The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Проект Let's Encrypt опубликовал планы на 2019 год, opennews (ok), 03-Янв-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


12. "Проект Let's Encrypt опубликовал планы на 2019 год"  –4 +/
Сообщение от Аноним (12), 03-Янв-19, 13:07 
Не волнуйтесь, наверняка уже. Продают бигдату о серверах и используемом на них софте, а может и поинтереснее вещи. Автоматизация смены сертификата требует рут, все как на ладони.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

26. "Проект Let's Encrypt опубликовал планы на 2019 год"  +3 +/
Сообщение от Аноним (26), 03-Янв-19, 14:46 
А чуть дальше "как все", не пробовали?
Лови - https://github.com/diafygi/acme-tiny
Ответить | Правка | Наверх | Cообщить модератору

105. "Проект Let's Encrypt опубликовал планы на 2019 год"  +/
Сообщение от А (??), 04-Янв-19, 21:13 
В чем отличие от acme.sh, не подскажете?
Ответить | Правка | Наверх | Cообщить модератору

115. "Проект Let's Encrypt опубликовал планы на 2019 год"  +/
Сообщение от OpenEcho (?), 05-Янв-19, 16:28 
> В чем отличие от acme.sh, не подскажете?

Да в принципе - ни чем, за исключением того, что провести аудит кода легче с 200 строчками на питоне, вместо  6288 на shell-e

Ответить | Правка | Наверх | Cообщить модератору

122. "Проект Let's Encrypt опубликовал планы на 2019 год"  +/
Сообщение от Аноним (122), 06-Янв-19, 19:38 
Есть dehydrated с 1782 строчками на шелле, которые умеют больше (например, проверка доменов через DNS и создание закрытого ключа для новых/обновляемых сертификатов), чем те 200 на питоне.
Ответить | Правка | Наверх | Cообщить модератору

126. "Проект Let's Encrypt опубликовал планы на 2019 год"  –1 +/
Сообщение от OpenEcho (?), 09-Янв-19, 16:11 
> Есть dehydrated с 1782 строчками на шелле

dehydrated написан на баше. На башизмах. Если уж нужна многофункциональность, то лучше уж acme.sh, который работает на чистом sh

Ответить | Правка | Наверх | Cообщить модератору

57. "Проект Let's Encrypt опубликовал планы на 2019 год"  +/
Сообщение от . (?), 03-Янв-19, 19:23 
вот не надо о них такую хрень думать.
ocsp они продают - то есть на сайте может не быть гуглоаналитики, но твой заход на него, пусть и не с точностью до урла, уже посчитан и добавлен к твоей истории.
Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

91. "Проект Let's Encrypt опубликовал планы на 2019 год"  +/
Сообщение от Klk (?), 04-Янв-19, 12:58 
Про OCSP Stapling на стороне сервера слышали, не?

А у себя в браузере запросы OCSP сами выключайте, если на сервере настроен stapling - OK, если нет - нечего отчитываться куда ходили.

Ответить | Правка | Наверх | Cообщить модератору

95. "Проект Let's Encrypt опубликовал планы на 2019 год"  +1 +/
Сообщение от . (?), 04-Янв-19, 13:28 
слышал, но в моем сервере ресолвера и прочей опасной хрени, извините, не будет пока гугль и тут не начнет шантажировать.

> А у себя в браузере запросы OCSP сами выключайте, если на сервере настроен
> stapling - OK

не, не ок - если он выключен, то и доставшийся от чужого сервера на халяву не проверяется, afaik. (хехе - а вот теперь попробуйте потестировать, в мире без нормальных сертификатов)

> если нет - нечего отчитываться куда ходили

в целом, шанс нарваться на валидный но доставшийся хорошим ребятам сертификат, да еще и так что твой траффик в этот же момент достался им же - надо иметь уникальное везение, но все же вам не мешало бы оговориться что "нечего проверять, не украден ли или прочавкан сертификат и не пора ли давным-давно ему не верить"
А crl "очень долго грузились" и вообще гугль по ним никак не мог понять, на какой сайт вы зашли.

Ответить | Правка | Наверх | Cообщить модератору

117. "Проект Let's Encrypt опубликовал планы на 2019 год"  +/
Сообщение от Аноним (117), 05-Янв-19, 19:54 
> Автоматизация смены сертификата требует рут, все как на ладони.

Кто ж вам такую чушь сказал?

Ответить | Правка | К родителю #12 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру