The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Chrome, Firefox и Safari ограничат время жизни TLS-сертификатов 13 месяцами"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Chrome, Firefox и Safari ограничат время жизни TLS-сертифика..." +/
Сообщение от Ананимус (?), 29-Июн-20, 18:09 
>>Очевидно нет, ведь я пользуюсь бесплатными.
> Давай я тебя спущу с небес фантазий о твоей гениальности.
> 1) Ты платишь за интернет? Думаю, что нет. Ты же через "бесплатный"
> wi-fi в кафе пишешь на опеннет?

Я плачу своему провайдеру за доступ в сеть. За доступ к DNS серверу я ему не плачу :D

> 2) Если ты пользуешься интернетом, то возможность пользоваться сторонними DNS-серверами
> у тебя есть просто потому, что провайдер это разрешил. В случае
> интернет-кафе, возможность пользоваться сторонними DNS это ошибка сис.админа этого кафе.

Роскомнадзор уже пытался. Это назаывается "цензура" и вообще слегка запрещено.

> 3) В класическом случае, провайдер тебе обязан дать доступ к своему DNS,
> не столько по закону, сколько из-за того, что у него в
> этом DNS крутится свой интРАнет для доступа к локальным ресурсам. И
> для провайдера это не жалко -- 1 копейка со 100 тыс.
> пользователей в месяц дает 1 тыс. рублей. В случае рубля сверху
> за интернет для тех же 100 тыс, получается 100 тыс. рублей
> в месяц. Сечешь как это прибыльно?

Это все очень здорово, но я пользуюсь не его DNS серверами.

> 4) Разговор тут про сервера, и сертификаты на серверах. За сервер ты
> обычно платишь, если не платишь и сервер у тебя под диваном,
> то ты платишь за статический IP-адрес, в стоимость которого входит и
> DNS.

Как это связано с чем? В сети есть бесплатный DNS? Да. Ими можно пользоваться? Да. Все, вопрос закрыт.

> 5) Тема про резолвер вообще ни о чем. Основные проблемы с DNS
> и сертификатами от Let's Decrypt.

Не существует проблем с Let's Encrypt. Они только в твоей голове.

>>Поэтому вопли О БОЖЕ МОЙ СЕРТИФИКАТЫ БЕСПЛАНТНЫЕ ЗНАЧИТ ЗА НАМИ АНБ СЛЕДИТ это что-то из разряда белок-истеричек.
> Я тебя разочарую. Проект Let's Decrypt запущен гугловскими чуваками. И если истерия
> может быть, то только по причине того, что гугл знает, что
> мне, как владельцу сайта, лучше продать через свою сеть Google Ads.
> А также он знает, что лучше продавать посетителям моего сайта. Это
> совсем другой уровень вторжения в личную жизнь, последствия которого мало кто
> ощутил по-настоящему и вряд ли ощутит в ближайшие пять-десять лет.

А let's encrypt здесь при том, что?.. А то я как-то не вижу связи между google analytics, которую сами же владельцы сайтов себе и вешают, и LE.

> ИМХО, истерия начнется только у следующего поколения, которое более четко ощущает эти
> тонкости. Мне, как старику, уже пофиг кто и что за мной
> следит, но я понимаю, что знания о моих предпочтениях стоят деньги
> и корпорации на этом зарабатывают. В то время как я на
> это не подписывался и не получаю за это ни цента.

А как все это связано с LE? Как гугл следит за тобой через сертификат, мне правда очень интересно.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Chrome, Firefox и Safari ограничат время жизни TLS-сертификатов 13 месяцами, opennews, 28-Июн-20, 21:26  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру