Профиль: Аноним (вход | регистрация) неRU opennet.me  
OpenNET

[ новости /+++ | форум | теги |    ]



"В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от opennews (??), 10-Окт-26, 10:19 
Некоммерческий удостоверяющий центр Let's Encrypt, контролируемый сообществом и предоставляющий сертификаты безвозмездно всем желающим, предупредил о сокращении срока действия TLS-сертификатов c 90 до 64 дней. С 10 февраля 2027 года все новые и обновляемые сертификаты будут выдаваться на 64 дня, а выданные до этой даты 90-дневные сертификаты продолжат своё действие. Помимо этого 10 февраля 2027 года с 30 до 10 дней будет сокращён период действия авторизации, т.е. времени после подтверждения своих прав на домен, в течение которого сертификат может быть выдан без прохождения повторных проверок. C 16 февраля 2028 года срок действия сертификатов намерены сократить с 64 до 45 дней, а авторизации - c 10 дней до 7 часов...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=66439

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +16 +/–
Сообщение от Аноним (1), 10-Окт-26, 10:19 
Я так понимаю в 2029 году я сталкнусь с тем что мой локальные серты от моего локального СА должны так же иметь до 47 дней срок, хотя это не имеет никакого смысла в локальном периметре.
Ответить | Правка | Наверх | Cообщить модератору

2. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +2 +/–
Сообщение от Аноним (2), 10-Окт-26, 10:36 
Ага, и автоматический transparency log
Ответить | Правка | Наверх | Cообщить модератору

32. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +20 +/–
Сообщение от Аноним (32), 10-Окт-26, 12:29 
И потом придут к тому, чтобы сайт открылся в браузере, нужно будет разрешение в данный момент от Центра Развлекательных Услуг.
Ответить | Правка | Наверх | Cообщить модератору

104. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  –11 +/–
Сообщение от Аноним (104), 10-Окт-26, 18:22 
И будет это в одной конкретной стране. А этот центр услуг сами знаете, как называется.
Ответить | Правка | Наверх | Cообщить модератору

5. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  –20 +/–
Сообщение от Bob (??), 10-Окт-26, 11:07 
>сталкнусь

Ещё бы с учебником русского столкнуться…

>не имеет никакого смысла в локальном периметре

А зачем тогда вообще сертификаты? Если локалка изолирована.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

10. Скрыто модератором  +20 +/–
Сообщение от Аноним (10), 10-Окт-26, 11:16 
Ответить | Правка | Наверх | Cообщить модератору

78. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  –2 +/–
Сообщение от User (??), 10-Окт-26, 14:59 
> А зачем тогда вообще сертификаты? Если локалка изолирована.

О, а вот этот вопрос многие люди сами себе и задают - особенно при необходимости повзаимодействовать с какими-нибудь "историческими" железками или софтом, да.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

85. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +4 +/–
Сообщение от Аноним (85), 10-Окт-26, 15:38 
Изолированная среда не означает безопасную. К ней должны применяться обычные стандарты.
Ответить | Правка | Наверх | Cообщить модератору

96. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +1 +/–
Сообщение от User (??), 10-Окт-26, 16:34 
> Изолированная среда не означает безопасную. К ней должны применяться обычные стандарты.

Ну, как будто бы определение "безопасности" вот в зоне ответственности оператора среды - а не браузерописателя...

Ответить | Правка | Наверх | Cообщить модератору

97. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (97), 10-Окт-26, 16:42 
В этом соглашусь
Ответить | Правка | Наверх | Cообщить модератору

151. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним 80_уровня (ok), 11-Окт-26, 08:52 
Ну собери себе т~рмозиллу сам
Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору

16. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  –2 +/–
Сообщение от Аноним (-), 10-Окт-26, 11:37 
Это означает повышение заинтересованности покупать сертификат с длительным сроком действия.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

137. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (137), 11-Окт-26, 01:56 
Ну купил ты "длительный сертификат"... А браузеры всем тоже "новые особенные" "купишь" и насильно установишь или заставишь на старых сидеть, чтобы они (браузеры) не ругались "ERR_CERT_VALIDITY_TOO_LONG" на твой фильтиперсовый сертификат?
Ответить | Правка | Наверх | Cообщить модератору

68. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Анонимemail (68), 10-Окт-26, 14:22 
Как говорил классик: Ваши ожидания - это Ваши проблемы.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

76. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  –2 +/–
Сообщение от User (??), 10-Окт-26, 14:58 
Нет, не столкнешься. Ну, с ограничением срока действия в 1 год же не столкнулся, да?
А оно уже вот есть... для публично доступных CA, доверие которым обеспечивает сам браузер. А вот что ты самостоятельно в систему\браузер надобавлял - вот то сам и защищай. Хочешь верить, что 99 лет достаточно безопасно? Выписывай, браузер примет :).
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

105. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (104), 10-Окт-26, 18:26 
Браузер патчить придётся.
Ответить | Правка | Наверх | Cообщить модератору

149. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от User (??), 11-Окт-26, 08:45 
Много ты сейчас напатчил? Мне вот заказчик выдал со своего CA серт на три года - и ни один браузер не ругнулся. Как так?!
Ответить | Правка | Наверх | Cообщить модератору

142. Скрыто модератором  +/–
Сообщение от Аноним (142), 11-Окт-26, 03:27 
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

3. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +5 +/–
Сообщение от Аноним (3), 10-Окт-26, 10:54 
Делают всё, чтобы трекать скомпроментированные серты и подмены было дороже.

>новых криптоалгоритмов в случае выявления уязвимостей и помешает

это всё читается как абсолютный булшит

Ответить | Правка | Наверх | Cообщить модератору

6. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  –7 +/–
Сообщение от Bob (??), 10-Окт-26, 11:09 
>это всё читается как абсолютный булшит

Это пинок под попчагу ленивым автоматизаторам, читнуть чейнджлог и новости)
А то поставили раз в 2 года и забили на всё.

Ответить | Правка | Наверх | Cообщить модератору

13. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +4 +/–
Сообщение от Аноним (10), 10-Окт-26, 11:18 
Чтобы чаще ходили на поклон к товарищу... добродетелью.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

38. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  –1 +/–
Сообщение от Аноним (38), 10-Окт-26, 13:02 
Так не надо никуда ходить, нужно только сделать curl their_trusted_server/very_good_script.sh | sudo sh
Ответить | Правка | Наверх | Cообщить модератору

145. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (145), 11-Окт-26, 08:21 
Ну это если косолап
Нормальный вебсервер сам умеет за этими сертами ходить
Ответить | Правка | Наверх | Cообщить модератору

22. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +5 +/–
Сообщение от Аноним (22), 10-Окт-26, 12:05 
точнее наоборот, чтоб быстро выпускать скомпроментированные серты и быстро блокировать неугодных    
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

102. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (3), 10-Окт-26, 18:01 
Одно другому не мешает. Прошлая миграция клаудфлары на новую цепочку доверия лично мне уже нагадила в тапки, даунтайм из ниоткуда.
Ответить | Правка | Наверх | Cообщить модератору

4. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +3 +/–
Сообщение от Аноним (4), 10-Окт-26, 10:55 
Человека выдавливают из инфраструктуры доверия. Теперь только автоматически.
Ответить | Правка | Наверх | Cообщить модератору

7. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  –2 +/–
Сообщение от Bob (??), 10-Окт-26, 11:10 
>Человека выдавливают из инфраструктуры доверия

Раньше раз в два года за шавуху менялся один халявный серт на другой. А теперь такая халява не прокатит)

Ответить | Правка | Наверх | Cообщить модератору

8. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (4), 10-Окт-26, 11:14 
Почему Вы исключаете автоматизацию обмена сертами, чтобы быть в ритме? А контроль человека уходит из системы.
Ответить | Правка | Наверх | Cообщить модератору

146. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (145), 11-Окт-26, 08:23 
> контроль человека

кто тебе запрещает проверять валидность серта через любой мониторинг?

какой контроль? руками челлендж пройти?

Ответить | Правка | Наверх | Cообщить модератору

11. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (10), 10-Окт-26, 11:17 
Бесплатная шавуха только в темном лесу с неприветливым людьми.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

12. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +1 +/–
Сообщение от Аноним (4), 10-Окт-26, 11:17 
Кроме того не забывайте, что это совместная идея с производителями браузеров. Они тоже будут верещать на срок действия внутренних сертификатов.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

150. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от User (??), 11-Окт-26, 08:49 
Раньше "раз в два года" (на самом деле чаще - не у всех же сертификат вот - один) все вставало в запрещенную в России позу, патамучта тот зашавушник в такси ушёл, этот в отпуске, а доширачный не6в курсе, что это и зачем.
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

9. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (10), 10-Окт-26, 11:15 
Это уже начало конца. И окно овертона.
Ответить | Правка | Наверх | Cообщить модератору

26. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +5 +/–
Сообщение от Аноним (32), 10-Окт-26, 12:13 
> Let's Encrypt, контролируемый сообществом

Неужели кто-то в это верит? Это сообщество что-ли захотело короткие серты?

Ответить | Правка | Наверх | Cообщить модератору

42. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +4 +/–
Сообщение от pofigist (?), 10-Окт-26, 13:12 
По многочисленным просьбам трудящихся же!🤣
Ответить | Правка | Наверх | Cообщить модератору

74. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от BrainFucker (ok), 10-Окт-26, 14:48 
Два человека уже сообщество.
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

107. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (104), 10-Окт-26, 18:35 
Три человека ;)
Ответить | Правка | Наверх | Cообщить модератору

147. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (145), 11-Окт-26, 08:24 
Три человека это "сообщество с предателем"
Ответить | Правка | Наверх | Cообщить модератору

106. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +2 +/–
Сообщение от Аноним (104), 10-Окт-26, 18:34 
Вынуждены принять правила игры, установленные CA/Browser Forum. Потому что, браузеры тоже примут и сроки захардкодят.
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

69. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Анонимemail (68), 10-Окт-26, 14:24 
Это конец в окне.
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору

14. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +1 +/–
Сообщение от Аноним (-), 10-Окт-26, 11:24 
А вот объясните мне:

1. Делаю первый свой сайт, собираюсь подключить Let's Encrypt. Мне придется самому каждый раз проверять когда там что истечет? Или у Let's Encrypt есть какие-то свои возможности автоматизации? Если такие возможности есть, какой смысл сокращать жизнь сертификатов? А если нет таких возможностей, то это они огромный гемор создают создателям сайтов, как я понимаю...

2. Откуда такая дурацкая цифра - 47 дней? Почему не 60? Не 50? Даже не 45... Что это?

Ответить | Правка | Наверх | Cообщить модератору

15. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (15), 10-Окт-26, 11:34 
> Мне придется самому каждый раз проверять когда там что истечет?

Нормальный веб-сервер сам это автоматические делает.

Ответить | Правка | Наверх | Cообщить модератору

18. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +1 +/–
Сообщение от Аноним (18), 10-Окт-26, 11:46 
И автоматически перевыпускает, заменяет сертификат?
Ответить | Правка | Наверх | Cообщить модератору

31. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +1 +/–
Сообщение от anonimm (?), 10-Окт-26, 12:23 
Ну да. А ты как думал, лично на сайт заходить и прокликивать, что ли?
Ответить | Правка | Наверх | Cообщить модератору

40. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (40), 10-Окт-26, 13:08 
Не знаю как сейчас. Поэтому и вопрос.
Ответить | Правка | Наверх | Cообщить модератору

87. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Вацлав (?), 10-Окт-26, 15:58 
Есть три варианта
а) Вручную. Никто так не делеает.
б) накостылять свою автоматизацию
в) есть готовый робот, который всё делает сам. Самый удобный вариант, но тебе в систему приедет контейнер со всей нужной начинкой.

Что тебе нравится?

Ответить | Правка | Наверх | Cообщить модератору

89. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (-), 10-Окт-26, 16:16 
Вы в вопросе видите или он видит подвох, нет в этом вопросе подвоха. "И автоматически перевыпускает, заменяет сертификат? Сарказм был, то есть я предполагал, что у кого устроено по серьёзнее в крупных компаниях, в их сайтах может и автоматом сделано. а он, из его слов, у себя локально, маловероятно автоматически.
Ответить | Правка | Наверх | Cообщить модератору

93. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (-), 10-Окт-26, 16:21 
Не он. Он ещё сам не знает как у него будет сделано. У других кто локально использует.
Ответить | Правка | Наверх | Cообщить модератору

41. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +6 +/–
Сообщение от Аноним (38), 10-Окт-26, 13:12 
Их Certbot пропишет в твой cron скрипт работающий с правами root, скачивающий с их сервера самую последнюю версию скрипта обновления, а затем обновляющего сертификат. Они получают полный доступ к Вашим системам абсолютно автоматически.
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

52. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  –2 +/–
Сообщение от WaspWyspWisp (ok), 10-Окт-26, 13:30 
Ага, конецно, ещё и в ботнет подключают, обнуляют все кошельки, и скачивают все данные с дисков. Конечно.
Ответить | Правка | Наверх | Cообщить модератору

58. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +1 +/–
Сообщение от Аноним (38), 10-Окт-26, 13:53 
> Ага, конецно, ещё и в ботнет подключают, обнуляют все кошельки, и скачивают
> все данные с дисков. Конечно.

Конечно нет. Ничего из перечисленного Вами они не делают... пока.

Ответить | Правка | Наверх | Cообщить модератору

100. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (100), 10-Окт-26, 17:09 
Не доверяешь халяве и она не нравиться? Так юзать платные сертификаты.
Ответить | Правка | Наверх | Cообщить модератору

83. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от localhostadmin (ok), 10-Окт-26, 15:22 
для получения сертификата от летс энкрипт цертбот не обязателен
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

103. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (103), 10-Окт-26, 18:15 
sudo apt install certbot
и будет ровно то, что в лежит репах дистра, никаких самых последних версий скрипта. Если не нравится certbot, есть альтернативы реализующие тот же самый протокол.
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

113. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (113), 10-Окт-26, 19:39 
Ну напиши свой скрипт. Там настолько просто всё, что даже Haiku справится, если сам не осиливаешь. И никакого доступа у супостата к твоему высоконагруженному локалхосту не будет. Тебе для этого хватит curl, баш и openssl, если не боишься, конечно, что к тебе через них ЦРУ залезет и лампочку в подъезде разобьёт.
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору

153. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от анони (?), 11-Окт-26, 10:51 
У отбитых на голову как всегда цру - белые и пушистые, и только "товарищ майор" будет следить за тобой круглые сутки просто потому что.
Ответить | Правка | Наверх | Cообщить модератору

139. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (15), 11-Окт-26, 02:33 
Конечно. И следит за сертификатами, и с определенным запасом (на 2/3 или 3/4 его действия, точно не помню) его обновляет и заменяет... Гугли современные решения, а не дидовский копролит.
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

88. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (88), 10-Окт-26, 16:05 
это вообще не задача веб-сервера
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору

138. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (15), 11-Окт-26, 02:28 
В век повального HTTPS почему нет? Времена меняются.
Ответить | Правка | Наверх | Cообщить модератору

79. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от User (??), 10-Окт-26, 15:03 
> Откуда такая дурацкая цифра - 47 дней? Почему не 60? Не 50? Даже не 45... Что это?

Полтора месяца (31+30/2) плюс один день, если не ошибаюсь.

Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

99. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +1 +/–
Сообщение от Alex (??), 10-Окт-26, 16:50 
200 days = 6 maximal month (184 days) + 1/2 30-day month (15 days) + 1 day wiggle room
100 days = 3 maximal month (92 days) + ~1/4 30-day month (7 days) + 1 day wiggle room
47 days = 1 maximal month (31 days) + 1/2 30-day month (15 days) + 1 day wiggle room
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

121. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (121), 10-Окт-26, 21:04 
Какая именно цифра в числе 47 кажется вам дурацкой?
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

122. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Dzen Python (ok), 10-Окт-26, 21:35 
Да, обе. Надо было 67 / 69 ставить
Ответить | Правка | Наверх | Cообщить модератору

148. Скрыто модератором  +/–
Сообщение от Аноним (145), 11-Окт-26, 08:25 
Ответить | Правка | Наверх | Cообщить модератору

123. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от CY (?), 10-Окт-26, 21:49 
Оставлю вам волшебную подсказку LEGO + google
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

124. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от RM (ok), 10-Окт-26, 22:10 
47 - простое число достаточно близкое к их целевым 60 дней или чо там они договорились.
для предотвращения циклических пиков нагрузки.
это даже MS догонял, у них default period for IIS pools recycle тоже простое число 29 и они хвастались этим.
Ответить | Правка | К родителю #14 | Наверх | Cообщить модератору

17. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +3 +/–
Сообщение от Аноним (17), 10-Окт-26, 11:42 
Что как бы намекает, что нужно что-то новое. Не новая контора, а другое решение. Сертификаты, управляемые кем надо, были ошибкой.
Ответить | Правка | Наверх | Cообщить модератору

23. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +3 +/–
Сообщение от Аноним (23), 10-Окт-26, 12:05 
Нужен браузер, который будет доверять долгоживущим сертификатам. И всё.
Ответить | Правка | Наверх | Cообщить модератору

45. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (38), 10-Окт-26, 13:16 
Он им и так доверяет. У каждого сертификата прописан срок годности. Корневые сертификаты "доверенных" корпораций, могут иметь срок годности в несколько десятков лет. А Вы должны радоваться, что Вам подписали на 64 дня.
Ответить | Правка | Наверх | Cообщить модератору

50. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +3 +/–
Сообщение от Ятыаноним (?), 10-Окт-26, 13:27 
Очевидно непорядок.

Надо и рутовые обновлять раз в месяц, а то мало ли чего, безопасность она такая!

Ответить | Правка | Наверх | Cообщить модератору

81. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  –1 +/–
Сообщение от User (??), 10-Окт-26, 15:07 
Ну, вообще-то примерно любой браузер сейчас так и делает. К self-signed\personal CA эти требования не применяются, а уговорить не-personal CA выдать тебе сертификат больше чем на год - ну, удачи.
Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

24. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (22), 10-Окт-26, 12:08 
Это изначально осознанное решение, просто не всем хватило уровня развития понять последствия.
на дурака не нужен нож...
Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

51. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Ivan_83 (ok), 10-Окт-26, 13:29 
Просто мир изменился и люди стали другими.

Из максимально близкого - блохчейн технологии.

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

126. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от RM (ok), 10-Окт-26, 22:18 
если бы, если бы можно было поменять людей.
нет, они не меняются испокон веков.
а технологии - просто позволяют масштабировать усилия.
иногда это масштабирование переходит в качественное изменение.
Ответить | Правка | Наверх | Cообщить модератору

77. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  –1 +/–
Сообщение от BrainFucker (ok), 10-Окт-26, 14:59 
> нужно что-то новое. Не новая контора, а другое решение.

Уже есть. Вместо браузеров под каждый сервис свое standalone приложение. На мобильных платформах это давно уже база, там браузеры не пользуются популярностью.

В приложение можно зашить свои сертификаты и не зависеть от посторонних.

Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору

136. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (136), 11-Окт-26, 01:32 
используя встроенные средства проверки андроида. А он 13 версии и новые корневых глобалсигн сертификатов нет.
Ответить | Правка | Наверх | Cообщить модератору

19. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (19), 10-Окт-26, 11:54 
Теперь половина интернета отвалится? Что делать с заброшенными сайтами? Закончилась техподдержка и всё?
Ответить | Правка | Наверх | Cообщить модератору

144. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  –1 +/–
Сообщение от одвто7 (?), 11-Окт-26, 07:20 
Ой, да уже каждая контора делает сайт только как "визитку", а весь полезный функционал выносят в мобильное приложение. Теперь вместо одного браузера и множества сайтов стало одно устройство и множество приложений. Визитку и по http можно сделать.
Ответить | Правка | Наверх | Cообщить модератору

152. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  –1 +/–
Сообщение от Аноним 80_уровня (ok), 11-Окт-26, 08:56 
А ответ прост: HTTP.
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

21. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  –1 +/–
Сообщение от Аноним (21), 10-Окт-26, 12:04 
>ассоциация CA/Browser Forum

Похоже, что они знают какую-то тайну про асимметричное шифрование и про время разложения на простые сомножители. Другого объяснения их *дурацких* инициатив просто не вижу.

Ответить | Правка | Наверх | Cообщить модератору

27. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (22), 10-Окт-26, 12:15 
те кто следят за развитием криптографии с 90х знают что допущенные и широко применяемые алгоритмы и инфраструктуры так или иначе ослаблены, и если сначала об этом просто говорят то спустя лет 10 это публично подтверждается и приводит к замене, и замена естественно также ослабленная, и т.д. новый цикл  
Ответить | Правка | Наверх | Cообщить модератору

37. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (37), 10-Окт-26, 12:57 
он еще со времен цезаря такая :)
Ответить | Правка | Наверх | Cообщить модератору

49. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  –1 +/–
Сообщение от Ivan_83 (ok), 10-Окт-26, 13:23 
Где там RSA ослаблено?
Ответить | Правка | К родителю #27 | Наверх | Cообщить модератору

64. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (37), 10-Окт-26, 14:08 
крипта основанная на недоказанных мат. проблемах по определению ослаблена, и вообще - стоит зарубить на носу, любая недоказанная крипта - слаба по определению. Никто не доказал, что не существует полиноминального алгоритма факторизации или дискретного логарифма!!!
Ответить | Правка | Наверх | Cообщить модератору

128. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Tron is Whistling (?), 10-Окт-26, 22:23 
> крипта основанная на недоказанных мат. проблемах

Крипты, основанной на доказанных мат. проблемах, у нас для вас нет :)

Ответить | Правка | Наверх | Cообщить модератору

132. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (37), 10-Окт-26, 23:51 
> у нас для вас нет :)

а мне ваша не нужна все по тому же определению :)

Ответить | Правка | Наверх | Cообщить модератору

129. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Tron is Whistling (?), 10-Окт-26, 22:24 
Поправочка: асимметричной крипты.
Ответить | Правка | К родителю #64 | Наверх | Cообщить модератору

33. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +1 +/–
Сообщение от Аноним (33), 10-Окт-26, 12:37 
> какую-то тайну про асимметричное шифрование

Гуглите "Равенство классов P и NP" и "Односторонняя функция"

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

48. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +2 +/–
Сообщение от Ivan_83 (ok), 10-Окт-26, 13:22 
Да нет же.
Хомяков давно согнали на ECDSA p256 + ED25519.
Плюс были интересные истории про то что DH файлы никто не перегенерил и везде они одни и теже, что позволяет потратить время один раз чтобы потом ломать их пользователей быстрее.

Я вот тут в потроха prosody заглянул и офигел: там DH зашитый и какой то совсем мизерный. Благо у меня основные соединения и до того шли через nginx где DH файл генерировал я.

Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору

62. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +2 +/–
Сообщение от Омоним (?), 10-Окт-26, 14:01 
> Плюс были интересные истории про то что DH файлы никто не перегенерил и везде они одни и теже

у мозиллы был/есть сайт с генератором секурных конфигов для всяких нгинксов-апачей. Лет 10 назад там была ссылка на скачивание DH файла, т.к. типа "его генерация может занимать продолжительное время". Вот там точно файл был один и тот же :)

Ответить | Правка | Наверх | Cообщить модератору

67. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Ivan_83 (ok), 10-Окт-26, 14:17 
История с кодом просоди с этого и началась :)
В чейнджлоге было написано про них и я полез смотреть что там за профили такие внутри...
А там какой то бардак, если честно.
Ответить | Правка | Наверх | Cообщить модератору

130. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Tron is Whistling (?), 10-Окт-26, 22:41 
Самое интересное, что EC ещё хуже, чем RSA. Проблема там не сильно сложнее проблемы логарифмирования в модульной арифметике, но ещё и набор параметров кривых с потолка.
Ответить | Правка | К родителю #48 | Наверх | Cообщить модератору

131. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Tron is Whistling (?), 10-Окт-26, 22:44 
Плюс ещё целый класс весёлых сопутствующих в реализациях по типу вылезшей недавно проблемы в puttygen.
Ответить | Правка | Наверх | Cообщить модератору

134. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Ivan_83 (ok), 11-Окт-26, 01:12 
Кривые с потолка далеко не все, браинпул вроде описано как появились только их не особо то и юзают.
Плюс вы сами можете сделать свои кривые, требования к ним описаны ещё года с 1997 - самых первых публикаций по ECDSA.
Ответить | Правка | К родителю #130 | Наверх | Cообщить модератору

25. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  –1 +/–
Сообщение от Tron is Whistling (?), 10-Окт-26, 12:12 
На самом деле это даст обратный эффект - ряд пиплов забодается и будет просто выключать проверку времени жизни или сертификатов в браузере вообще. На страх и рицк, ага, но разницы никакой.
Ответить | Правка | Наверх | Cообщить модератору

28. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +1 +/–
Сообщение от Аноним (32), 10-Окт-26, 12:18 
> просто выключать проверку времени жизни или сертификатов в браузере

Значит, это будет сделать не очень (очень не) просто.

Ответить | Правка | Наверх | Cообщить модератору

29. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (22), 10-Окт-26, 12:20 
это будет доступно на недоверенных платформах, типа ПК на линухе, а во всяких андроидах и иосах сделают соответствующее условие для приема в маркет  
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

34. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Tron is Whistling (?), 10-Окт-26, 12:41 
Этим можно.
Ответить | Правка | Наверх | Cообщить модератору

43. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +1 +/–
Сообщение от Аноним (43), 10-Окт-26, 13:13 
Какой ряд пиплов, от чего забодается, и зачем будет выключать? Для админов не меняется ничего - сертбот запускается раз в сутки по крону, вообще похрен получает он серт на сутки, неделю и месяц. Пользователям это также до этого места - у них всё как работало так и продолжит работать.
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

46. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Ivan_83 (ok), 10-Окт-26, 13:17 
Затем что не все ходят на поклон в LE за сертами, некоторые сами себе серты на 50 лет выписали и клали болт на остальных с их мнением.
Ответить | Правка | Наверх | Cообщить модератору

114. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (113), 10-Окт-26, 19:44 
Ваня, себе ты можешь хоть на миллион лет выписать, если очень хочется. Можешь сразу цветными фломастерами в тетрадочке, чтобы не тратить время впустую. Речь идёт про сайты в публичном интернете, куда ходят _другие_ _люди_, а про твой локалхост для тебя и твоей тульпы, на который даже болт класть некому.
Ответить | Правка | Наверх | Cообщить модератору

135. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Ivan_83 (ok), 11-Окт-26, 01:18 
Так индустрия добровольно отдаёт свои яйца в чужие тиски, я в этом плане не хочу быть как все.

Вы же чего то не учитесь ни на чужих ошибках (иран, китай) ни на своих (рф), зато ЧСВ тут расчёсываете.

Ответить | Правка | Наверх | Cообщить модератору

140. Скрыто модератором  +/–
Сообщение от Аноним (15), 11-Окт-26, 02:46 
Ответить | Правка | Наверх | Cообщить модератору

82. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от User (??), 10-Окт-26, 15:09 
Ну, будут ходить с отмороженными ушами - чем плохо-то? Глядишь, издалека признать можно будет )))
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору

30. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Агл (ok), 10-Окт-26, 12:20 
"дайте нам денег и все будет клёво, и вам станет полегче и нам кайфово"
Ответить | Правка | Наверх | Cообщить модератору

36. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +4 +/–
Сообщение от Аноним (37), 10-Окт-26, 12:55 
OCSP им видите ли поддерживать в лом было из-за нагрузки, а тут до 64 дней сократили, ну, ну, думаю следующим шагом будет повод прикрыть лавочку из-за нагрузки.
Ответить | Правка | Наверх | Cообщить модератору

57. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +1 +/–
Сообщение от Ivan_83 (ok), 10-Окт-26, 13:51 
Я OSCP всегда выключал как трекинг сайтов по которым я хожу и как средство цензуры которое может объявить неугодный сайт как утекший серт.
Ответить | Правка | Наверх | Cообщить модератору

63. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (37), 10-Окт-26, 14:04 
давно решена эта проблема, ток все пох3р, вебсервер сам должен бегать и прикреплять в ответе при хедшейке с клиентом!!!
Ответить | Правка | Наверх | Cообщить модератору

66. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Ivan_83 (ok), 10-Окт-26, 14:13 
А смысл?
Типа если я упёр серт и делаю митм - я не буду прикреплять OSCP что серт который у меня тут  уже отозван.
Ответить | Правка | Наверх | Cообщить модератору

70. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (37), 10-Окт-26, 14:27 
> А смысл?

суть в том, что делать механизм прикрепления OCSP веб сервером - обязательным, если браузер клиента видит, что нет прикрепленного ответа, то "гуляй вася"!!!

Ответить | Правка | Наверх | Cообщить модератору

71. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  –1 +/–
Сообщение от Аноним (37), 10-Окт-26, 14:35 
отсюда, митм все еще возможен если стащить сертификат вебсервера и закешированный на 5 минут ответ от ocsp сервера, этого не отрицаю, то есть 5 минут на проведения MitM-а, что в некоторых случаях бывает достаточно, но зависит от целей, потому-что, чтобы достать кешированный ocsp ответ, необходимо взломать веб сервер. А сертификаты самого веб сервера могут без взлома сервера утечь по любым каналам. А если мы взломали веб сервер, то необходимость проводить MitM против клиентов встает в особых каких-то случаях, но все же, взлом есть взлом и MitM возможен, я не отрицаю, но называть MitM-ом полное взятие под контроль веб сервер я бы не стал. Что в итоге? Какое решение от такого 5 минутного MitM-а? - просто не кешировать ответы от OCSP как на стороне клиента, так и на стороне сервера!!!
Ответить | Правка | Наверх | Cообщить модератору

39. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +4 +/–
Сообщение от rvs2016 (ok), 10-Окт-26, 13:03 
Сокращение срока действия серитфиката - это неправильный путь "усиления" защиты, т.к. атакующий вновь атакует ресурс с обновлённым сертификатом точно так же, как и через 90 дней, но только теперь через 64 дня (а с февраля 2028 - и через 45 дней) и ресурс опять станет скомпроментированным. Хоть на час серитфикаты выдавайте, хоть на пол часа, хоть на 5 минут, а возможность новой атаки после обновления сертификата это всё-равно не отменит.
Ответить | Правка | Наверх | Cообщить модератору

53. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  –2 +/–
Сообщение от Аноним (-), 10-Окт-26, 13:40 
Для усиления защиты существуют платные сертификаты. Что такое платный сертификат? Это гарантия чего-то, то есть как страховка, взломали ответственности несёт или разделяет владелец сертификата который продал если это не контора по продаже сертификатов "Рога и копыта" а серьёзный продавец. А ты с своим подходом не мешай зарабатывать деньги — бизнес такой и ли бесплатный такой вариант или платный другой. А чтобы хорошо да и бесплатно зачем тогда покупать.
Ответить | Правка | Наверх | Cообщить модератору

56. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (-), 10-Окт-26, 13:46 
И то: появление Let's Encrypt в свое время сильно ударило по доходам коммерческих удостоверяющих центров. А как будет дальше я не знаю.
Ответить | Правка | Наверх | Cообщить модератору

65. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +1 +/–
Сообщение от Ivan_83 (ok), 10-Окт-26, 14:11 
До появления LE и серты были особо мало кому интересны, он же появился вместе с инициативой анб-гугла по загону всех в TLS.
Ответить | Правка | Наверх | Cообщить модератору

59. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +1 +/–
Сообщение от Аноним (-), 10-Окт-26, 13:53 
"Платный сертификат от серьезной конторы — это действительно чистой воды юридическая страховка.
• Как это работает: Крупная корпорация (например, банк) покупает сертификат за $500–$1000 в год. В эту стоимость заложена страховая гарантия (Warranty). Если шифрование будет взломано из-за ошибки в коде самого удостоверяющего центра, этот центр выплатит компенсацию пострадавшим клиентам"

Защита от подмены сертификата входит в стоимость.
"Да, входит, но с одной важнейшей оговоркой: защита действует только в том случае, если подмена произошла по вине самого Удостоверяющего центра (CA).
Многие путают техническую подмену (хакерский взлом вашего сервера) и юридическую подмену (ошибку самого продавца). Страховка платного сертификата покрывает именно ошибку продавца, которая привела к подмене"

Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

115. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (113), 10-Окт-26, 19:46 
>  гарантия чего-то, то есть как страховка

При гарантиях и страховках существует так же понятие гарантийного или страхового случая. Рассказывай теперь, раз рот открыл, как там у сертификатов с выплатами по таким случаям и как эти случаи конкретно определены.

Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

60. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (43), 10-Окт-26, 13:55 
То же и про удлинение можно сказать - тогда атакующий будет дольше иметь доступ к скомпромитированному сертификату. Может ты просто в безопасности не разбираешься, если делаешь такие заявления?
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

72. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (-), 10-Окт-26, 14:45 
Из его слов я понял если сайт взломан, какой срок действительности у сертификата не имеет значения и как часто обновляют сертификат не имеет значения, если взлом не через сертификат. Если такой взлом то какой сертификат используется и с какими характеристиками не имеет значения.
Ответить | Правка | Наверх | Cообщить модератору

73. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (-), 10-Окт-26, 14:46 
Заход на сайт по https нормальный, https и сертификаты не трогают.
Ответить | Правка | Наверх | Cообщить модератору

80. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (-), 10-Окт-26, 15:04 
Надо разделать атаки, где срок действия сертификата имеет значение, а где не имеет не какого значения.
Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору

75. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +1 +/–
Сообщение от Аноним (37), 10-Окт-26, 14:49 
от того, что у вас крадут секретные ключи, вам чем-то поможет смена алгоритма шифрования? Ясен пень, что пока не прикрыт канал утечки, тебя будут им3ть всегда. А смена того же ключа или сертификата должна происходить не только при случаях компрометации, а одноразовость вообще - идеал!!!
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

44. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +2 +/–
Сообщение от Ivan_83 (ok), 10-Окт-26, 13:15 
> После марта 2029 года обработка в браузерах новых сертификатов, срок действия которых превышает 47 дней, будет приводить к выводу в ошибки "ERR_CERT_VALIDITY_TOO_LONG".

Придётся пропатчить слишком наглые браузеры и криптолибы.
Я не планировал раньше 2049 года свой RSA16k серт переделывать.

Ответить | Правка | Наверх | Cообщить модератору

95. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (32), 10-Окт-26, 16:26 
Не бойся, очень скоро после этого всё будет подписываться цифровыми подписями и сверяться онлайн.
Ответить | Правка | Наверх | Cообщить модератору

101. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +2 +/–
Сообщение от Ivan_83 (ok), 10-Окт-26, 17:35 
Как минимум без секуребута прибитого на мертво и "сертифицированных" ОС это всё не взлетает.
Ответить | Правка | Наверх | Cообщить модератору

143. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (143), 11-Окт-26, 05:00 
А как вы сделали rsa 16k?
Ответить | Правка | К родителю #44 | Наверх | Cообщить модератору

47. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (38), 10-Окт-26, 13:21 
А давайте будем ещё больше доверять корпорациям. Пусть нужно будет и серверам и клиентам подключатся к серверам корпораций при помощи симметричных алгоритмов шифрования и общаться друг с другом через голый http.
Ответить | Правка | Наверх | Cообщить модератору

54. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Ivan_83 (ok), 10-Окт-26, 13:43 
Дело то не в доверии а в том что без этих корпораций нынче интернет превращается в тыкву для 99% пользователей.

Кто там держит браузеры? Кто держит топ 100 сайтов? Кто держит топ 99% ос?
Ну вот а большинству только это и надо, а продругое они и не знают даже.

Я вообще часто думаю что тема со свободными ОС и железом только и жива благодаря энтузиастам из США, так бы давно придушили и заставили только с секуребутом грузится.

Ответить | Правка | Наверх | Cообщить модератору

55. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +6 +/–
Сообщение от Mik Foxi (ok), 10-Окт-26, 13:45 
Все это выглядит как затягивание удавки на нашей шее, под видом заботы о нас... Не к добру все это.
Ответить | Правка | Наверх | Cообщить модератору

61. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  –6 +/–
Сообщение от Аноним (61), 10-Окт-26, 13:56 
Выглядит? А является ли? Обоснуешь, хотя бы для самого себя, или компетениция на уровне теорий заговора?
Ответить | Правка | Наверх | Cообщить модератору

90. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +1 +/–
Сообщение от Аноним (-), 10-Окт-26, 16:19 
В начале десятых на фф ставил такой аддон, который при смене сертификата показывал окошко с сообщением: сайт такой-то поменял сертификат с такого-то (со всей цепочкой) на такой-то (опять же со всей цепочкой). Можно было обычному пользователю, при должной внимательности и понимании, заметить подмену.
Ответить | Правка | Наверх | Cообщить модератору

84. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +4 +/–
Сообщение от Аноним (84), 10-Окт-26, 15:34 
>С 10 февраля 2027 года все новые и обновляемые сертификаты будут выдаваться на 64 дня... C 16 февраля 2028 года срок действия сертификатов намерены сократить с 64 до 45 дней

Теперь я понимаю почему некоторые до сих пор на http сидят.

Ответить | Правка | Наверх | Cообщить модератору

86. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  –1 +/–
Сообщение от Аноним (85), 10-Окт-26, 15:45 
Так отзовите серты. Ну допустим реально есть утечки, компрометация (именно алгоритма), ну так просто отзовите серты. Они как выдающий центр видят все поля. И если что-то пойдёт не так, легко отзовут все скомпромитированные серты.
Ответить | Правка | Наверх | Cообщить модератору

116. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (113), 10-Окт-26, 19:52 
Отзывы сертификатов сильно дороже и геморройнее, чем короткоживущие сертификаты. Попробуй подумать над системой отзыва сертификатов чтобы работала в планетарном масштабе и сам поймёшь почему.
Ответить | Правка | Наверх | Cообщить модератору

92. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (32), 10-Окт-26, 16:21 
> После марта 2029 года обработка в браузерах новых сертификатов, срок действия которых превышает 47 дней, будет приводить к выводу в ошибки "ERR_CERT_VALIDITY_TOO_LONG".

Вопрос: а что станет со всякими домашними роутерами, у которых веб-мордочка по https? Они должны будут себя обновлять каждые 47 дней?!

Ответить | Правка | Наверх | Cообщить модератору

98. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (97), 10-Окт-26, 16:43 
А давно у них https? Всю жизнь только на http и сидели
Ответить | Правка | Наверх | Cообщить модератору

109. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (104), 10-Окт-26, 18:42 
Может, с прошивками от производителей HTTP только лишь и консоль через telnet.
Ответить | Правка | Наверх | Cообщить модератору

133. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (133), 11-Окт-26, 00:03 
У роутеров самоподписанные сертификаты на 100 лет. В этом плане ничего не поменяется
Ответить | Правка | К родителю #92 | Наверх | Cообщить модератору

110. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +1 +/–
Сообщение от онанист (?), 10-Окт-26, 19:32 
а минцифры же не будет такой дури?
Ответить | Правка | Наверх | Cообщить модератору

112. Скрыто модератором  –1 +/–
Сообщение от Джон Титор (ok), 10-Окт-26, 19:39 
Ответить | Правка | Наверх | Cообщить модератору

111. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (111), 10-Окт-26, 19:34 
Вообще конечно неприятно... Вот есть почтовый сервер, закрытый снаружи NGINX для ActiveSync, PMG для 25 порта. Сертификат надо заменить в 3-местах и это разные системы: PMG отдельно, NGINX на Debian отдельно, и сам почтовый сервер...
Ответить | Правка | Наверх | Cообщить модератору

118. Скрыто модератором  +/–
Сообщение от Джон Титор (ok), 10-Окт-26, 20:12 
Ответить | Правка | Наверх | Cообщить модератору

119. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Ананоним (?), 10-Окт-26, 20:52 
Разрешать тебе или нет доступ к сайту буду решать Я!
Ответить | Правка | Наверх | Cообщить модератору

120. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  –1 +/–
Сообщение от Аноним (120), 10-Окт-26, 20:55 
У тех, кто по уму всё сделал ничего не изменится, а вот бородатым админам будет тяжко.
Ответить | Правка | Наверх | Cообщить модератору

125. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Tron is Whistling (?), 10-Окт-26, 22:18 
> У тех, кто по уму всё сделал ничего не изменится, а вот
> бородатым админам будет тяжко.

Изменится. В среде различных B2B API уже пошла волна перехода на self-signed или локальные CA с предобменом для клиентских и серверных сертов с длинным сроком действия.

Ответить | Правка | Наверх | Cообщить модератору

141. Скрыто модератором  –1 +/–
Сообщение от Аноним (15), 11-Окт-26, 02:51 
Ответить | Правка | Наверх | Cообщить модератору

127. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Tron is Whistling (?), 10-Окт-26, 22:20 
Просто стейплить локально выданный хлам оказывается проще, чем каждый месяц рассылать всем контрагентам новые серты, потому что контрагенты тоже делают стейплинг обычно. И это ручная процедура, по CA без стейплинга верифицируют реально единицы, особенно в крупняке.
Ответить | Правка | К родителю #120 | Наверх | Cообщить модератору

154. "В феврале Let's Encrypt перейдёт на 64-дневные сертификаты"  +/–
Сообщение от Аноним (154), 11-Окт-26, 11:20 
64 вот это правильно. Молодцы. Но 45 уже неправильно. На крайняк 48, но лучше 32.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




XSQUARE
Inferno Solutions
Hosting by Hoster.ru
Хоcтинг: