The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Let's Encrypt празднует 10 лет, opennews (?), 04-Авг-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


53. "Let's Encrypt празднует 10 лет"  +/
Сообщение от пох. (?), 04-Авг-23, 13:15 
> Человечество придумало как получать сертификат через DNS c DNSSEC.

чем, кроме совершенно невообразимого геморроя с настройкой и поддержкой этой несуразной конструкции такой сертификат лучше летсшиткриптиного?
Там, на корневых серверах и всех промежуточных - другие, не такие васяны, они-то не кинут и у них самих не отожмут?

Ответить | Правка | Наверх | Cообщить модератору

56. "Let's Encrypt празднует 10 лет"  +/
Сообщение от Аноним (56), 04-Авг-23, 13:24 
Кроме того, DNSSEC по сравнению с DNS работает раза в 2 медленнее (запросов больше). В результате если думать головой а не страдать фанатизмом, то становится понятно, что кроме альтернативно одаренных никто DNSSEC использовать не будет (пока в Вилларибо ждут DNSSEC, в Балабаджо уже страницу сайта откроют и залогинятся).
Ответить | Правка | Наверх | Cообщить модератору

58. "Let's Encrypt празднует 10 лет"  +/
Сообщение от Аноним (46), 04-Авг-23, 13:32 
>> Человечество придумало как получать сертификат через DNS c DNSSEC.
> чем, кроме совершенно невообразимого геморроя с настройкой и поддержкой этой несуразной
> конструкции такой сертификат лучше летсшиткриптиного?
> Там, на корневых серверах и всех промежуточных - другие, не такие васяны,
> они-то не кинут и у них самих не отожмут?

Тем, что это DNS может быть децентрализован или скорее федерализирован по желанию.

Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

63. "Let's Encrypt празднует 10 лет"  +2 +/
Сообщение от пох. (?), 04-Авг-23, 13:43 
Не может. authority в dns как раз либо персональная, либо ее нет. Никакого другого authoritative сервера зоны ru под чьим-нибудь другим отдельным от товарищмайора контролем у тебя нет и не будет.


Вот как раз CA э...децентрализованы. Хочешь вон у летсшиткрипт бери серт, а не хочешь - с bypass ssl иди на три буквы потому что пропиской не вышел, или плати денег digicert, и кланяться не забывай за то что они благосклонно у тебя, немытого, их брать изволют.

А пининг, просто доверие сертификату а не авторити - немодно, немолодежно и небезопастно.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру