ключа написали замысловато - &quot;Не все наши пользователи - SSL специалисты или системные администраторы, которые разбираются в таких деталях. Мы страемся сделать нашу платформу максимально удобной для пользователей, которые сталкиваются с установкой SSL впервые.&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;Можно поспорить, что у остальных такая же хня. Твари, одно слово.&lt;br&gt;</description>
</item>

<item>
    <title>Новая беда (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID8/8282.html#5</link>
    <pubDate>Fri, 26 Nov 2021 12:11:00 GMT</pubDate>
    <description>&amp;gt; Недавно наехали на предмет обновить. Прислали .zip с новым сертификатом и новым КЛЮЧОМ. Очень смешно.&lt;br&gt;&lt;br&gt;Всегда было такое. Ничего нового.&lt;br&gt;</description>
</item>

<item>
    <title>Новая беда (ываыпувп)</title>
    <link>https://opennet.me/openforum/vsluhforumID8/8282.html#4</link>
    <pubDate>Thu, 25 Nov 2021 12:04:31 GMT</pubDate>
    <description>&amp;gt; У CA теперь укороченый срок действий SSL сертификатов. Типа платишь за 3 &lt;br&gt;&amp;gt; года, а дают сертификат на 1 год с обязательством обновить.&lt;br&gt;&amp;gt; Недавно наехали на предмет обновить. Прислали .zip с новым сертификатом и новым &lt;br&gt;&amp;gt; КЛЮЧОМ. Очень смешно. Полагаю, 99.95&#037; дятлов тупо схавают.&lt;br&gt;&amp;gt; Получается, HTTPS в глобальном смысле скомпрометирован. Какие-то ещё мысли, коллеги?&lt;br&gt;&lt;br&gt;Имя CA в студию.&lt;br&gt;</description>
</item>

</channel>
</rss>
