<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Let&apos;s Encrypt обеспечит поддержку масок в сертификатах</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111675.html</link>
    <description>Некоммерческий удостоверяющий центр Let&amp;#8217;s Encrypt, контролируемый сообществом и предоставляющий сертификаты безвозмездно всем желающим,  анонсировал (https://letsencrypt.org/2017/07/06/wildcard-certificates-coming-jan-2018.html) предоставление возможности использования сертификатов, охватывающих группу поддоменов по маске (например, *.example.com). Сертификаты с масками можно будет генерировать начиная с января 2018 года, в рамках ввода в эксплуатацию второй версии API ACME. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Для подтверждения доменов, для которых будут запрашиваться сертификаты с маской, первое время будет допустима только верификация через DNS, подтверждающая владение базовым доменом. В дальнейшем не исключена реализация и других методов верификации. Создатели  Let&apos;s Encrypt надеются, что подобная возможность, часто упоминаемая в пожеланиях пользователей и заметно упрощающая работу при задействовании на сайте нескольких поддоменов, будет способствовать  достижению цели проекта - 100&#037; охват сайтов протоколом HTTPS (сейчас доля са</description>

<item>
    <title>Let&apos;s Encrypt обеспечит поддержку масок в сертификатах (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111675.html#63</link>
    <pubDate>Mon, 17 Jul 2017 15:29:55 GMT</pubDate>
    <description>&amp;gt; (надеюсь, очевидно, почему использовать self-signed - плохая, никуда не годная идея? ) &lt;br&gt;&lt;br&gt;Честно говоря, нет. Я про случай, когда вам одному нужно ходить на свои ресурсы.&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt обеспечит поддержку масок в сертификатах (.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111675.html#62</link>
    <pubDate>Wed, 12 Jul 2017 05:05:21 GMT</pubDate>
    <description>&amp;gt; Тем более что и сейчас никто хацкерам не мешает купить домен (и серт на него) &lt;br&gt;&amp;gt; &quot;sderbank.ru&quot;, причем хоть обычный, хоть wildcard.&lt;br&gt;&lt;br&gt;не мешает. А вот EV - помешает то, что при этом надо предъявлять правдоподобные документы (и чаще всего - на бумаге, никаких факсов), и читать их будет вполне себе такой настоящий нотариус - соответственно, еще никаких денег-паролей не сперев, ты уже вешаешь на себя статью о подделке документов, ну, или показываешь свои настоящие документы, в результате появляется невиртуальная жопа, за которую тебя могут взять.&lt;br&gt;&lt;br&gt;Происходит все это небыстро и неавтоматически, поэтому велик риск вообще не встретить на свободе письмо счастья с подтверждением выдачи сертификата. Проще у того лоха отжать мобилу (вместе со всеми банками-онлайн, хехехе)&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt обеспечит поддержку масок в сертификатах (KonstantinB)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111675.html#61</link>
    <pubDate>Tue, 11 Jul 2017 18:53:40 GMT</pubDate>
    <description>У АНБ точно так же могут быть ключи и от Verisign, Thawte и прочих комод. А если нет разницы, зачем платить больше?&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt обеспечит поддержку масок в сертификатах (Snaut)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111675.html#60</link>
    <pubDate>Tue, 11 Jul 2017 14:06:05 GMT</pubDate>
    <description>&amp;gt; Да вы похоже тоже так себе эксперт. Речь идет о ключе которым &lt;br&gt;&amp;gt; подписан корневой сертификат. Такой ключ позволяет выпустить любую цепочку.&lt;br&gt;&lt;br&gt;есть более простые способы, просто свой CA сертификат распространить через windows обновление (обновления доверенных корневых сертификатов). Нафиг АНБ геморрой с закрытыми ключами, доступ до чего-то получать. будьте проще. &lt;br&gt;&lt;br&gt;и выписывай хоть любой сертификат&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt обеспечит поддержку масок в сертификатах (.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111675.html#59</link>
    <pubDate>Tue, 11 Jul 2017 14:03:33 GMT</pubDate>
    <description>&amp;gt; Если для вас это так важно, используйте свой CA, его никто не &lt;br&gt;&amp;gt; сможет отозвать.&lt;br&gt;&lt;br&gt;к сожалению, мой тикет все еще &apos;INVALID&apos;. &lt;br&gt;https://bugzilla.mozilla.org/show_bug.cgi?id=647959&lt;br&gt;- может, переоткроете? Правда, кто будет платить webtrust.org ? (очаровательной организации, неспособной настроить сайт на собственном корневом домене, но подписанной проверять профпригодность всех остальных, ага)&lt;br&gt;&lt;br&gt;(надеюсь, очевидно, почему использовать self-signed - плохая, никуда не годная идея? )&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt обеспечит поддержку масок в сертификатах (.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111675.html#58</link>
    <pubDate>Tue, 11 Jul 2017 13:51:16 GMT</pubDate>
    <description>&amp;gt; Во-первых, подобное можно вообще про любой CA&lt;br&gt;&lt;br&gt;очевидно, про wosign - нельзя, китайские спецслужбы оказались явно достаточно компетентны, чтобы не пускать конкурентов.&lt;br&gt;(а комода, помнится, жила/живет в GB?) У US, внезапно, нет эксклюзивного права на создание CA.&lt;br&gt;&lt;br&gt;&amp;gt; Во-вторых - и что? На один случай, когда прятаться надо от спецслужб сотни тысяч - когда&lt;br&gt;&amp;gt; прятаться надо от обычного ворья.&lt;br&gt;&lt;br&gt;от обычного ворья очень плохо прятаться за скриптованной системой, хранящей ключи в открытом виде прямо на сервере и подтверждающей владение тупым автоматическим запросом - для обычного ворья как раз гораздо проще и понятнее получение физического доступа к серверу/взлом/кража домена, чем встраивание в магистральные каналы операторов. Угадайте, для кого как раз обычнее и доступнее - второе?&lt;br&gt;&lt;br&gt;&amp;gt; В-третьих - если у тебя с АНБ проблемы &lt;br&gt;&lt;br&gt;у тебя могут быть проблемы не с самой АНБ, а с вшивым мексом-аутсорсером в фирме-контрактере фирмы-аусторсера АНБ, по совместительству работающим на местную банду. Ну или все то же сам</description>
</item>

<item>
    <title>Let&apos;s Encrypt обеспечит поддержку масок в сертификатах (анон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111675.html#57</link>
    <pubDate>Mon, 10 Jul 2017 23:49:00 GMT</pubDate>
    <description>Да вы похоже тоже так себе эксперт. Речь идет о ключе которым подписан корневой сертификат. Такой ключ позволяет выпустить любую цепочку. &lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt обеспечит поддержку масок в сертификатах (Snaut)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111675.html#56</link>
    <pubDate>Mon, 10 Jul 2017 12:41:03 GMT</pubDate>
    <description>&amp;gt; Моё мнение, закрытые ключи уже давно у АНБ, если вообще не они &lt;br&gt;&amp;gt; генерировали эти самые ключи. Доверия к let&apos;s encrypt ноль.&lt;br&gt;&lt;br&gt;вы процедуру выпуска сертификатов вообще знаете? закрытые ключи генерируются исключительно по время генерации запроса на выдачу сертификата и хранится он только и исключительно у владельца того, кто генерирует запрос на выпуск сертификата. &lt;br&gt;&lt;br&gt;не нужно выдумать того, в чем вы не разбираетесь&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt обеспечит поддержку масок в сертификатах (Snaut)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/111675.html#55</link>
    <pubDate>Mon, 10 Jul 2017 07:39:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А, кроме понта, зачем они нужны?&lt;br&gt;&amp;gt; Ты когда карточкой что-нибудь оплачиваешь, тебе не интересно знать, делаешь ты это &lt;br&gt;&amp;gt; на сайте банка или каком-то левом?&lt;br&gt;&lt;br&gt;мало того, когда увольняется сотрудник, имевший доступ к закрытым ключам сертификатов - инициируется процесс перевыпуска всех сертификатов, к которым он имел доступ. Так делается у нас в банке. &lt;br&gt;Копии закрытых ключей хранятся на ноутбуке, а ноутбук лежит в сейфе. доступ к которому осуществляется через начальника управления. И этот ноутбук не включается ни в какую сеть! т.е. работа на нем исключительно без сети!&lt;br&gt;</description>
</item>

</channel>
</rss>
