<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проект Let&apos;s Encrypt опубликовал планы на 2019 год</title>
    <link>https://opennet.me/openforum/vsluhforumID3/116220.html</link>
    <description>Некоммерческий удостоверяющий центр Let&amp;#8217;s Encrypt (https://letsencrypt.org), контролируемый сообществом и предоставляющий сертификаты безвозмездно всем желающим, подвёл (https://letsencrypt.org/2018/12/31/looking-forward-to-2019.html) итоги прошедшего года и рассказал о планах на 2019 год. В 2018 году доля запросов страниц по HTTPS увеличилось с 76&#037; до 77&#037;. Проектом Let&apos;s Encrypt выдано (https://letsencrypt.org/stats/) 87 млн сертификатов, охватывающих около 150 млн доменов (год назад было охвачено 61 млн доменов и прогнозировался рост до 120 млн к концу 2018 года). В 2019 году сервис планирует преодолеть планку в 120 млн активных сертификатов и  215 млн сайтов.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;В 2019 году планируется внедрить многопозиционную систему проверки, при которой подтверждение полномочий на получение сертификата для домена производится с использованием нескольких проверок, выполняемых из территориально разнесённых подсетей, привязанных к разным автономным системам. Данная система позволит минимизировать риски получения</description>

<item>
    <title>Проект Let&apos;s Encrypt опубликовал планы на 2019 год (Subcreator)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/116220.html#130</link>
    <pubDate>Sun, 13 Jan 2019 17:09:00 GMT</pubDate>
    <description>&quot;Автопродление wildcard сертификата.&quot;&lt;br&gt;&lt;br&gt;Не работает оно. certbot и acme.sh - точно!&lt;br&gt;В acme багрепорт тупо закрыли.&lt;br&gt;</description>
</item>

<item>
    <title>Проект Let&apos;s Encrypt опубликовал планы на 2019 год (пох)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/116220.html#129</link>
    <pubDate>Fri, 11 Jan 2019 13:16:06 GMT</pubDate>
    <description>&amp;gt; В ssh ты соединяешься со знакомым тебе сервером, возможно даже подконтрольным. &lt;br&gt;&lt;br&gt;алиса, это сервер, сервер - это алиса!&lt;br&gt;&lt;br&gt;&amp;gt; Предлагаешь автоматически устанавливать соединение без проверки? &lt;br&gt;&lt;br&gt;если тебя не интересует реальная безопасность, то - да.&lt;br&gt;&lt;br&gt;&amp;gt; Человеки посередине будут рады, а шифрование бессмысленным. &lt;br&gt;&lt;br&gt;в большинстве случаев они и так рады, и шифрование- бессмысленно, независимо от их радости.&lt;br&gt;Котики твои никому не нужны, ни шифрованные, ни нет.&lt;br&gt;&lt;br&gt;&amp;gt; Предлагаешь показывать юзерам диалог? Они этого не хотят.&lt;br&gt;&lt;br&gt;значит им не надо ничего показывать, и безопасность им не нужна&lt;br&gt;&lt;br&gt;&amp;gt; Подтверждает что тот, с кем ты устанавливаешь шифрованное соединение, владеет этим доменом, а не&lt;br&gt;&amp;gt; кто-то другой.&lt;br&gt;&lt;br&gt;тоже необязательно - подтверждает что тот с кем устанавливаешь соединение, сумел убедить робота полоумного, что он &quot;владеет этим доменом&quot;.&lt;br&gt;&lt;br&gt;то есть до эпохи DV было надежнее - убеждать надо было _людей_, и человеческими методами - документами на бумаге. А чувак, ломанувший инфраструктуру dns, внезапно, в</description>
</item>

<item>
    <title>Проект Let&apos;s Encrypt опубликовал планы на 2019 год (OpenEcho)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/116220.html#128</link>
    <pubDate>Thu, 10 Jan 2019 19:01:35 GMT</pubDate>
    <description>&amp;gt;Ну-ну, вы думайте, какие советы даёте. Выставлять это глобально -- очень плохая затея.&lt;br&gt;&lt;br&gt;Да согласен 100&#037;, просто из полезной фичи сделали каку, покупать и ходить в банк онлайн все же реже, чем просто бродить в нете.&lt;br&gt;Для банков и покупок вообще-то надо держать отдельный профиль, а для всего остального все же лучше ИМХО прикрыть дыру.&lt;br&gt;Вот почему то ходить по дому в трусах, а на работу в костюме - это нормально, а вот держать раздельные учетки экаунтов или профилей - ну это просто страшно аж как тяжело для народа.&lt;br&gt;</description>
</item>

<item>
    <title>Проект Let&apos;s Encrypt опубликовал планы на 2019 год (freehck)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/116220.html#127</link>
    <pubDate>Wed, 09 Jan 2019 14:35:02 GMT</pubDate>
    <description>&amp;gt; Пока что есть возможность избежать этого просто отключив проверку по OSCP в браузере&lt;br&gt;&lt;br&gt;Ну-ну, вы думайте, какие советы даёте. Выставлять это глобально -- очень плохая затея. Особенно если пользователь совершает покупки в интернете, например, могут запросто оказаться скомпрометированы данные банковской карты и всё, привет.&lt;br&gt;&lt;br&gt;&amp;gt; SSL сертификат защищает только от men-in-a-middle&lt;br&gt;&lt;br&gt;Man-in-the-middle&lt;br&gt;&lt;br&gt;&amp;gt; В итоге, в большинстве случаев, SSL просто защита от недобросовестных работников инернет провайдера и промежуточных роутеров, которые могут просматривать проходящий не шифрованный трафик.&lt;br&gt;&lt;br&gt;Так это, в общем-то никогда и не скрывалось. PKI именно для того и придуман. Казуалам на самом деле стоит бояться не крупных мира сего, а как раз самых, что ни на есть, заурядных кракеров в ISP.&lt;br&gt;&lt;br&gt;&amp;gt; Внедряя повсеместно SSL, слежка очень сильно облегчается&lt;br&gt;&lt;br&gt;Опять же, облегчается слежка за казуалами. Мы же можем продолжать использовать Tor и прочие анонимайзеры.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проект Let&apos;s Encrypt опубликовал планы на 2019 год (OpenEcho)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/116220.html#126</link>
    <pubDate>Wed, 09 Jan 2019 13:11:31 GMT</pubDate>
    <description>&amp;gt; Есть dehydrated с 1782 строчками на шелле&lt;br&gt;&lt;br&gt;dehydrated написан на баше. На башизмах. Если уж нужна многофункциональность, то лучше уж acme.sh, который работает на чистом sh&lt;br&gt;</description>
</item>

<item>
    <title>Проект Let&apos;s Encrypt опубликовал планы на 2019 год (Arch)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/116220.html#125</link>
    <pubDate>Mon, 07 Jan 2019 14:12:00 GMT</pubDate>
    <description>Есть так-то GlobalSign и Entrust еще. Вроде помирать не собираются. В том же LeaderSSL берете (реселлер) и все.&lt;br&gt;</description>
</item>

<item>
    <title>Проект Let&apos;s Encrypt опубликовал планы на 2019 год (Sirota)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/116220.html#124</link>
    <pubDate>Mon, 07 Jan 2019 01:43:51 GMT</pubDate>
    <description>Кто-нибудь остановит эту свинью Шталя?&lt;br&gt;Оно везде, как протечка канализации.&lt;br&gt;</description>
</item>

<item>
    <title>Проект Let&apos;s Encrypt опубликовал планы на 2019 год (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/116220.html#123</link>
    <pubDate>Sun, 06 Jan 2019 16:57:25 GMT</pubDate>
    <description>&amp;gt; двое-трое поймут, о чем там вообще идет речь&lt;br&gt;&lt;br&gt;И хорошо, если из этих двоих-троих хотя бы один удосужится проверить соответствие бинарника(-ов) прочитанным исходникам.&lt;br&gt;&lt;br&gt;Да и отсутствие условного майнера в условном nginx-е не означает &quot;чистоты&quot; кода сторонних библиотек. Так что либо параноить с вычиткой кода *всех* компонентов системы и самостоятельной их сборкой, либо полагаться на всё ту же честность разработчиков и мейнтейнеров. Опенсорс даже от &quot;secutiry through obscurity&quot; не полностью защищает, о гарантиях безопасности и говорить нечего &amp;#8212; их нет.&lt;br&gt;</description>
</item>

<item>
    <title>Проект Let&apos;s Encrypt опубликовал планы на 2019 год (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/116220.html#122</link>
    <pubDate>Sun, 06 Jan 2019 16:38:29 GMT</pubDate>
    <description>Есть dehydrated с 1782 строчками на шелле, которые умеют больше (например, проверка доменов через DNS и создание закрытого ключа для новых/обновляемых сертификатов), чем те 200 на питоне.&lt;br&gt;</description>
</item>

</channel>
</rss>
