<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Вступили в силу требования к удостоверяющим центрам по прове...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112192.html</link>
    <description>8 сентября вступило (https://mailarchive.ietf.org/arch/msg/spasm/vHL260X6Zb2C0VSwDwa8VZC1Kw0) в силу предписание, в соответствии с которым удостоверяющие центры должны обязательно проверять CAA-записи в DNS перед генерацией сертификата. CAA (RFC-6844 (https://tools.ietf.org/html/rfc6844), Certificate Authority Authorization) позволяет владельцу домена явно определить удостоверяющий центр, через который можно генерировать сертификаты для указанного домена. Если удостоверяющий центр не перечислен в записях CAA, то он обязан блокировать выдачу сертификатов для данного домена и информировать владельца домена о попытках компрометации. &lt;br&gt;&lt;br&gt;&lt;br&gt;Пример настройки CAA можно посмотреть в данной заметке (https://www.opennet.ru/tips/3028_ssl_https_caa_cert_dns.shtml). Автоматически сформировать DNS-записи с CAA можно через специально подготовленный web-интерфейс (https://sslmate.com/caa/).&lt;br&gt;&lt;br&gt;URL: https://letsencrypt.org/docs/caa/&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=47168&lt;br&gt;</description>

<item>
    <title>Вступили в силу требования к удостоверяющим центрам по прове... (Sw00p aka Jerom)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112192.html#24</link>
    <pubDate>Wed, 13 Sep 2017 13:31:22 GMT</pubDate>
    <description>Дайте сначало определение свободы, а то ваще (точнее не ваше) утверждение звучит не обоснованно.&lt;br&gt;</description>
</item>

<item>
    <title>Вступили в силу требования к удостоверяющим центрам по прове... (ACCA)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112192.html#23</link>
    <pubDate>Wed, 13 Sep 2017 05:56:46 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;утверждаться на заседании президиума технического комитета.&lt;br&gt;&amp;gt; таки да. Лучше уж бюрократия чем беспредел &lt;br&gt;&lt;br&gt;&quot;Те, кто готовы пожертвовать насущной свободой ради малой толики временной безопасности, не достойны ни свободы, ни безопасности&quot;&lt;br&gt;</description>
</item>

<item>
    <title>Вступили в силу требования к удостоверяющим центрам по прове... (Sw00p aka Jerom)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112192.html#22</link>
    <pubDate>Tue, 12 Sep 2017 16:31:52 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Через 3 года в IANA будет работать 8 тыс. человек, A-запись будет стоить $300 в год, вносить её будут две недели. SOA запись будут создавать только по решению технического комитета, заседающего 2 раза в год.&lt;br&gt;&lt;br&gt;вот тогда и будет чистота и порядок Ынтернета&lt;br&gt;&lt;br&gt;bnuki.ru&lt;br&gt;bokil.ru&lt;br&gt;bolaw.ru&lt;br&gt;bolyt.ru&lt;br&gt;bopyn.ru&lt;br&gt;boriw.ru&lt;br&gt;cotad.ru&lt;br&gt;dakil.ru&lt;br&gt;datom.ru&lt;br&gt;deril.ru&lt;br&gt;&lt;br&gt;вам говорят эти домены о чём то ? если нет - накупленые и качественно организованные под распространение спама, в частности направленного действия (APT). И как собственно это называть ? - беспредел Ынтернета.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;утверждаться на заседании президиума технического комитета.&lt;br&gt;&lt;br&gt;таки да. Лучше уж бюрократия чем беспредел&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Вступили в силу требования к удостоверяющим центрам по прове... (ACCA)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112192.html#21</link>
    <pubDate>Tue, 12 Sep 2017 14:19:09 GMT</pubDate>
    <description>Ты забываешь о фундаментальных свойствах бюрократии.&lt;br&gt;&lt;br&gt;Через 3 года в IANA будет работать 8 тыс. человек, A-запись будет стоить $300 в год, вносить её будут две недели. SOA запись будут создавать только по решению технического комитета, заседающего 2 раза в год.&lt;br&gt;&lt;br&gt;Через 5 лет в IANA будет работать больше 10тыс. человек, внесение изменений в существующую зону будет только по предварительной записи в порядке живой очереди.  На приём будут записывать с 9 до 16:00 с перерывом на обед с 12:00 до 14:00. Выходной день - вторник. В праздничные дни США, Индии, Малайзии, Китая, Франции и Израиля - закрыто. Решения технического комитета станут рекомендациями, которые раз в два года должны будут утверждаться на заседании президиума технического комитета.&lt;br&gt;</description>
</item>

<item>
    <title>Вступили в силу требования к удостоверяющим центрам по прове... (Sw00p aka Jerom)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112192.html#20</link>
    <pubDate>Mon, 11 Sep 2017 20:31:44 GMT</pubDate>
    <description>я даже за запрет делегирования зон, да пусть будет одна организация и пусть хостит всё у себя, я готов платить им за это, скока мы там платим за ев сертификаты в год ? или там днс хостинг ? зато буду знать с кого спрашивать при инцидентах. посредничество - зло, никакого доверия третьей стороне.&lt;br&gt;</description>
</item>

<item>
    <title>Вступили в силу требования к удостоверяющим центрам по прове... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112192.html#19</link>
    <pubDate>Mon, 11 Sep 2017 07:18:08 GMT</pubDate>
    <description>CAA and Sub-domains&lt;br&gt;&lt;br&gt;The CAA record set for a domain also applies to all sub-domains. If a sub-domain has its own CAA record set, it takes precedence.&lt;br&gt;</description>
</item>

<item>
    <title>Вступили в силу требования к удостоверяющим центрам по прове... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112192.html#18</link>
    <pubDate>Mon, 11 Sep 2017 06:50:10 GMT</pubDate>
    <description>*.example.com.INCAA0 issue &quot;letsencrypt.org&quot;&lt;br&gt;а так?&lt;br&gt;</description>
</item>

<item>
    <title>Вступили в силу требования к удостоверяющим центрам по прове... (Elhana)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112192.html#17</link>
    <pubDate>Mon, 11 Sep 2017 00:01:27 GMT</pubDate>
    <description>Другими словами вы предлагаете, чтобы dnssec-подпись для любого по сути домена в мире проходила через iana, а не через регистратора - думаете iana заняться больше нечем? &lt;br&gt;</description>
</item>

<item>
    <title>Вступили в силу требования к удостоверяющим центрам по прове... (Sw00p aka Jerom)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/112192.html#16</link>
    <pubDate>Sun, 10 Sep 2017 22:18:04 GMT</pubDate>
    <description>так нужно убрать цепочку - корень подписывает второй а второй третий, второй спокойно без корня может подписать третий фейковый, суть в том что нуно чтобы тока корень всех подписывал - сужаем ответственность до одного и будем завтра спрашивать с него. Убираем нафиг делегейшен сайнинг.&lt;br&gt;</description>
</item>

</channel>
</rss>
