The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Проект Let's Encrypt опубликовал планы на 2019 год, opennews (ok), 03-Янв-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "Проект Let's Encrypt опубликовал планы на 2019 год"  –16 +/
Сообщение от Онаним (?), 03-Янв-19, 12:46 
Выдачу сертификатов на год внедрить не планируется? Нет. Мимо.
Ответить | Правка | Наверх | Cообщить модератору

8. "Проект Let's Encrypt опубликовал планы на 2019 год"  +8 +/
Сообщение от Аноним (-), 03-Янв-19, 12:55 
Не осилил автопродление?
Ответить | Правка | Наверх | Cообщить модератору

16. "Проект Let's Encrypt опубликовал планы на 2019 год"  –11 +/
Сообщение от Онаним (?), 03-Янв-19, 13:12 
Не вижу смысла плясать вокруг автопродления и прибиваться гвоздями к сторонней системе, если ныне за $5-$8 можно купить сертификат на год (а на 2-3 выйдет ещё дешевле).
Ответить | Правка | Наверх | Cообщить модератору

18. "Проект Let's Encrypt опубликовал планы на 2019 год"  +11 +/
Сообщение от Аноним (-), 03-Янв-19, 13:17 
Ясно, не осилил.
Ответить | Правка | Наверх | Cообщить модератору

20. "Проект Let's Encrypt опубликовал планы на 2019 год"  –1 +/
Сообщение от А (??), 03-Янв-19, 13:27 
Автопродление на вайлдкард как, умник?
Ответить | Правка | Наверх | Cообщить модератору

21. "Проект Let's Encrypt опубликовал планы на 2019 год"  +4 +/
Сообщение от Аноним (-), 03-Янв-19, 13:30 
Провайдер DNS с API.
Ответить | Правка | Наверх | Cообщить модератору

23. "Проект Let's Encrypt опубликовал планы на 2019 год"  –5 +/
Сообщение от Онаним (?), 03-Янв-19, 13:56 
Потом это извращение с 6 инженерами сломают, и оно наавтовыдаёт вайлдкардов на чужие домены. Нахер.
Ответить | Правка | Наверх | Cообщить модератору

24. "Проект Let's Encrypt опубликовал планы на 2019 год"  –3 +/
Сообщение от Онаним (?), 03-Янв-19, 14:06 
Вообще это один из редких случаев, когда доверия к крупным корпорастам с их немеряными ресурсами сильно больше.
Ответить | Правка | Наверх | Cообщить модератору

38. "Проект Let's Encrypt опубликовал планы на 2019 год"  +1 +/
Сообщение от имя (?), 03-Янв-19, 16:59 
Ага, как к примеру симантек которого все браузеры забанили, ибо админка была с дефолтным паролем.
Ответить | Правка | Наверх | Cообщить модератору

49. "Проект Let's Encrypt опубликовал планы на 2019 год"  –7 +/
Сообщение от . (?), 03-Янв-19, 18:10 
главное - верь! симантек плахой, плахой, а вот у шести инженегров транспаренсия (попутно намертво фиксирующая кто ты и где какие сертификаты брал до того) и вообще все прекрасно.
Ответить | Правка | Наверх | Cообщить модератору

67. "Проект Let's Encrypt опубликовал планы на 2019 год"  +/
Сообщение от .. (?), 03-Янв-19, 23:58 
И как оно это фиксирует?

А в других местах не спрашивают кто ты такой совсем? Бери и заказывай анонимно, да?

Letsencrypt-ом можно генерить серты без рута, на любом хосте с любым email, потом копировать и использовать на другом хосте, только DNS менять и всё.

Ответить | Правка | Наверх | Cообщить модератору

92. "Проект Let's Encrypt опубликовал планы на 2019 год"  –1 +/
Сообщение от . (?), 04-Янв-19, 13:15 
> А в других местах не спрашивают кто ты такой совсем?

а других я меньше склонен подозревать в том, что ответы они сольют гуглю - был, пока эти другие вообще были. Но они таки именно за это гуглем и уничтожены.

А транспаренсия эта теперь для всех обязательна, а кто тебя туда не слил - корову отнимут.

> Letsencrypt-ом можно генерить серты без рута, на любом хосте с любым email

нельзя. ну то есть без рута можно, он не для генерации сертификата, но где админу локалхоста разобраться...

> потом копировать и использовать на другом хосте, только DNS менять и всё.

угу, только. И раз в три месяца, а лучше раз в месяц всю насквозь дырявую процедуру повторять. Зато - безопасТно!

гугль о тебе позаботится, детка,тебе не надо ничего такого делать, просто используй встроенный в твой веб-сервер модуль.

Оно, кстати, вообще-то и безопаснее твоего "только dns менять под дудку гугля", но где тебе и это-то понять...

Ответить | Правка | Наверх | Cообщить модератору

44. "Проект Let's Encrypt опубликовал планы на 2019 год"  +/
Сообщение от Аноним (-), 03-Янв-19, 17:30 
Неплохо меняешь тему
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

54. "Проект Let's Encrypt опубликовал планы на 2019 год"  –1 +/
Сообщение от Аноним (54), 03-Янв-19, 18:33 
6 инженеров занимаются серверами, там бы и одного, максимум двух хватило.
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

56. "Проект Let's Encrypt опубликовал планы на 2019 год"  +5 +/
Сообщение от _ (??), 03-Янв-19, 18:42 
Нет сынок, не хватило бы. Почитай в энторнетах про 24/7 и про 5-6-7 девяток, зачем оно и чего для него нужно ...
🙂
Ответить | Правка | Наверх | Cообщить модератору

53. "Проект Let's Encrypt опубликовал планы на 2019 год"  +1 +/
Сообщение от Ключевский (?), 03-Янв-19, 18:29 
certbot, не поверишь. Certbot и API твоего провайдера DNS. Все прекрасно работает.
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

58. "Проект Let's Encrypt опубликовал планы на 2019 год"  –1 +/
Сообщение от хотел спросить (?), 03-Янв-19, 22:06 
Unfortunately, namecheap’s API is not supported in DNS validation, which means you need to enter the DNS records manually. (And renew manually)

Here are the steps. (From certbot.eff.org 197)
certbot --manual --preferred-challenges dns (and it will output the txt records you need to add)
(Remember, it’s two DNS records instead of one!)

Ответить | Правка | Наверх | Cообщить модератору

104. "Проект Let's Encrypt опубликовал планы на 2019 год"  +/
Сообщение от А (??), 04-Янв-19, 21:12 
Нормальный днс не осилить арендовать или поднять? Даже есть специальные днс-серверы, куда ты делегируешь ту часть зоны, которая нужна для проверки, и которые умеют нужное API.

И, да, certbot не один такой скрипт. И написать свой модуль проверки через днс не велика сложность.

Ответить | Правка | Наверх | Cообщить модератору

109. "Проект Let's Encrypt опубликовал планы на 2019 год"  +/
Сообщение от хотел спросить (?), 05-Янв-19, 02:27 
> Нормальный днс не осилить арендовать или поднять? Даже есть специальные днс-серверы, куда
> ты делегируешь ту часть зоны, которая нужна для проверки, и которые
> умеют нужное API.
> И, да, certbot не один такой скрипт. И написать свой модуль проверки
> через днс не велика сложность.

А арендовать и поднять (какой-нить VPS), может тогда проще сертификат купить?

И нормальный это какой? У меня десятки доменных имен, если я даже потеряю в год на каждом на пятерке баксов, то мне проще купить дешевый сертификат от какого-нибудь комодо.

А вообще я обновляю пока руками.

Писать нет времени.

Ответить | Правка | Наверх | Cообщить модератору

30. "Проект Let's Encrypt опубликовал планы на 2019 год"  +/
Сообщение от . (?), 03-Янв-19, 15:09 
э, хде, за 5-8? Или там опять какие-то перепродаваны, "вчера еше были по три, а сегодня только по 50" ?

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

37. "Проект Let's Encrypt опубликовал планы на 2019 год"  +/
Сообщение от Онаним (?), 03-Янв-19, 16:20 
gogetssl.com
Естественно, всё когда-то кончится, но пятый год уже по $5-$8 - и это не "распродажа", а стабильный ценник.
Ответить | Правка | Наверх | Cообщить модератору

41. "Проект Let's Encrypt опубликовал планы на 2019 год"  +2 +/
Сообщение от имя (?), 03-Янв-19, 17:08 
Ну да, лучше заплатить и довериться какому-то nonamessl, чем проекту где всё прозрачно и бесплатно.
Ответить | Правка | Наверх | Cообщить модератору

46. "Проект Let's Encrypt опубликовал планы на 2019 год"  –2 +/
Сообщение от . (?), 03-Янв-19, 18:03 
да, вы ж так любите все бесплатное

все прозрачно, ага - кроме того, с чего это их такой вдруг альтруизм-то обуял, и почему под зачистку попали ВСЕ достойные конкуренты, совпадение, ну конечно же, просто совпадение.

Как и создание гуглезилой совершенно невыполнимых условий для появления новых CA.

Ответить | Правка | Наверх | Cообщить модератору

69. "Проект Let's Encrypt опубликовал планы на 2019 год"  –2 +/
Сообщение от .. (?), 04-Янв-19, 00:01 
Шапочка из фольги не жмёт?
Ответить | Правка | Наверх | Cообщить модератору

70. "Проект Let's Encrypt опубликовал планы на 2019 год"  –2 +/
Сообщение от Онаним (?), 04-Янв-19, 00:04 
gogetssl - реселлер, который за $5 ребрендит comodo (а "родной" такой же серт от комодо у них стоит порядка $8), всё равно куда менее ноунейм, чем летсенкрипт
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

90. "Проект Let's Encrypt опубликовал планы на 2019 год"  +2 +/
Сообщение от Э (?), 04-Янв-19, 12:30 
В $5 вайлдкард тоже входит? Я зашел на их сайт, там какие-то $45 за вайлдкард.
Ответить | Правка | Наверх | Cообщить модератору

93. "Проект Let's Encrypt опубликовал планы на 2019 год"  –2 +/
Сообщение от . (?), 04-Янв-19, 13:18 
ну то есть тебя жаба жмет даже за пятерку на сайт, ты еще дешевле хочешь (ибо вайлкард подразумевает, что у тебя там далеко не девять сайтиков) ? ну проходи, проходи, вон гуглозонд, бери и вставляй, щас все будет бесплатно и без смс
Ответить | Правка | Наверх | Cообщить модератору

45. "Проект Let's Encrypt опубликовал планы на 2019 год"  –2 +/
Сообщение от . (?), 03-Янв-19, 18:00 
ну я это и подозревал - там проблема, что сертификаты они перепродают (причем довольно стремных CA...впрочем, а кто теперь не стремные), причем чуть не каждый год - разные (что вызовет вопросы у параноиков вроде меня), да еще и каждый участник сделки оставляет о тебе на память кучу всякой ненужной неудаляемой инфы в своих бездонных big data хренилищах.

так что уже, вероятно, проще сдаться и начать строить свою инфраструктуру выгребания сертификатов с le, отдельно механизм, отдельно то место где эти сертификаты используются (и где нужен root equivalent для примения их сервером), отдельно свои сервера на совсем других хостах. Эта война, как и прочие, нами проиграна.

ну и да - считать любой сайт кроме уцелевших "зелененьких" по определению недоверенным. Кому надо шифрование - современный js вполне способен его обеспечить - end2end, и совершенно независимо от нашлепок над tсp. С аутентификацией пользователем сервера, увы, сложнее (впрочем, разумный справится, а умеющего только синее от зеленого отличать и не жалко совсем).


Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

71. "Проект Let's Encrypt опубликовал планы на 2019 год"  –3 +/
Сообщение от Онаним (?), 04-Янв-19, 00:06 
Thawte - это "стрёмный CA". По сравнению с LE. Я вас понял.
Ну и конечно же, LE нигде никаких данных не хранит, альтруисты. Коммерческие CA хотя бы явным образом денег за выпуск сертов получают, а вот насчёт источника доходов LE я бы посомневался.
Ответить | Правка | Наверх | Cообщить модератору

94. "Проект Let's Encrypt опубликовал планы на 2019 год"  +1 +/
Сообщение от . (?), 04-Янв-19, 13:22 
так нет же ж уже никакого thawte, корпорация правильных вещей зобанила вместе с симантеком.
А комода, честно говоря, так себе попахивает.

> Ну и конечно же, LE нигде никаких данных не хранит, альтруисты.

те же что и комода им сливает - угадай, кто у нас владельцы обоих двух transparency списков?

но ты просто сравни, что о тебе хочет комода (отнюдь не только имя на кредитке), а что может узнать LE.

Ответить | Правка | Наверх | Cообщить модератору

98. "Проект Let's Encrypt опубликовал планы на 2019 год"  +2 +/
Сообщение от Аноним (99), 04-Янв-19, 13:45 
> Кому надо шифрование - современный js вполне способен его обеспечить - end2end, и совершенно независимо от нашлепок над tсp.

Ого, какой петросян нашелся. А как ты изначальный js передашь неизменным без нашлепок над tcp? Через libastral?

Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору

52. "Проект Let's Encrypt опубликовал планы на 2019 год"  –1 +/
Сообщение от rshadow (ok), 03-Янв-19, 18:12 
Перессылку почтовыми голубями поддерживают? Нет. Мимо.
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру