The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"В Chrome 77 будет прекращена маркировка сертификатов с расши..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Доступны два режима работы форума: "Раскрыть нити" и "Свернуть нити".
. "В Chrome 77 и Firefox 70 будет прекращена маркировка сертифи..." +2 +/
Сообщение от Аноним (45), 13-Авг-19, 10:45 
Как ты себе представляешь показ EV плашки, протокол и домен с url в мобильном браузере? В две строки? А url в третьей строке?
Более половины посещений веба - мобилки, дальше только увеличение мобилок и уменьшение десктопа. Не видно на мобилках - не видно в более чем половине случаев. Значит полезность уже хромает. Добавляешь сюда то, что юзерам безразлично, есть ли у условного гитхаба EV плашка, или там просто DV замочек, и получаем полную бесполезность этой вещи. За которую кто-то все еще платит, хотя и меньше дураков становится. https://www.troyhunt.com/extended-validation-certificates-ar.../
Если кто-то хочет платить за воздух, продолжайте убеждать себя, что юзеры обращают на это внимание и кликнут на замочек, чтобы посмотреть организацию, и платите как прежде. А остальным не обязательно смотреть на этот бесполезный кусок в браузере, мешающий видеть больше символов url на 1024x768 мониторе или в окне браузера не на весь экран.

Корпорация добра и миллиарды конечно могут быть неправы. Потому что первые - корпорация, их цель - прибыль. А вторые - глупы. Но EV плашка от этого не становится нужной. Если в гугле любят кофе, не значит что кофе это плохо.
И альтернативы LE не нужны. Зачем всякие комоды и ноунеймы? Чтобы плодить точки отказа, когда любой из сотен CA может выпустить валидный сертификат на твой домен? Ты же видел список контор, которым по дефолту доверят твой и твоих юзеров браузер? А контроль и так не в их руках был, не тешься иллюзиями. От того что будет только LE - никаких новых минусов не появится. Останутся старые минусы, которые есть и сейчас. Но парочка из минусов исчезнет. Зачем ты за них держишься?
И почему ты собрался сбегать на всякие другие CA? Всё равно LE способен выпустить валидный сертификат на твой домен, лол. Ты никак себя не обезопасишь тем, что не будешь использовать LE. И OCSP-сервер твоего CA сольет данные твоих юзеров третьим лицам (большинство из них вообще с гуглхрома заходят, да?). Твои страхи и действия иррациональны и не приносят пользы. Выпей таблетки.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
В Chrome 77 будет прекращена маркировка сертификатов с расши..., opennews, 12-Авг-19, 23:44  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру