URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 107537
[ Назад ]

Исходное сообщение
"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."

Отправлено opennews , 13-Апр-16 08:48 
Некоммерческий удостоверяющий центр Let’s Encrypt (https://letsencrypt.org/), контролируемый сообществом и предоставляющий сертификаты безвозмездно всем желающим, сообщил (https://letsencrypt.org//2016/04/12/leaving-beta-new-sponsor...) о снятии признака бета-тестирования сервиса, что позволяет рассматривать Let’s Encrypt как общедоступный стабильный сервис. За время действия программы бета-тестирования серивисом было выдано более 1.7 млн сертификатов для более чем 3.8 млн web-сайтов, что позволило отладить все процессы и выявить узкие места.


Также сообщается об расширении состава кураторов проекта: компании
Cisco и Akamai на три года продлили своё участие в роли платиновых спонсоров, компания Gemalto присоединилась в роли золотого спонсора, а компании HP Enterprise, Fastly, Duda и ReliableSite.net стали серебрянными спонсорами проекта. Также можно отметить, объявление (https://en.blog.wordpress.com/2016/04/08/https-everywhere-en.../) платформы для ведения блогов Wordpress.com о предоставлении всем пользователям отдельного SSL-сертификата, что позволит обращаться к каждому поддомену wordpress.com  в рамках изолированного от других участников HTTPS-соединения. Сертификаты будут предоставляться автоматизированно с привлечением сервиса Let’s Encrypt.


URL: https://letsencrypt.org//2016/04/12/leaving-beta-new-sponsor...
Новость: http://www.opennet.me/opennews/art.shtml?num=44231


Содержание

Сообщения в этом обсуждении
"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено intelfx , 13-Апр-16 08:48 
А официальный клиент всё такое же переусложнённое дерьмище.

"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено Аноним , 13-Апр-16 08:55 
бидонисты люто минусуют за свой геморный бидон-интерпретатор

"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено Аноним , 13-Апр-16 08:57 
> люто минусуют
> -1

Зря люрк заблокировали. Теперь ЭТО расползлось по всему рунету.


"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено Alex , 13-Апр-16 19:52 
Жив лурк https://lurkmirror.ml

На самом деле наиболее адекватный ресурс по предоставлению информации.
Грубо, матерно, но отражается прямо суть! Боятся в современном мире правды!


"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено Аноним , 13-Апр-16 08:55 
Видимо ребенок никогда не генерировал сертификаты для OpenVPN без easy-rsa.

"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено Аноним , 13-Апр-16 09:04 
а ты генерируешь серты для опенвпн через let's encrypt?

"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено Аноним , 13-Апр-16 09:15 
Я генерирую сертификаты для OpenVPN через easy-rsa.

"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено Влад , 13-Апр-16 10:07 
Сядь и напиши лучше, умник.
https://letsencrypt.readthedocs.org/en/latest/api.html

"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено Аноним , 13-Апр-16 10:24 
А почему сами авторы не могут сделать как у cacert?

"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено intelfx , 13-Апр-16 11:22 
Всё уже написано. Я не пользуюсь офклиентом.

"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено Аноним , 13-Апр-16 15:16 
Ссылку?

"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено Аноним , 13-Апр-16 10:26 
в принципе, да. но к счастью это opensource и есть куча альтернатив.

я например юзаю acme-tiny. он тоже на питоне, но без оверинжиниринга (всего 6кб кода). умеет все тоже, что официальный жиробас, кроме ревокинга (который кстати бесполезен при таком маленьком сроке жизни сертов).


"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено Crazy Alex , 13-Апр-16 17:45 
А пофигу. Свои функции выполняет, а проработает там оно раз в два месяца секунду или десять - плевать. Зато есть уверенность в том, что авторы точно знали, как сделать, чтобы оно с их сервисом нормально взаимодействовало, а если будут что-то менять - будут учитывать поведение своей приблуды.

"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено Аноним , 13-Апр-16 08:53 
> предоставлении всем пользователям платформы для ведения блогов Wordpress.com

Wildcard SSL для одного а на остальных плюнули?


"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено Аноним , 13-Апр-16 08:58 
Дареному коню.

"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено Аноним , 13-Апр-16 09:10 
Продажа воздуха продолжается как и раньше.

"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено Аноним , 13-Апр-16 09:16 
> Продажа воздуха продолжается как и раньше.

Надуй систему - генерируй самоподписанные сертификаты.


"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено Аноним , 13-Апр-16 12:18 
> Надуй систему - генерируй самоподписанные сертификаты.

Да ты остряк. Долго шутку придумывал?


"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено Аноним , 13-Апр-16 12:43 
Подло, конечно.
Лучше бы разработчики браузеров сделали возможность делать самоподписные сертификаты, которые сами (временно) добавляются, например, но без зеленой иконки в адресной строке.
Потому что при текущем положении дел, получается, что шифрование фактически ограничено.
Между тем можно было бы легко разделить эти два механизма - шифрования и подтверждения "подлинности" сервера.

"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено Diozan , 13-Апр-16 15:01 
Ты не поверишь, но это уже сделано. Генерируешь самоподписной сертификат, в своём браузере засовываешь его в хранилище сертификатов, как доверительный, и радуешься.

"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено Анонимный Алкоголик , 17-Апр-16 06:58 
> Ты не поверишь, но это уже сделано. Генерируешь самоподписной сертификат, в своём
> браузере засовываешь его в хранилище сертификатов, как доверительный, и радуешься.

Этот криптограф кажется хочет чтобы серверы... :-)


"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено Aristarkh , 13-Апр-16 09:38 
> Wildcard SSL для одного а на остальных плюнули?

Насколько я понял, для Wordpress они выпустили не wildcard, а отдельный DV сертификат для каждого поддомена.


"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено Аноним , 13-Апр-16 09:49 
Отличный оверхед на центр сертификации.

"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено Аноним , 13-Апр-16 10:27 
> Отличный оверхед на центр сертификации.

Это его штатная работа


"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено mario , 13-Апр-16 10:04 
Да и так норм.
В один серт засовывается до 100 доменов (поддоменов).

"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено mario , 13-Апр-16 10:07 
А "OCSP Must-Staple" уже поддерживается?

"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено DmA , 13-Апр-16 10:13 
ну теперь закрывайте суперкуки HSTS в своих браузерах.
Я удалил файл SiteSecurityServiceState.txt в своих браузерах(IceCat,Tor Browser и Firefox) и создал папку с таким же именем. Пусть туда строки попробуют добавляться от всяких https сайтов :)

"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено Аноним , 13-Апр-16 10:27 
> ну теперь закрывайте суперкуки HSTS в своих браузерах.
> Я удалил файл SiteSecurityServiceState.txt в своих браузерах(IceCat,Tor Browser и Firefox)
> и создал папку с таким же именем. Пусть туда строки попробуют
> добавляться от всяких https сайтов :)

Багрепорт напиши лучше.


"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено DmA , 13-Апр-16 11:36 
>> ну теперь закрывайте суперкуки HSTS в своих браузерах.
>> Я удалил файл SiteSecurityServiceState.txt в своих браузерах(IceCat,Tor Browser и Firefox)
>> и создал папку с таким же именем. Пусть туда строки попробуют
>> добавляться от всяких https сайтов :)
> Багрепорт напиши лучше.

Куда? в RFC где описано HSTS?


"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено Аноним , 13-Апр-16 12:23 
> Куда? в RFC где описано HSTS?

Да! Чем тут писать давно бы уже исправил! (с) Дети опеннета


"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено DmA , 13-Апр-16 13:14 
>> Куда? в RFC где описано HSTS?
> Да! Чем тут писать давно бы уже исправил! (с) Дети опеннета

Всё дело в Mozilla Foundation - хотят ли чтобы их браузер мог по желанию пользователя из инструмента слежки превратится в браузер. Ответ всем давно очевиден: "нет не хотят", они добавляют в браузер всё, о чём их попросят спонсоры-рекламодатели и максимально затрудняют возможности блокирования всякой неприватности в этом браузере пользователем. Скоро настроек останется минимум в меню "настройки", уже в about:config не все опции доступны!


"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено Аноним , 13-Апр-16 13:28 
Пользуй curl, истеричка.

"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено Анонимный Алкоголик , 17-Апр-16 07:36 
>>> ну теперь закрывайте суперкуки HSTS в своих браузерах.
>>> Я удалил файл SiteSecurityServiceState.txt в своих браузерах(IceCat,Tor Browser и Firefox)
>>> и создал папку с таким же именем. Пусть туда строки попробуют
>>> добавляться от всяких https сайтов :)
>> Багрепорт напиши лучше.
> Куда? в RFC где описано HSTS?

:-) :lol: Нет. Браузероразработчикам. Чтоб очищалось, настраивалось и т д.


"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено anonymous , 14-Апр-16 13:33 
> и создал папку с таким же именем.

Об этом уже снят фильм.


"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено Аноним , 13-Апр-16 13:38 
Все хорошо, только по-прежнему приходят от них емайлы об истечении срока действия выданных сертификатов, хотя срок по ним не вышел.

"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено Аноним , 13-Апр-16 15:17 
> Все хорошо, только по-прежнему приходят от них емайлы об истечении срока действия
> выданных сертификатов, хотя срок по ним не вышел.

Они же сначала предупреждают заранее


"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено _ , 13-Апр-16 16:22 
Ну очевидно же что у чела с езыгом проблемы ... не распарсил он ангельский :-)

"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено Аноним , 14-Апр-16 08:37 
Насчет оф. софта от Let's Encrypt - да, в своё время я его тоже не осилил, это явно перебор для такой задачи. По этому уже давно как пользуюсь https://github.com/lukas2511/letsencrypt.sh - легковесная альтернатива.

"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено Аноним , 14-Апр-16 09:12 
Смешно. У каждого бложика по сертификату, зато интернет магазины даже не чешутся ставить https

"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено qwerty , 14-Апр-16 11:46 
Вопрос?

К примеру я получил сертификат, установил его, далее подписал клиентов и раздал  файлы.
Теперь прошло 90 дней мой сертификат устарел, мне опять новым сертификатом подписывать клиентов, или этого можно избежать.


"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено Аноним , 14-Апр-16 13:58 
.Кротокое время жизни сертификата - это фича, т. к. система рассчитана на массовый автоматический выпуск сертификатов и в таких условиях сложнее обеспечить их безопасность, потому сделали короткое время жизни, чтобы скомпрометированные сертификаты сами вскоре протухали.

"Некоммерческий удостоверяющий центр Let's Encrypt вышел из с..."
Отправлено Аноним , 17-Апр-16 00:13 
> .Кротокое время жизни сертификата - это фича, т. к. система рассчитана на
> массовый автоматический выпуск сертификатов и в таких условиях сложнее обеспечить их
> безопасность, потому сделали короткое время жизни, чтобы скомпрометированные сертификаты
> сами вскоре протухали.

..... все долбятся к одному серверочку, он дохнет, провайдер выставляет щета за трафик, админы eбашат сутками для перевыдачи, все при деле.....