<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Let&apos;s Encrypt внедрил расширение для координации обновления сертификатов</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130088.html</link>
    <description>Некоммерческий удостоверяющий центр Let&apos;s Encrypt, контролируемый сообществом и предоставляющий сертификаты безвозмездно всем желающим, объявил о реализации в своей инфраструктуре поддержки ARI (ACME Renewal Information), расширения протокола ACME, позволяющего передавать клиенту сведения о необходимости обновления сертификатов и рекомендовать оптимальное время для обновления. Спецификация ARI проходит процесс стандартизации комитетом IETF (Internet Engineering Task Force), занимающимся развитием протоколов и архитектуры интернета, и находится на стадии проверки чернового варианта...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=58870&lt;br&gt;</description>

<item>
    <title>Let&apos;s Encrypt внедрил расширение для координации обновления ... (Энтомолог_русолог)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130088.html#178</link>
    <pubDate>Wed, 03 Dec 2025 14:16:07 GMT</pubDate>
    <description>И что за бред про работающего от рута?&lt;br&gt;Зачем ты это выдумал и вещаешь?&lt;br&gt;lego работает от выделенного пользователя и получает сертификаты, никаких проблем&lt;br&gt;Ох уж мне местные сказдочки&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt внедрил расширение для координации обновления ... (Чукча)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130088.html#177</link>
    <pubDate>Tue, 18 Apr 2023 11:21:29 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; CA. Его генеришь не ты, его генерит letshitcrypt и тебе отправляет &lt;br&gt;&amp;gt; в рамках протокола. Твоего там - только ключ.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt; и генерация ключа на стороне УЦ с сохранением &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; нет, он вообще не видит твой закрытый ключ и затолкать его в &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; протоколе некуда.&lt;br&gt;&amp;gt;&amp;gt; И как тогда бот формирует csr-запрос &lt;br&gt;&amp;gt; бота ты запускаешь на СВОЕЙ системе, а не &quot;на стороне УЦ&quot;. В &lt;br&gt;&amp;gt; запросе закрытого ключа нет, он остается у тебя.&lt;br&gt;&amp;gt; Это ты можешь сделать и самостоятельно, бот для этой части процедуры необязателен &lt;br&gt;&amp;gt; и ничего волшебного не делает.&lt;br&gt;&lt;br&gt;Спасибо за ответ. Углублюсь в тему на досуге.&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt внедрил расширение для координации обновления ... (Tron is Whistling)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130088.html#176</link>
    <pubDate>Mon, 03 Apr 2023 21:58:13 GMT</pubDate>
    <description>Ды ладно. Там как обычно - &quot;килобайт данных&quot;.&lt;br&gt;На сколь либо серьёзное применение это не скейлируется никак вообще.&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt внедрил расширение для координации обновления ... (Tron is Whistling)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130088.html#175</link>
    <pubDate>Mon, 03 Apr 2023 21:56:57 GMT</pubDate>
    <description>А теперь увеличь килобайт до пары мегабайт, и давай посчитаем :)&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt внедрил расширение для координации обновления ... (Tron is Whistling)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130088.html#173</link>
    <pubDate>Sat, 01 Apr 2023 14:37:31 GMT</pubDate>
    <description>Самым оптимальным был бы да, децентрализованный CA со строгими процедурами и независимым наблюдением.&lt;br&gt;Но это фантастика...&lt;br&gt;А так да, всё так.&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt внедрил расширение для координации обновления ... (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130088.html#172</link>
    <pubDate>Sat, 01 Apr 2023 09:00:03 GMT</pubDate>
    <description>&amp;gt; Это проблема.&lt;br&gt;&amp;gt; Западные CA внезапно трастятся всем миром и сотоварищи.&lt;br&gt;&lt;br&gt;ну судя по требованиям, выкаченным Честному Ахмаду - в общем я бы на твоем месте не особо доверял тем товарищам.&lt;br&gt;Какие-то они м-ки просто, товарищи эти.&lt;br&gt;&lt;br&gt;С местными конечно еще хуже, потому что когда у них не только сп-ят все что можно и нельзя (и нет сомнений что это случится) и от их имени навыпускают твоих сертификатов не хуже настоящего, но и эта информация станет широко распространена (опять напоминаю истории с электронной подписью левыми сертами заверенными какими-то авторизованными помойками где-то в когалыме) - с ними ровным счетом ничего не произойдет.&lt;br&gt;&lt;br&gt;А diginotar таки закрыли, и стремного панамца (который может и не делал ничего такого, кстати) и не менее стремного араба тоже.&lt;br&gt;&lt;br&gt;&amp;gt; А вот с местным CA как щетаежь, какой уровень траста будет?&lt;br&gt;&amp;gt; Ну, ставлю на Эритрею...&lt;br&gt;&lt;br&gt;Бери больше - великая страна, мл...э...партнер самого Китая - доверит как один! (Кто не доверит - тому швабра.)&lt;br&gt;&lt;br&gt;Большинство как обычно даже ничего </description>
</item>

<item>
    <title>Let&apos;s Encrypt внедрил расширение для координации обновления ... (Tron is Whistling)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130088.html#171</link>
    <pubDate>Sat, 01 Apr 2023 08:57:21 GMT</pubDate>
    <description>&amp;gt; пытаться вручную разрешать сертификаты&lt;br&gt;&lt;br&gt;А вот это - вообще тема. Сейчас юзеры начнут огульно кликать &quot;установить сертификат&quot;, и митмы по всяким халявным вайфаям очень быстро войдут в моду.&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt внедрил расширение для координации обновления ... (Tron is Whistling)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130088.html#170</link>
    <pubDate>Sat, 01 Apr 2023 08:56:30 GMT</pubDate>
    <description>С правами тоже проблем не было - просто чуть дольше ожидание. Хотя в последний раз, когда записывался по другому поводу, ожидание получилось совсем не меньшим - можно было без записи приходить, результат тот же.&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt внедрил расширение для координации обновления ... (Tron is Whistling)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/130088.html#169</link>
    <pubDate>Sat, 01 Apr 2023 08:55:33 GMT</pubDate>
    <description>К счастью, успел загранник обновить в начале 2022, и даже шенген за пару недель &quot;до&quot; открыл :D&lt;br&gt;</description>
</item>

</channel>
</rss>
