The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Comodo пытается завладеть брендом Let's Encrypt, opennews (ok), 23-Июн-16, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


96. "Comodo пытается завладеть брендом Let's Encrypt"  –1 +/
Сообщение от Ilya Indigo (ok), 27-Июн-16, 23:25 
>> Искать скрипт автообновления и надеется, что он будет работать?
> А написать десяток строк на sh уже нынешним кул хацкерам Коран не
> позволяет?

Мне здравый смысл не позволяет писать какие-то костыли не понятно для чего, вместо того, чтобы 1 раз прописать статически в конфигурации вэб-сервера, и раз в 3 года выполнить openssl команду, ввксти 2 раза капчу, распаковать полученный архив и заменить 1 файл.

Ответить | Правка | Наверх | Cообщить модератору

97. "Comodo пытается завладеть брендом Let's Encrypt"  –2 +/
Сообщение от xm (ok), 28-Июн-16, 13:02 
Здравый смысл подсказывает, что лучше один раз настроить и забыть, чем помнить о грядущем через 3 года событии (с отличным шансом забыть) и делать что-то ручками.
Ответить | Правка | Наверх | Cообщить модератору

98. "Comodo пытается завладеть брендом Let's Encrypt"  –1 +/
Сообщение от Ilya Indigo (ok), 28-Июн-16, 14:00 
> Здравый смысл подсказывает, что лучше один раз настроить и забыть, чем помнить
> о грядущем через 3 года событии (с отличным шансом забыть) и
> делать что-то ручками.

Вы хоть дальше своего локалхоста можете смотреть?
1 Вы думаете ваш скрипт будет работать вечно? Может, банально, изменится адрес API, при котором скрипт не сработает.
2 Изменятся права на хосте и вы, или кто-то другой и вовсе забудет, что скрипт должен быть исполняемым.
3 Забудете перенести это правило в крон.
4 Передадите сайт другому программисту, а тот, кто над ним будет работать, даже и не будет догадываться о том, что в кроне нужно правило для автозапуска апдейта, а этому скрипту права на выполнение, так как sudo chmod -R =r,u+w,+X /srv/www/site/ это, в лучшем случае, привычные и правильные права, для сайта. Баранам, которые устанавливают sudo chmod -R 755 /srv/www/site/ это, конечно же, не грозит.
5 И главное, сертификат, вы или будете держать под обычным пользователем, давая его просмотреть кому угодно на хосте, на котором могут быть куча виртуальных серверов, или если будете держать под рутом, тогда крон нужно будет запускать с sudo без пароля, что может быть очень опасным, если этот скрипт каким-то образом будет модифицирован.

Тут никаких преимуществ, одни недостатки. Если не считать некое быдлокодерское удовлетворение от того, что мол нифига себе, я смог написать костыль на баше.

Ответить | Правка | Наверх | Cообщить модератору

100. "Comodo пытается завладеть брендом Let's Encrypt"  +/
Сообщение от xm (ok), 28-Июн-16, 21:41 
Товарисч, извините, но вы не в теме.
Даже разбирать не буду по пунктам.
Удачи и крепкой памяти вам!
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру