The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Let's Encrypt перешёл к проверке с использованием разных под..., opennews (?), 23-Фев-20, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


6. "Let's Encrypt перешёл к проверке с использованием разных под..."  +/
Сообщение от AlexBOemail (?), 23-Фев-20, 11:59 
Вроде и полезное пытаются сделать - а всё печальнее станет.

При переносе домена между хостингами, теперь ещё дольше ждать придется, чтобы получить этот сертификат, ибо нужно было, чтобы один ДНС сервер ответилЮ что сайт уже на новом хостинге, а теперь 3 разных должны- а это увеличивает время, пока 3-и из 4-х в разных местах обновят нс-записи.

Ответить | Правка | Наверх | Cообщить модератору

10. "Let's Encrypt перешёл к проверке с использованием разных под..."  +/
Сообщение от Аноним (10), 23-Фев-20, 12:06 
Это какбэ намек: "Хватит прыгать туда сюда".
Ответить | Правка | Наверх | Cообщить модератору

13. "Let's Encrypt перешёл к проверке с использованием разных под..."  +4 +/
Сообщение от Аноним (13), 23-Фев-20, 12:18 
Со своей персоналки, с которой админишь оба сервера, получи вручную сертификат через DNS Challenge и залей его на новый сервер ДО ПЕРЕЕЗДА. После этого переезжай. А уже после этого - настраивай автоматическое получение сертификатов на новом сервере.

Если по какой-то причине нет возможности использовать DNS Challenge, просто скопируй сертификат со старого сервера на новый.

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

116. "Let's Encrypt перешёл к проверке с использованием разных под..."  +1 +/
Сообщение от AlexBOemail (?), 24-Фев-20, 15:42 
Гемор переноса уведичится - так из ISP в ISP автоматом архивы переносятся, а тут нужно лезть и ковырять, легче подождать заливки нс-записей на 3 сервера.

Тут конечно не фатальная задержка - лишний час-два, в принципе не так серьезно. А защита все-таки с 3-х серваков запрос, это уже что-то, поэтому, будем ждать, не переломимся.

А уже если у кого-то нагруженный сайт, то он явно один, а не 1200 как у меня, он может и руками там поковырять сертификат, чтобы переехать, это мне нужно сотни сразу переносить, если ехать на другой хостинг, там руками не проканает.

Ответить | Правка | Наверх | Cообщить модератору

16. "Let's Encrypt перешёл к проверке с использованием разных под..."  +1 +/
Сообщение от OpenEcho (?), 23-Фев-20, 12:34 
1. А зачем менять сертификат, если домен тот же самый ???

2. Я понимаю что без DNS challenge не обойтись, когда нужен сертификат для интранет ресурсов, недоступных извне, но для публичных ресурсов ИМХО верификация через веб быстрее и менее геморойная

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

74. "Let's Encrypt перешёл к проверке с использованием разных под..."  +/
Сообщение от пох. (?), 23-Фев-20, 22:19 
> А зачем менять сертификат, если домен тот же самый

а затем что срок годности три дня, уже истек, пока ты возился с переносом.

Ответить | Правка | Наверх | Cообщить модератору

117. "Let's Encrypt перешёл к проверке с использованием разных под..."  +/
Сообщение от AlexBOemail (?), 24-Фев-20, 15:48 
Только сейчас почитал что это такое DNS Challenge - :)
Нет, это не для меня. У меня более полутора тысяч доменов на более чем 300 аккаунтах у 89 хостеров.

Никаких челенджев быть не может для меня в принцип, и никаких ручных переносов сертификатов тоже - только новое авто-получение на новом месте.

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

144. "Let's Encrypt перешёл к проверке с использованием разных под..."  +/
Сообщение от rvs2016 (ok), 25-Фев-20, 02:49 
> 1. А зачем менять сертификат, если домен тот же самый ???

А у меня "зачем" по другой теме:

> 2. Я понимаю что без DNS challenge не обойтись,
> когда нужен сертификат для интранет ресурсов,
> недоступных извне

Зачем делать https на внутренних ресурсах, недоступных извне, если в недоступные извне сайты никакой вредитель типа Ростелекома и ему подобных хакерских группировок и при голом http не вставит паразитов со своей спамерской рекламой, ведущей на t mail ru ?

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

154. "Let's Encrypt перешёл к проверке с использованием разных под..."  +1 +/
Сообщение от пох. (?), 25-Фев-20, 10:58 
> Зачем делать https на внутренних ресурсах, недоступных извне, если в недоступные извне

затем, что они иначе - не работают, если устроены чуть посложнее одной странички в html 3.2

Благодари за это мурзилу и гугля - они позаботились о твоей безопастносте.

Ответить | Правка | Наверх | Cообщить модератору

164. "Let's Encrypt перешёл к проверке с использованием разных под..."  +/
Сообщение от OpenEcho (?), 25-Фев-20, 20:42 
>Зачем делать https на внутренних ресурсах, недоступных извне...

Затем чтобы шибко умные работники и инсайдеры не просматривали трафик с паролями и чтобы не бегать по 400 рабочим станциям раположенных на 2-х этажах и устанавливать self-signed сертификат на который лаются браузеры

Ответить | Правка | К родителю #144 | Наверх | Cообщить модератору

22. "Let's Encrypt перешёл к проверке с использованием разных под..."  +/
Сообщение от Аноним (22), 23-Фев-20, 13:43 
Подтвердите через днс
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

115. "Let's Encrypt перешёл к проверке с использованием разных под..."  +1 +/
Сообщение от AlexBOemail (?), 24-Фев-20, 15:36 
В ISP 5 Lite еще ни разу не удалось подтвердить оп DNS на пачке разных хостеров.
Ответить | Правка | Наверх | Cообщить модератору

142. "Let's Encrypt перешёл к проверке с использованием разных под..."  +/
Сообщение от Аноним (109), 25-Фев-20, 02:06 
И виноват в этом, конечно, letsencrypt, а не кривые панели для неосиливших шелл-скриптинг.
Ответить | Правка | Наверх | Cообщить модератору

169. "Let's Encrypt перешёл к проверке с использованием разных под..."  +1 +/
Сообщение от AlexBOemail (?), 25-Фев-20, 22:33 
Дело не в этом - у меня овер 1500 сайтов, я что, буду разбираться в чем-то,что не массово используется на хостингах?

Есть хостинг, есть ISP 5 Lite в быстрым API, есть 100-200 доменов на аккаунт (на 40-70 IP), есть код (в php, или cgi) который все эти домены может быстро спаковать и перенести и развернуть на другом хостинге с ISP 5 Lite - расскажите плиз мне про инструменты, чтобы я мог по DNS 200 доменов этих подтвердить и перенести к другому хостеру с сертификатами?

Ответить | Правка | Наверх | Cообщить модератору

171. "Let's Encrypt перешёл к проверке с использованием разных под..."  +1 +/
Сообщение от Аноним (109), 26-Фев-20, 17:43 
Судя по описанию, это какая-то сеота. Вот уж точно пофиг на проблемы сеошников.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру