Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +/– | |
Сообщение от opennews on 13-Мрт-18, 23:23 | ||
Некоммерческий удостоверяющий центр Let’s Encrypt, контролируемый сообществом и предоставляющий сертификаты безвозмездно всем желающим, | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +1 +/– | |
Сообщение от Яблочко on 13-Мрт-18, 23:23 | ||
Уже есть где-то инфа как перевести старый клиент (где сертификат генерился для каждого поддомена отдельно с использованием проверки через другой веб-сервер, параметр webroot), на новый с использованием wildcard? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
12. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | –1 +/– | |
Сообщение от Аноним (??) on 14-Мрт-18, 02:47 | ||
Обновить клиента и вручную запустить новую генерацию сертификата с выбором новой возможности и новой авторизацией? ПО целая куча https://letsencrypt.org/docs/client-options/#acme-v2-compati... - читайте документацию. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
31. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +1 +/– | |
Сообщение от KonstantinB (ok) on 14-Мрт-18, 13:01 | ||
Wildcard по очевидным причинам требует подтверждения через DNS. Так что первым делом надо настроить dns-01. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
37. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +/– | |
Сообщение от Яблочко on 14-Мрт-18, 14:53 | ||
У меня для certbot отдельная виртуалочка (запускаю виртуалку, пара команд, забираю серты и ставлю куда надо), мне все равно, что она там у себя делает, хоть от рута, хоть от обычного юзера.. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
2. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | –1 +/– | |
Сообщение от Аноним (??) on 13-Мрт-18, 23:24 | ||
Lets encrypt - потрясающее ПО. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +6 +/– | |
Сообщение от Аноним (??) on 13-Мрт-18, 23:32 | ||
Ваш сервер аж трисёт?? | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
14. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | –2 +/– | |
Сообщение от 321 (??) on 14-Мрт-18, 04:21 | ||
А как получить сертификат для хостинга, не имея доступа к консоли для установки ПО? | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
18. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +/– | |
Сообщение от Аноним (??) on 14-Мрт-18, 08:37 | ||
Dns | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
24. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | –1 +/– | |
Сообщение от Den (??) on 14-Мрт-18, 10:24 | ||
www.sslforfree.com/ | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
39. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +/– | |
Сообщение от Аноним (??) on 14-Мрт-18, 19:52 | ||
> А как получить сертификат для хостинга, не имея доступа к консоли для установки ПО? | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
4. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +/– | |
Сообщение от Аноним (??) on 14-Мрт-18, 00:00 | ||
Такая вот монополия на рынке ssl-сертов, но без клыков большой и жадной корпорации, присущих подобным проектам) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +7 +/– | |
Сообщение от _ (??) on 14-Мрт-18, 00:10 | ||
Первая доза всегда бесплатно 😏 | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
6. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | –2 +/– | |
Сообщение от Johny on 14-Мрт-18, 00:24 | ||
не вижу ничего хорошего в том что какая-то группа хитрозадых личностей фактически монополизировала контроль над вебом. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
7. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +6 +/– | |
Сообщение от nobody (??) on 14-Мрт-18, 00:31 | ||
Так может сделать любой другой "центр", только этот хотя бы бесплатный ;) | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
8. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +4 +/– | |
Сообщение от qwe (??) on 14-Мрт-18, 00:31 | ||
> захотят - уберут завтра из своего "единого списка выданных сертификатов" все российские в качестве санкций | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
9. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +5 +/– | |
Сообщение от vitalif (ok) on 14-Мрт-18, 01:42 | ||
да уж пусть лучше они, чем родное ФСБ с каким-нибудь MITM "сертификатом национальной безопасности" | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
30. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +/– | |
Сообщение от google (??) on 14-Мрт-18, 12:54 | ||
вы еще скажите, что мы когда-то отказывались сотрудничать с ФСБ | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
10. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +/– | |
Сообщение от Аноним (??) on 14-Мрт-18, 01:44 | ||
> без клыков большой и жадной корпорации | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
13. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | –1 +/– | |
Сообщение от Crazy Alex (ok) on 14-Мрт-18, 03:38 | ||
Ну и ладушки, конечный результат вполне хорош | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
22. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | –5 +/– | |
Сообщение от letsf_ckyouall on 14-Мрт-18, 09:53 | ||
> Ну и ладушки, конечный результат вполне хорош | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
34. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +3 +/– | |
Сообщение от Аноним (??) on 14-Мрт-18, 14:25 | ||
Халявный воздух? Возмутительно! | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
11. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +1 +/– | |
Сообщение от commiethebeastie (ok) on 14-Мрт-18, 02:30 | ||
>100% охват сайтов протоколом HTTPS | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | –4 +/– | |
Сообщение от Сергей (??) on 14-Мрт-18, 08:28 | ||
Нравится или нет, но рано или поздно это произойдёт. Такова логика развития событий при капитализме. | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
17. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | –2 +/– | |
Сообщение от Сергей (??) on 14-Мрт-18, 08:30 | ||
> Нравится или нет, но рано или поздно это произойдёт. Такова логика развития | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
19. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | –1 +/– | |
Сообщение от нах on 14-Мрт-18, 09:46 | ||
> Единственное, что может компенсировать это - опенсорс. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
21. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | –2 +/– | |
Сообщение от letsf_ckyouall on 14-Мрт-18, 09:51 | ||
>>100% охват сайтов протоколом HTTPS | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
23. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +2 +/– | |
Сообщение от Аноним (??) on 14-Мрт-18, 10:14 | ||
> мы все же приучим вас тупо запускать левый код от имени пользователя, умеющего подменять сертификаты (и, скорее всего, как минимум, перезапускать веб-сервер), не особо вглядываясь, что он там делает | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
25. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +/– | |
Сообщение от Аноним (??) on 14-Мрт-18, 10:33 | ||
Примерно то-же что мешает не использовать leftpad, идеальное решение длаже если и будет проиграет в конкурентной борьбе, конкуренция она про компромиссы. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
26. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +1 +/– | |
Сообщение от Аноним (??) on 14-Мрт-18, 11:19 | ||
Лень или темнота, или ещё что - всё то же, что заставляет делать curl | bash | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
32. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +/– | |
Сообщение от google (??) on 14-Мрт-18, 13:02 | ||
> И кто мешает господам админам вынести небезопасный "левый" код получения сертификатов на | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
44. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +/– | |
Сообщение от Аноним (??) on 14-Мрт-18, 21:08 | ||
> например, отсутствие этой отдельной машины? Или она вам бесплатно достается, | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
50. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +/– | |
Сообщение от AS (??) on 15-Мрт-18, 12:52 | ||
контора не могущая предоставить/приобрети фактически не имеющий стоимости старый системник под роутер/или Это/еще что то - да кто там работает ? таким безопасность и не актуальна как правило - и я дворником лучше бы пошёл робить , чем к ним .. | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
49. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +/– | |
Сообщение от Аноним (??) on 15-Мрт-18, 10:35 | ||
Хорошая идея. А как ты собрался (автоматически) передавать ключи между ними? И вообще, по какому протоколу и каким образом будет вестись связь между сервером и внешней получалкой сертификатов? | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
51. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +/– | |
Сообщение от AS (??) on 15-Мрт-18, 12:58 | ||
сктиптами через SSH не ? | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
15. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +/– | |
Сообщение от Аноним (??) on 14-Мрт-18, 07:04 | ||
Объявили, а certbot в бубунтовских ppa ещё старый. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
20. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +1 +/– | |
Сообщение от Аноним (??) on 14-Мрт-18, 09:49 | ||
Репы как, за полсуток обновиться должны? | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
28. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +/– | |
Сообщение от лютый жабист__ on 14-Мрт-18, 11:50 | ||
Самое смешное, что и раньше можно было выпрашивать у LE сертификат сразу на несколько доменов. Даже если софт не умеет SNI прекрасно всё работало. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
29. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +/– | |
Сообщение от noname.htm (ok) on 14-Мрт-18, 12:10 | ||
Там лимит - сто дополнительных доменов. У меня их, например, несколько сотен. Делать серт на каждую группу в 101 домен? Охрененно удобно. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
43. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | –1 +/– | |
Сообщение от Аноним (??) on 14-Мрт-18, 21:07 | ||
> Там лимит - сто дополнительных доменов. У меня их, например, несколько сотен. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
48. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +/– | |
Сообщение от Аноним (??) on 15-Мрт-18, 10:29 | ||
Список доменов занимает место в сертификате. Сертификат отправляется каждый раз при установке соединения (в ходе рукопожатия). Больше доменов — больше пакетов уйдёт на handshake, больше задержка прежде чем по соединению можно будет слать что-то полезное. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
33. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +/– | |
Сообщение от Аноним (??) on 14-Мрт-18, 14:24 | ||
Надеюсь они позволят когда-нибудь генерить сертификаты для машин, к которым нет доступа извне? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
35. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +1 +/– | |
Сообщение от Николай (??) on 14-Мрт-18, 14:26 | ||
Уже давно позволили, dns-01 и иже с ними | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
45. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +/– | |
Сообщение от Аноним (??) on 14-Мрт-18, 23:29 | ||
Это как? Машину не видно, домена вида "васян.петян" как бы нету. Как оно валидировать собралось? | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
46. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +/– | |
Сообщение от Аноним (??) on 15-Мрт-18, 01:10 | ||
Почему домена нет? На что ты сертификат брать собрался? На айпишник? Стандарт вроде не запрещает, но я такого не видел. | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
52. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +/– | |
Сообщение от Аноним (??) on 15-Мрт-18, 13:32 | ||
Т.е. мне для приватного использоавния всё равно придётся купить публичный домен васян.орг? Нафиг-нафиг. | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
54. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +/– | |
Сообщение от Аноним (??) on 16-Мрт-18, 11:35 | ||
Для приватного использования ты сам себе CA, нафига тебе кто-то ещё? | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
36. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +/– | |
Сообщение от Аноним (??) on 14-Мрт-18, 14:29 | ||
Так по DNS же. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
38. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | –1 +/– | |
Сообщение от Аноним (??) on 14-Мрт-18, 19:44 | ||
А потом будет "Мы вам выдали сертификат. НО потом отзовем его и новый не дадим потому-что вас внесли в санкционный список. Так что курите бамбук" | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
40. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | –1 +/– | |
Сообщение от Аноним (??) on 14-Мрт-18, 19:59 | ||
Что же будет, когда хакнут Let's Encrypt? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
42. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | –1 +/– | |
Сообщение от Аноним (??) on 14-Мрт-18, 21:06 | ||
> Что же будет, когда хакнут Let's Encrypt? | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
41. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +/– | |
Сообщение от Аноним (??) on 14-Мрт-18, 20:48 | ||
спорим, корневой сертификат le давно у анб в запасах? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
53. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +/– | |
Сообщение от KonstantinB (ok) on 15-Мрт-18, 18:42 | ||
Спорим, все остальные корневые сертификаты тоже? | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
56. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +/– | |
Сообщение от Dmitry77 (ok) on 17-Мрт-18, 18:40 | ||
ну да, MITM атаку организвать может. | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
47. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | –1 +/– | |
Сообщение от anomymous on 15-Мрт-18, 09:21 | ||
Пока это не начнёт выдавать сертификаты хотя бы на год - оно не нужно. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
55. "Проект Let's Encrypt ввёл в строй протокол ACMEv2 и поддержк..." | +/– | |
Сообщение от Dmitry77 (ok) on 17-Мрт-18, 18:30 | ||
>цели проекта Let's Encrypt - 100% охват сайтов протоколом HTTPS | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |