| 1.1, Аноним (1), 10:19, 10/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
Я так понимаю в 2029 году я сталкнусь с тем что мой локальные серты от моего локального СА должны так же иметь до 47 дней срок, хотя это не имеет никакого смысла в локальном периметре.
| | |
| |
| 2.5, Bob (??), 11:07, 10/10/2026 [^] [^^] [^^^] [ответить]
| –5 +/– | |
>сталкнусь
Ещё бы с учебником русского столкнуться…
>не имеет никакого смысла в локальном периметре
А зачем тогда вообще сертификаты? Если локалка изолирована.
| | |
|
| 1.3, Аноним (3), 10:54, 10/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– | |
Делают всё, чтобы трекать скомпроментированные серты и подмены было дороже.
>новых криптоалгоритмов в случае выявления уязвимостей и помешает
это всё читается как абсолютный булшит
| | |
| |
| 2.6, Bob (??), 11:09, 10/10/2026 [^] [^^] [^^^] [ответить]
| –1 +/– | |
>это всё читается как абсолютный булшит
Это пинок под попчагу ленивым автоматизаторам, читнуть чейнджлог и новости)
А то поставили раз в 2 года и забили на всё.
| | |
|
| 1.4, Аноним (4), 10:55, 10/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Человека выдавливают из инфраструктуры доверия. Теперь только автоматически.
| | |
| |
| 2.7, Bob (??), 11:10, 10/10/2026 [^] [^^] [^^^] [ответить]
| +/– | |
>Человека выдавливают из инфраструктуры доверия
Раньше раз в два года за шавуху менялся один халявный серт на другой. А теперь такая халява не прокатит)
| | |
| |
| 3.8, Аноним (4), 11:14, 10/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
Почему Вы исключаете автоматизацию обмена сертами, чтобы быть в ритме? А контроль человека уходит из системы.
| | |
| 3.12, Аноним (4), 11:17, 10/10/2026 [^] [^^] [^^^] [ответить]
| +/– |
Кроме того не забывайте, что это совместная идея с производителями браузеров. Они тоже будут верещать на срок действия внутренних сертификатов.
| | |
|
|
| 1.14, Аноним (-), 11:24, 10/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– | |
А вот объясните мне:
1. Делаю первый свой сайт, собираюсь подключить Let's Encrypt. Мне придется самому каждый раз проверять когда там что истечет? Или у Let's Encrypt есть какие-то свои возможности автоматизации? Если такие возможности есть, какой смысл сокращать жизнь сертификатов? А если нет таких возможностей, то это они огромный гемор создают создателям сайтов, как я понимаю...
2. Откуда такая дурацкая цифра - 47 дней? Почему не 60? Не 50? Даже не 45... Что это?
| | |
| |
| 2.15, Аноним (15), 11:34, 10/10/2026 [^] [^^] [^^^] [ответить]
| +/– | |
> Мне придется самому каждый раз проверять когда там что истечет?
Нормальный веб-сервер сам это автоматические делает.
| | |
|
| 1.17, Аноним (17), 11:42, 10/10/2026 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Что как бы намекает, что нужно что-то новое. Не новая контора, а другое решение. Сертификаты, управляемые кем надо, были ошибкой.
| | |
|