<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проект Let&apos;s Encrypt опубликовал планы на 2018 год</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/112990.html</link>
    <description>Некоммерческий удостоверяющий центр Let&amp;#8217;s Encrypt (https://letsencrypt.org), контролируемый сообществом и предоставляющий сертификаты безвозмездно всем желающим, опубликовал (https://letsencrypt.org/2017/12/07/looking-forward-to-2018.html) сообщение, обобщающее итоги 2017 года и рассказывающее о планах на следующий год. В 2017 году доля запросов страниц по HTTPS увеличилось с 46&#037; до 67&#037;. Проектом Let&apos;s Encrypt выдано (https://letsencrypt.org/stats/) 46 млн сертификатов, охватывающих около 61 млн доменов, что составляет (https://nettrack.info/ssl_certificate_issuers.html) примерно 37&#037; от всех выданных сертификатов.  В следующем году Let&amp;#8217;s Encrypt намерен удвоить показатели и довести число выданных сертификатов до 90 млн, а число охваченных доменов до 120 млн.&lt;br&gt;&lt;br&gt;&lt;br&gt;В 2018 году также планируется представить вторую версию протокола ACME и обеспечить возможность  использования сертификатов, охватывающих группу поддоменов по маске (например, *.example.com). Сертификаты с масками можно будет генерировать </description>

<item>
    <title>Проект Let&apos;s Encrypt опубликовал планы на 2018 год (Аноним)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/112990.html#67</link>
    <pubDate>Thu, 14 Dec 2017 11:37:04 GMT</pubDate>
    <description>С разморозкой!&lt;br&gt;</description>
</item>

<item>
    <title>Проект Let&apos;s Encrypt опубликовал планы на 2018 год (Аноним)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/112990.html#66</link>
    <pubDate>Tue, 12 Dec 2017 02:39:11 GMT</pubDate>
    <description>Ещё раз &amp;#8211; чтобы OCSP-ответ сообщил пользователю, что &quot;дело швах&quot; *владелец сертификата* должен сообщить об этом CA.&lt;br&gt;&lt;br&gt;Т.е. использование OCSP  позволит клиенту узнать о проблеме только если о ней и так известно основным заинтересованным лицам (а не заинтересованный в чёрном пиаре админ просто забьёт на ревокацию).&lt;br&gt;&lt;br&gt;Если о проблеме известно, а злоумышленник вволю &quot;подсасывается к апстриму&quot; и &quot;отравляет DNS&quot;, то владельцу сайта нужно делать публичное заявление о взломе, а пользователю &amp;#8211; искать политического убежища где-нибудь в Уганде.&lt;br&gt;&lt;br&gt;А то ведь такой злоумышленник может и от управления сертификатом отлучит (и продолжать &quot;подсосавшись к апстриму&quot; получать новые сертификаты через HTTP -challenge CA). И через DNS перенаправить пользователя на свой сервак, для которого у него есть *валидный* сертификат.&lt;br&gt;&lt;br&gt;И OCSP при этом поможет как мёртвому припарка.&lt;br&gt;&lt;br&gt;Если ваш сайт интересен таким злоумышленникам, самый надёжный способ &amp;#8212; раструбить про взлом и исправить причины. А OCSP &amp;#8212; удобное о</description>
</item>

<item>
    <title>Проект Let&apos;s Encrypt опубликовал планы на 2018 год (Вулх)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/112990.html#65</link>
    <pubDate>Tue, 12 Dec 2017 00:09:56 GMT</pubDate>
    <description>И что с того? Всё равно можно будет автоматизировать&lt;br&gt;</description>
</item>

<item>
    <title>Проект Let&apos;s Encrypt опубликовал планы на 2018 год (Led)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/112990.html#64</link>
    <pubDate>Mon, 11 Dec 2017 19:26:46 GMT</pubDate>
    <description>&amp;gt; не удивлюсь, если все закрытые ключи давно у америкосов в папочке лежат. &lt;br&gt;&lt;br&gt;В мамочке же, вендодятел!&lt;br&gt;</description>
</item>

<item>
    <title>Проект Let&apos;s Encrypt опубликовал планы на 2018 год (Аноним)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/112990.html#63</link>
    <pubDate>Mon, 11 Dec 2017 18:02:22 GMT</pubDate>
    <description>&amp;gt; и как её сделать?&lt;br&gt;&lt;br&gt;Очевидно, на пауэр шелле.&lt;br&gt;</description>
</item>

<item>
    <title>Проект Let&apos;s Encrypt опубликовал планы на 2018 год (Аноним)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/112990.html#62</link>
    <pubDate>Mon, 11 Dec 2017 17:59:39 GMT</pubDate>
    <description>Безусловно, значит. Вопрос только в степени этого контроля.&lt;br&gt;</description>
</item>

<item>
    <title>Проект Let&apos;s Encrypt опубликовал планы на 2018 год (пох)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/112990.html#61</link>
    <pubDate>Mon, 11 Dec 2017 15:42:24 GMT</pubDate>
    <description>&amp;gt; Там комментарием выше перед тобой, как минимум, кроме единственно-верного ещё dehidrated&lt;br&gt;&amp;gt; помянули как вполне работающий&lt;br&gt;&lt;br&gt;если дурацкая лицензия действительно часть апи - то, значит, либо тоже &quot;не забывайте обновлять, из другого репо&quot;, либо он там сам к чему-то делает запрос, что подсказывает ему, какая нынче лицензия правильная.&lt;br&gt;&lt;br&gt;в общем, так себе идеология.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проект Let&apos;s Encrypt опубликовал планы на 2018 год (Ilya Indigo)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/112990.html#60</link>
    <pubDate>Mon, 11 Dec 2017 13:55:50 GMT</pubDate>
    <description>&amp;gt; Ну будешь выбирать регистратора (или провайдера DNS) который это умеет. Если уж &lt;br&gt;&amp;gt; тебе нужны вайлдкард-сернтификаты это в любом случае подразумевает некие объёмы и &lt;br&gt;&amp;gt; разборчивость, а чаще - вообще свои DNS. Да и они зачешутся, &lt;br&gt;&amp;gt; куда денутся. Или на худой конец будешь жить так, как живёш &lt;br&gt;&amp;gt; сейчас, никто у тебя ничего не забирает.&lt;br&gt;&lt;br&gt;Если они подтянутся, то будет здорово.&lt;br&gt;Да, я и сейчас нормально живу, только вместо нескольких десятков файлов на каждом сервере может быть только 3, а так сам вайлдкард мне и впрямь не нужен.&lt;br&gt;</description>
</item>

<item>
    <title>Проект Let&apos;s Encrypt опубликовал планы на 2018 год (Crazy Alex)</title>
    <link>https://ns.opennet.dev/openforum/vsluhforumID3/112990.html#59</link>
    <pubDate>Mon, 11 Dec 2017 13:40:34 GMT</pubDate>
    <description>Ну будешь выбирать регистратора (или провайдера DNS) который это умеет. Если уж тебе нужны вайлдкард-сернтификаты это в любом случае подразумевает некие объёмы и разборчивость, а чаще - вообще свои DNS. Да и они зачешутся, куда денутся. Или на худой конец будешь жить так, как живёш сейчас, никто у тебя ничего не забирает.&lt;br&gt;</description>
</item>

</channel>
</rss>
