Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от opennews (??), 10-Окт-26, 10:19 | ||
Некоммерческий удостоверяющий центр Let's Encrypt, контролируемый сообществом и предоставляющий сертификаты безвозмездно всем желающим, предупредил о сокращении срока действия TLS-сертификатов c 90 до 64 дней. С 10 февраля 2027 года все новые и обновляемые сертификаты будут выдаваться на 64 дня, а выданные до этой даты 90-дневные сертификаты продолжат своё действие. Помимо этого 10 февраля 2027 года с 30 до 10 дней будет сокращён период действия авторизации, т.е. времени после подтверждения своих прав на домен, в течение которого сертификат может быть выдан без прохождения повторных проверок. C 16 февраля 2028 года срок действия сертификатов намерены сократить с 64 до 45 дней, а авторизации - c 10 дней до 7 часов... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +16 +/– | |
| Сообщение от Аноним (1), 10-Окт-26, 10:19 | ||
Я так понимаю в 2029 году я сталкнусь с тем что мой локальные серты от моего локального СА должны так же иметь до 47 дней срок, хотя это не имеет никакого смысла в локальном периметре. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +2 +/– | |
| Сообщение от Аноним (2), 10-Окт-26, 10:36 | ||
Ага, и автоматический transparency log | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +20 +/– | |
| Сообщение от Аноним (32), 10-Окт-26, 12:29 | ||
И потом придут к тому, чтобы сайт открылся в браузере, нужно будет разрешение в данный момент от Центра Развлекательных Услуг. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 104. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | –11 +/– | |
| Сообщение от Аноним (104), 10-Окт-26, 18:22 | ||
И будет это в одной конкретной стране. А этот центр услуг сами знаете, как называется. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | –20 +/– | |
| Сообщение от Bob (??), 10-Окт-26, 11:07 | ||
>сталкнусь | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 10. Скрыто модератором | +20 +/– | |
| Сообщение от Аноним (10), 10-Окт-26, 11:16 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 78. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | –2 +/– | |
| Сообщение от User (??), 10-Окт-26, 14:59 | ||
> А зачем тогда вообще сертификаты? Если локалка изолирована. | ||
| Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору | ||
| 85. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +4 +/– | |
| Сообщение от Аноним (85), 10-Окт-26, 15:38 | ||
Изолированная среда не означает безопасную. К ней должны применяться обычные стандарты. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 96. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +1 +/– | |
| Сообщение от User (??), 10-Окт-26, 16:34 | ||
> Изолированная среда не означает безопасную. К ней должны применяться обычные стандарты. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 97. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (97), 10-Окт-26, 16:42 | ||
В этом соглашусь | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 151. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним 80_уровня (ok), 11-Окт-26, 08:52 | ||
Ну собери себе т~рмозиллу сам | ||
| Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору | ||
| 16. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | –2 +/– | |
| Сообщение от Аноним (-), 10-Окт-26, 11:37 | ||
Это означает повышение заинтересованности покупать сертификат с длительным сроком действия. | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 137. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (137), 11-Окт-26, 01:56 | ||
Ну купил ты "длительный сертификат"... А браузеры всем тоже "новые особенные" "купишь" и насильно установишь или заставишь на старых сидеть, чтобы они (браузеры) не ругались "ERR_CERT_VALIDITY_TOO_LONG" на твой фильтиперсовый сертификат? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 68. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
Сообщение от Аноним (68), 10-Окт-26, 14:22 | ||
Как говорил классик: Ваши ожидания - это Ваши проблемы. | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 76. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | –2 +/– | |
| Сообщение от User (??), 10-Окт-26, 14:58 | ||
Нет, не столкнешься. Ну, с ограничением срока действия в 1 год же не столкнулся, да? | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 105. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (104), 10-Окт-26, 18:26 | ||
Браузер патчить придётся. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 149. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от User (??), 11-Окт-26, 08:45 | ||
Много ты сейчас напатчил? Мне вот заказчик выдал со своего CA серт на три года - и ни один браузер не ругнулся. Как так?! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 142. Скрыто модератором | +/– | |
| Сообщение от Аноним (142), 11-Окт-26, 03:27 | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 3. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +5 +/– | |
| Сообщение от Аноним (3), 10-Окт-26, 10:54 | ||
Делают всё, чтобы трекать скомпроментированные серты и подмены было дороже. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | –7 +/– | |
| Сообщение от Bob (??), 10-Окт-26, 11:09 | ||
>это всё читается как абсолютный булшит | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 13. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +4 +/– | |
| Сообщение от Аноним (10), 10-Окт-26, 11:18 | ||
Чтобы чаще ходили на поклон к товарищу... добродетелью. | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 38. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | –1 +/– | |
| Сообщение от Аноним (38), 10-Окт-26, 13:02 | ||
Так не надо никуда ходить, нужно только сделать curl their_trusted_server/very_good_script.sh | sudo sh | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 145. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (145), 11-Окт-26, 08:21 | ||
Ну это если косолап | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 22. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +5 +/– | |
| Сообщение от Аноним (22), 10-Окт-26, 12:05 | ||
точнее наоборот, чтоб быстро выпускать скомпроментированные серты и быстро блокировать неугодных | ||
| Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору | ||
| 102. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (3), 10-Окт-26, 18:01 | ||
Одно другому не мешает. Прошлая миграция клаудфлары на новую цепочку доверия лично мне уже нагадила в тапки, даунтайм из ниоткуда. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +3 +/– | |
| Сообщение от Аноним (4), 10-Окт-26, 10:55 | ||
Человека выдавливают из инфраструктуры доверия. Теперь только автоматически. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | –2 +/– | |
| Сообщение от Bob (??), 10-Окт-26, 11:10 | ||
>Человека выдавливают из инфраструктуры доверия | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (4), 10-Окт-26, 11:14 | ||
Почему Вы исключаете автоматизацию обмена сертами, чтобы быть в ритме? А контроль человека уходит из системы. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 146. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (145), 11-Окт-26, 08:23 | ||
> контроль человека | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (10), 10-Окт-26, 11:17 | ||
Бесплатная шавуха только в темном лесу с неприветливым людьми. | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 12. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +1 +/– | |
| Сообщение от Аноним (4), 10-Окт-26, 11:17 | ||
Кроме того не забывайте, что это совместная идея с производителями браузеров. Они тоже будут верещать на срок действия внутренних сертификатов. | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 150. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от User (??), 11-Окт-26, 08:49 | ||
Раньше "раз в два года" (на самом деле чаще - не у всех же сертификат вот - один) все вставало в запрещенную в России позу, патамучта тот зашавушник в такси ушёл, этот в отпуске, а доширачный не6в курсе, что это и зачем. | ||
| Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору | ||
| 9. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (10), 10-Окт-26, 11:15 | ||
Это уже начало конца. И окно овертона. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 26. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +5 +/– | |
| Сообщение от Аноним (32), 10-Окт-26, 12:13 | ||
> Let's Encrypt, контролируемый сообществом | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 42. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +4 +/– | |
| Сообщение от pofigist (?), 10-Окт-26, 13:12 | ||
По многочисленным просьбам трудящихся же!🤣 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 74. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от BrainFucker (ok), 10-Окт-26, 14:48 | ||
Два человека уже сообщество. | ||
| Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору | ||
| 107. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (104), 10-Окт-26, 18:35 | ||
Три человека ;) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 147. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (145), 11-Окт-26, 08:24 | ||
Три человека это "сообщество с предателем" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 106. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +2 +/– | |
| Сообщение от Аноним (104), 10-Окт-26, 18:34 | ||
Вынуждены принять правила игры, установленные CA/Browser Forum. Потому что, браузеры тоже примут и сроки захардкодят. | ||
| Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору | ||
| 69. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
Сообщение от Аноним (68), 10-Окт-26, 14:24 | ||
Это конец в окне. | ||
| Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору | ||
| 14. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +1 +/– | |
| Сообщение от Аноним (-), 10-Окт-26, 11:24 | ||
А вот объясните мне: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 15. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (15), 10-Окт-26, 11:34 | ||
> Мне придется самому каждый раз проверять когда там что истечет? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 18. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +1 +/– | |
| Сообщение от Аноним (18), 10-Окт-26, 11:46 | ||
И автоматически перевыпускает, заменяет сертификат? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +1 +/– | |
| Сообщение от anonimm (?), 10-Окт-26, 12:23 | ||
Ну да. А ты как думал, лично на сайт заходить и прокликивать, что ли? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (40), 10-Окт-26, 13:08 | ||
Не знаю как сейчас. Поэтому и вопрос. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 87. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Вацлав (?), 10-Окт-26, 15:58 | ||
Есть три варианта | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 89. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (-), 10-Окт-26, 16:16 | ||
Вы в вопросе видите или он видит подвох, нет в этом вопросе подвоха. "И автоматически перевыпускает, заменяет сертификат? Сарказм был, то есть я предполагал, что у кого устроено по серьёзнее в крупных компаниях, в их сайтах может и автоматом сделано. а он, из его слов, у себя локально, маловероятно автоматически. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 93. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (-), 10-Окт-26, 16:21 | ||
Не он. Он ещё сам не знает как у него будет сделано. У других кто локально использует. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 41. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +6 +/– | |
| Сообщение от Аноним (38), 10-Окт-26, 13:12 | ||
Их Certbot пропишет в твой cron скрипт работающий с правами root, скачивающий с их сервера самую последнюю версию скрипта обновления, а затем обновляющего сертификат. Они получают полный доступ к Вашим системам абсолютно автоматически. | ||
| Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору | ||
| 52. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | –2 +/– | |
| Сообщение от WaspWyspWisp (ok), 10-Окт-26, 13:30 | ||
Ага, конецно, ещё и в ботнет подключают, обнуляют все кошельки, и скачивают все данные с дисков. Конечно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 58. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +1 +/– | |
| Сообщение от Аноним (38), 10-Окт-26, 13:53 | ||
> Ага, конецно, ещё и в ботнет подключают, обнуляют все кошельки, и скачивают | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 100. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (100), 10-Окт-26, 17:09 | ||
Не доверяешь халяве и она не нравиться? Так юзать платные сертификаты. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 83. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от localhostadmin (ok), 10-Окт-26, 15:22 | ||
для получения сертификата от летс энкрипт цертбот не обязателен | ||
| Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору | ||
| 103. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (103), 10-Окт-26, 18:15 | ||
sudo apt install certbot | ||
| Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору | ||
| 113. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (113), 10-Окт-26, 19:39 | ||
Ну напиши свой скрипт. Там настолько просто всё, что даже Haiku справится, если сам не осиливаешь. И никакого доступа у супостата к твоему высоконагруженному локалхосту не будет. Тебе для этого хватит curl, баш и openssl, если не боишься, конечно, что к тебе через них ЦРУ залезет и лампочку в подъезде разобьёт. | ||
| Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору | ||
| 153. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от анони (?), 11-Окт-26, 10:51 | ||
У отбитых на голову как всегда цру - белые и пушистые, и только "товарищ майор" будет следить за тобой круглые сутки просто потому что. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 139. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (15), 11-Окт-26, 02:33 | ||
Конечно. И следит за сертификатами, и с определенным запасом (на 2/3 или 3/4 его действия, точно не помню) его обновляет и заменяет... Гугли современные решения, а не дидовский копролит. | ||
| Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору | ||
| 88. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (88), 10-Окт-26, 16:05 | ||
это вообще не задача веб-сервера | ||
| Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору | ||
| 138. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (15), 11-Окт-26, 02:28 | ||
В век повального HTTPS почему нет? Времена меняются. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 79. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от User (??), 10-Окт-26, 15:03 | ||
> Откуда такая дурацкая цифра - 47 дней? Почему не 60? Не 50? Даже не 45... Что это? | ||
| Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору | ||
| 99. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +1 +/– | |
| Сообщение от Alex (??), 10-Окт-26, 16:50 | ||
200 days = 6 maximal month (184 days) + 1/2 30-day month (15 days) + 1 day wiggle room | ||
| Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору | ||
| 121. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (121), 10-Окт-26, 21:04 | ||
Какая именно цифра в числе 47 кажется вам дурацкой? | ||
| Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору | ||
| 122. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Dzen Python (ok), 10-Окт-26, 21:35 | ||
Да, обе. Надо было 67 / 69 ставить | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 148. Скрыто модератором | +/– | |
| Сообщение от Аноним (145), 11-Окт-26, 08:25 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 123. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от CY (?), 10-Окт-26, 21:49 | ||
Оставлю вам волшебную подсказку LEGO + google | ||
| Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору | ||
| 124. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от RM (ok), 10-Окт-26, 22:10 | ||
47 - простое число достаточно близкое к их целевым 60 дней или чо там они договорились. | ||
| Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору | ||
| 17. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +3 +/– | |
| Сообщение от Аноним (17), 10-Окт-26, 11:42 | ||
Что как бы намекает, что нужно что-то новое. Не новая контора, а другое решение. Сертификаты, управляемые кем надо, были ошибкой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +3 +/– | |
| Сообщение от Аноним (23), 10-Окт-26, 12:05 | ||
Нужен браузер, который будет доверять долгоживущим сертификатам. И всё. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 45. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (38), 10-Окт-26, 13:16 | ||
Он им и так доверяет. У каждого сертификата прописан срок годности. Корневые сертификаты "доверенных" корпораций, могут иметь срок годности в несколько десятков лет. А Вы должны радоваться, что Вам подписали на 64 дня. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 50. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +3 +/– | |
| Сообщение от Ятыаноним (?), 10-Окт-26, 13:27 | ||
Очевидно непорядок. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 81. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | –1 +/– | |
| Сообщение от User (??), 10-Окт-26, 15:07 | ||
Ну, вообще-то примерно любой браузер сейчас так и делает. К self-signed\personal CA эти требования не применяются, а уговорить не-personal CA выдать тебе сертификат больше чем на год - ну, удачи. | ||
| Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору | ||
| 24. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (22), 10-Окт-26, 12:08 | ||
Это изначально осознанное решение, просто не всем хватило уровня развития понять последствия. | ||
| Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору | ||
| 51. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Ivan_83 (ok), 10-Окт-26, 13:29 | ||
Просто мир изменился и люди стали другими. | ||
| Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору | ||
| 126. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от RM (ok), 10-Окт-26, 22:18 | ||
если бы, если бы можно было поменять людей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 77. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | –1 +/– | |
| Сообщение от BrainFucker (ok), 10-Окт-26, 14:59 | ||
> нужно что-то новое. Не новая контора, а другое решение. | ||
| Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору | ||
| 136. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (136), 11-Окт-26, 01:32 | ||
используя встроенные средства проверки андроида. А он 13 версии и новые корневых глобалсигн сертификатов нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 19. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (19), 10-Окт-26, 11:54 | ||
Теперь половина интернета отвалится? Что делать с заброшенными сайтами? Закончилась техподдержка и всё? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 144. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | –1 +/– | |
| Сообщение от одвто7 (?), 11-Окт-26, 07:20 | ||
Ой, да уже каждая контора делает сайт только как "визитку", а весь полезный функционал выносят в мобильное приложение. Теперь вместо одного браузера и множества сайтов стало одно устройство и множество приложений. Визитку и по http можно сделать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 152. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | –1 +/– | |
| Сообщение от Аноним 80_уровня (ok), 11-Окт-26, 08:56 | ||
А ответ прост: HTTP. | ||
| Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору | ||
| 21. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | –1 +/– | |
| Сообщение от Аноним (21), 10-Окт-26, 12:04 | ||
>ассоциация CA/Browser Forum | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 27. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (22), 10-Окт-26, 12:15 | ||
те кто следят за развитием криптографии с 90х знают что допущенные и широко применяемые алгоритмы и инфраструктуры так или иначе ослаблены, и если сначала об этом просто говорят то спустя лет 10 это публично подтверждается и приводит к замене, и замена естественно также ослабленная, и т.д. новый цикл | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (37), 10-Окт-26, 12:57 | ||
он еще со времен цезаря такая :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 49. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | –1 +/– | |
| Сообщение от Ivan_83 (ok), 10-Окт-26, 13:23 | ||
Где там RSA ослаблено? | ||
| Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору | ||
| 64. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (37), 10-Окт-26, 14:08 | ||
крипта основанная на недоказанных мат. проблемах по определению ослаблена, и вообще - стоит зарубить на носу, любая недоказанная крипта - слаба по определению. Никто не доказал, что не существует полиноминального алгоритма факторизации или дискретного логарифма!!! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 128. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Tron is Whistling (?), 10-Окт-26, 22:23 | ||
> крипта основанная на недоказанных мат. проблемах | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 132. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (37), 10-Окт-26, 23:51 | ||
> у нас для вас нет :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 129. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Tron is Whistling (?), 10-Окт-26, 22:24 | ||
Поправочка: асимметричной крипты. | ||
| Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору | ||
| 33. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +1 +/– | |
| Сообщение от Аноним (33), 10-Окт-26, 12:37 | ||
> какую-то тайну про асимметричное шифрование | ||
| Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору | ||
| 48. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +2 +/– | |
| Сообщение от Ivan_83 (ok), 10-Окт-26, 13:22 | ||
Да нет же. | ||
| Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору | ||
| 62. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +2 +/– | |
| Сообщение от Омоним (?), 10-Окт-26, 14:01 | ||
> Плюс были интересные истории про то что DH файлы никто не перегенерил и везде они одни и теже | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 67. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Ivan_83 (ok), 10-Окт-26, 14:17 | ||
История с кодом просоди с этого и началась :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 130. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Tron is Whistling (?), 10-Окт-26, 22:41 | ||
Самое интересное, что EC ещё хуже, чем RSA. Проблема там не сильно сложнее проблемы логарифмирования в модульной арифметике, но ещё и набор параметров кривых с потолка. | ||
| Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору | ||
| 131. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Tron is Whistling (?), 10-Окт-26, 22:44 | ||
Плюс ещё целый класс весёлых сопутствующих в реализациях по типу вылезшей недавно проблемы в puttygen. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 134. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Ivan_83 (ok), 11-Окт-26, 01:12 | ||
Кривые с потолка далеко не все, браинпул вроде описано как появились только их не особо то и юзают. | ||
| Ответить | Правка | К родителю #130 | Наверх | Cообщить модератору | ||
| 25. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | –1 +/– | |
| Сообщение от Tron is Whistling (?), 10-Окт-26, 12:12 | ||
На самом деле это даст обратный эффект - ряд пиплов забодается и будет просто выключать проверку времени жизни или сертификатов в браузере вообще. На страх и рицк, ага, но разницы никакой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 28. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +1 +/– | |
| Сообщение от Аноним (32), 10-Окт-26, 12:18 | ||
> просто выключать проверку времени жизни или сертификатов в браузере | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (22), 10-Окт-26, 12:20 | ||
это будет доступно на недоверенных платформах, типа ПК на линухе, а во всяких андроидах и иосах сделают соответствующее условие для приема в маркет | ||
| Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору | ||
| 34. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Tron is Whistling (?), 10-Окт-26, 12:41 | ||
Этим можно. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +1 +/– | |
| Сообщение от Аноним (43), 10-Окт-26, 13:13 | ||
Какой ряд пиплов, от чего забодается, и зачем будет выключать? Для админов не меняется ничего - сертбот запускается раз в сутки по крону, вообще похрен получает он серт на сутки, неделю и месяц. Пользователям это также до этого места - у них всё как работало так и продолжит работать. | ||
| Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору | ||
| 46. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Ivan_83 (ok), 10-Окт-26, 13:17 | ||
Затем что не все ходят на поклон в LE за сертами, некоторые сами себе серты на 50 лет выписали и клали болт на остальных с их мнением. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 114. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (113), 10-Окт-26, 19:44 | ||
Ваня, себе ты можешь хоть на миллион лет выписать, если очень хочется. Можешь сразу цветными фломастерами в тетрадочке, чтобы не тратить время впустую. Речь идёт про сайты в публичном интернете, куда ходят _другие_ _люди_, а про твой локалхост для тебя и твоей тульпы, на который даже болт класть некому. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 135. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Ivan_83 (ok), 11-Окт-26, 01:18 | ||
Так индустрия добровольно отдаёт свои яйца в чужие тиски, я в этом плане не хочу быть как все. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 140. Скрыто модератором | +/– | |
| Сообщение от Аноним (15), 11-Окт-26, 02:46 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 82. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от User (??), 10-Окт-26, 15:09 | ||
Ну, будут ходить с отмороженными ушами - чем плохо-то? Глядишь, издалека признать можно будет ))) | ||
| Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору | ||
| 30. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Агл (ok), 10-Окт-26, 12:20 | ||
"дайте нам денег и все будет клёво, и вам станет полегче и нам кайфово" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +4 +/– | |
| Сообщение от Аноним (37), 10-Окт-26, 12:55 | ||
OCSP им видите ли поддерживать в лом было из-за нагрузки, а тут до 64 дней сократили, ну, ну, думаю следующим шагом будет повод прикрыть лавочку из-за нагрузки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 57. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +1 +/– | |
| Сообщение от Ivan_83 (ok), 10-Окт-26, 13:51 | ||
Я OSCP всегда выключал как трекинг сайтов по которым я хожу и как средство цензуры которое может объявить неугодный сайт как утекший серт. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 63. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (37), 10-Окт-26, 14:04 | ||
давно решена эта проблема, ток все пох3р, вебсервер сам должен бегать и прикреплять в ответе при хедшейке с клиентом!!! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 66. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Ivan_83 (ok), 10-Окт-26, 14:13 | ||
А смысл? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 70. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (37), 10-Окт-26, 14:27 | ||
> А смысл? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 71. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | –1 +/– | |
| Сообщение от Аноним (37), 10-Окт-26, 14:35 | ||
отсюда, митм все еще возможен если стащить сертификат вебсервера и закешированный на 5 минут ответ от ocsp сервера, этого не отрицаю, то есть 5 минут на проведения MitM-а, что в некоторых случаях бывает достаточно, но зависит от целей, потому-что, чтобы достать кешированный ocsp ответ, необходимо взломать веб сервер. А сертификаты самого веб сервера могут без взлома сервера утечь по любым каналам. А если мы взломали веб сервер, то необходимость проводить MitM против клиентов встает в особых каких-то случаях, но все же, взлом есть взлом и MitM возможен, я не отрицаю, но называть MitM-ом полное взятие под контроль веб сервер я бы не стал. Что в итоге? Какое решение от такого 5 минутного MitM-а? - просто не кешировать ответы от OCSP как на стороне клиента, так и на стороне сервера!!! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +4 +/– | |
| Сообщение от rvs2016 (ok), 10-Окт-26, 13:03 | ||
Сокращение срока действия серитфиката - это неправильный путь "усиления" защиты, т.к. атакующий вновь атакует ресурс с обновлённым сертификатом точно так же, как и через 90 дней, но только теперь через 64 дня (а с февраля 2028 - и через 45 дней) и ресурс опять станет скомпроментированным. Хоть на час серитфикаты выдавайте, хоть на пол часа, хоть на 5 минут, а возможность новой атаки после обновления сертификата это всё-равно не отменит. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 53. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | –2 +/– | |
| Сообщение от Аноним (-), 10-Окт-26, 13:40 | ||
Для усиления защиты существуют платные сертификаты. Что такое платный сертификат? Это гарантия чего-то, то есть как страховка, взломали ответственности несёт или разделяет владелец сертификата который продал если это не контора по продаже сертификатов "Рога и копыта" а серьёзный продавец. А ты с своим подходом не мешай зарабатывать деньги — бизнес такой и ли бесплатный такой вариант или платный другой. А чтобы хорошо да и бесплатно зачем тогда покупать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 56. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (-), 10-Окт-26, 13:46 | ||
И то: появление Let's Encrypt в свое время сильно ударило по доходам коммерческих удостоверяющих центров. А как будет дальше я не знаю. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 65. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +1 +/– | |
| Сообщение от Ivan_83 (ok), 10-Окт-26, 14:11 | ||
До появления LE и серты были особо мало кому интересны, он же появился вместе с инициативой анб-гугла по загону всех в TLS. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 59. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +1 +/– | |
| Сообщение от Аноним (-), 10-Окт-26, 13:53 | ||
"Платный сертификат от серьезной конторы — это действительно чистой воды юридическая страховка. | ||
| Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору | ||
| 115. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (113), 10-Окт-26, 19:46 | ||
> гарантия чего-то, то есть как страховка | ||
| Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору | ||
| 60. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (43), 10-Окт-26, 13:55 | ||
То же и про удлинение можно сказать - тогда атакующий будет дольше иметь доступ к скомпромитированному сертификату. Может ты просто в безопасности не разбираешься, если делаешь такие заявления? | ||
| Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору | ||
| 72. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (-), 10-Окт-26, 14:45 | ||
Из его слов я понял если сайт взломан, какой срок действительности у сертификата не имеет значения и как часто обновляют сертификат не имеет значения, если взлом не через сертификат. Если такой взлом то какой сертификат используется и с какими характеристиками не имеет значения. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 73. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (-), 10-Окт-26, 14:46 | ||
Заход на сайт по https нормальный, https и сертификаты не трогают. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 80. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (-), 10-Окт-26, 15:04 | ||
Надо разделать атаки, где срок действия сертификата имеет значение, а где не имеет не какого значения. | ||
| Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору | ||
| 75. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +1 +/– | |
| Сообщение от Аноним (37), 10-Окт-26, 14:49 | ||
от того, что у вас крадут секретные ключи, вам чем-то поможет смена алгоритма шифрования? Ясен пень, что пока не прикрыт канал утечки, тебя будут им3ть всегда. А смена того же ключа или сертификата должна происходить не только при случаях компрометации, а одноразовость вообще - идеал!!! | ||
| Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору | ||
| 44. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +2 +/– | |
| Сообщение от Ivan_83 (ok), 10-Окт-26, 13:15 | ||
> После марта 2029 года обработка в браузерах новых сертификатов, срок действия которых превышает 47 дней, будет приводить к выводу в ошибки "ERR_CERT_VALIDITY_TOO_LONG". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 95. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (32), 10-Окт-26, 16:26 | ||
Не бойся, очень скоро после этого всё будет подписываться цифровыми подписями и сверяться онлайн. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 101. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +2 +/– | |
| Сообщение от Ivan_83 (ok), 10-Окт-26, 17:35 | ||
Как минимум без секуребута прибитого на мертво и "сертифицированных" ОС это всё не взлетает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 143. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (143), 11-Окт-26, 05:00 | ||
А как вы сделали rsa 16k? | ||
| Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору | ||
| 47. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (38), 10-Окт-26, 13:21 | ||
А давайте будем ещё больше доверять корпорациям. Пусть нужно будет и серверам и клиентам подключатся к серверам корпораций при помощи симметричных алгоритмов шифрования и общаться друг с другом через голый http. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 54. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Ivan_83 (ok), 10-Окт-26, 13:43 | ||
Дело то не в доверии а в том что без этих корпораций нынче интернет превращается в тыкву для 99% пользователей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 55. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +6 +/– | |
| Сообщение от Mik Foxi (ok), 10-Окт-26, 13:45 | ||
Все это выглядит как затягивание удавки на нашей шее, под видом заботы о нас... Не к добру все это. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 61. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | –6 +/– | |
| Сообщение от Аноним (61), 10-Окт-26, 13:56 | ||
Выглядит? А является ли? Обоснуешь, хотя бы для самого себя, или компетениция на уровне теорий заговора? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 90. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +1 +/– | |
| Сообщение от Аноним (-), 10-Окт-26, 16:19 | ||
В начале десятых на фф ставил такой аддон, который при смене сертификата показывал окошко с сообщением: сайт такой-то поменял сертификат с такого-то (со всей цепочкой) на такой-то (опять же со всей цепочкой). Можно было обычному пользователю, при должной внимательности и понимании, заметить подмену. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 84. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +4 +/– | |
| Сообщение от Аноним (84), 10-Окт-26, 15:34 | ||
>С 10 февраля 2027 года все новые и обновляемые сертификаты будут выдаваться на 64 дня... C 16 февраля 2028 года срок действия сертификатов намерены сократить с 64 до 45 дней | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 86. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | –1 +/– | |
| Сообщение от Аноним (85), 10-Окт-26, 15:45 | ||
Так отзовите серты. Ну допустим реально есть утечки, компрометация (именно алгоритма), ну так просто отзовите серты. Они как выдающий центр видят все поля. И если что-то пойдёт не так, легко отзовут все скомпромитированные серты. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 116. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (113), 10-Окт-26, 19:52 | ||
Отзывы сертификатов сильно дороже и геморройнее, чем короткоживущие сертификаты. Попробуй подумать над системой отзыва сертификатов чтобы работала в планетарном масштабе и сам поймёшь почему. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 92. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (32), 10-Окт-26, 16:21 | ||
> После марта 2029 года обработка в браузерах новых сертификатов, срок действия которых превышает 47 дней, будет приводить к выводу в ошибки "ERR_CERT_VALIDITY_TOO_LONG". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 98. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (97), 10-Окт-26, 16:43 | ||
А давно у них https? Всю жизнь только на http и сидели | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 109. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (104), 10-Окт-26, 18:42 | ||
Может, с прошивками от производителей HTTP только лишь и консоль через telnet. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 133. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (133), 11-Окт-26, 00:03 | ||
У роутеров самоподписанные сертификаты на 100 лет. В этом плане ничего не поменяется | ||
| Ответить | Правка | К родителю #92 | Наверх | Cообщить модератору | ||
| 110. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +1 +/– | |
| Сообщение от онанист (?), 10-Окт-26, 19:32 | ||
а минцифры же не будет такой дури? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 112. Скрыто модератором | –1 +/– | |
| Сообщение от Джон Титор (ok), 10-Окт-26, 19:39 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 111. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (111), 10-Окт-26, 19:34 | ||
Вообще конечно неприятно... Вот есть почтовый сервер, закрытый снаружи NGINX для ActiveSync, PMG для 25 порта. Сертификат надо заменить в 3-местах и это разные системы: PMG отдельно, NGINX на Debian отдельно, и сам почтовый сервер... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 118. Скрыто модератором | +/– | |
| Сообщение от Джон Титор (ok), 10-Окт-26, 20:12 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 119. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Ананоним (?), 10-Окт-26, 20:52 | ||
Разрешать тебе или нет доступ к сайту буду решать Я! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 120. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | –1 +/– | |
| Сообщение от Аноним (120), 10-Окт-26, 20:55 | ||
У тех, кто по уму всё сделал ничего не изменится, а вот бородатым админам будет тяжко. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 125. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Tron is Whistling (?), 10-Окт-26, 22:18 | ||
> У тех, кто по уму всё сделал ничего не изменится, а вот | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 141. Скрыто модератором | –1 +/– | |
| Сообщение от Аноним (15), 11-Окт-26, 02:51 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 127. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Tron is Whistling (?), 10-Окт-26, 22:20 | ||
Просто стейплить локально выданный хлам оказывается проще, чем каждый месяц рассылать всем контрагентам новые серты, потому что контрагенты тоже делают стейплинг обычно. И это ручная процедура, по CA без стейплинга верифицируют реально единицы, особенно в крупняке. | ||
| Ответить | Правка | К родителю #120 | Наверх | Cообщить модератору | ||
| 154. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты" | +/– | |
| Сообщение от Аноним (154), 11-Окт-26, 11:20 | ||
64 вот это правильно. Молодцы. Но 45 уже неправильно. На крайняк 48, но лучше 32. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |