<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Некоммерческий удостоверяющий центр Let&apos;s Encrypt сформирова...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102930.html</link>
    <description>Развиваемый под эгидой организации Linux Foundation проект Let&amp;#8217;s Encrypt (https://letsencrypt.org/), нацеленный на создание простого, общедоступного и контролируемого сообществом удостоверяющего центра, объявил (https://letsencrypt.org/2015/06/04/isrg-ca-certs.html) о создании корневого и промежуточного (https://en.wikipedia.org/wiki/Intermediate_certificate_authorities) сертификатов, а также сертификатов, которые будут использоваться для формирования цифровых подписей для других сертификатов. Запуск сервиса запланирован на середину 2015 года, более точно дата старта будет объявлена в течение нескольких недель. В настоящее  время открытые ключи для корневого (https://letsencrypt.org/isrgrootx1.txt) и промежуточных (https://letsencrypt.org/letsencryptauthorityx1.txt) сертификатов (https://letsencrypt.org/letsencryptauthorityx2.txt) уже доступны для загрузки.&lt;br&gt;&lt;br&gt;&lt;br&gt;Для подписи пользовательских сертификатов будут применяться промежуточные сертификаты, которые кроме подписи корневым сертификатом Let&apos;s Encrypt</description>

<item>
    <title>Некоммерческий удостоверяющий центр Let&apos;s Encrypt сформирова... (example)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102930.html#40</link>
    <pubDate>Fri, 19 Jun 2015 23:27:20 GMT</pubDate>
    <description>Ну так скрипт напиши.&lt;br&gt;</description>
</item>

<item>
    <title>Некоммерческий удостоверяющий центр Let&apos;s Encrypt сформирова... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102930.html#39</link>
    <pubDate>Tue, 09 Jun 2015 19:13:47 GMT</pubDate>
    <description>&amp;gt;сертификатом, выданном неизвестно кому новым сертификационным центром, про который ничего не известно?&lt;br&gt;&lt;br&gt;Они продемонстрируют соответствие тем же критериям, что и все остальные десятки Root CA, которым доверяет твой браузер.&lt;br&gt;&lt;br&gt;&amp;gt;насколько набор непроверенных костылей (скрипт + ACME, который еще не RFC + простая автоматическая верификация) гарантирует оригинальность владельца по сравнению с EV-сертификацией?&lt;br&gt;&lt;br&gt;Так они и не будут выдавать EV-сертификацию. Большинство сайтов ее все равно не имеет и получать не собирается. А проверка на обычный сертификат без &quot;зеленой полоски&quot; и так проводится автоматически, за те деньги, которые обычный сертификат стоит, никто не почешется вручную что-то проверять.&lt;br&gt;</description>
</item>

<item>
    <title>Некоммерческий удостоверяющий центр Let&apos;s Encrypt сформирова... (vn971)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102930.html#38</link>
    <pubDate>Tue, 09 Jun 2015 13:58:25 GMT</pubDate>
    <description>&amp;gt; Как ты это узнаешь в реалтайме, а, чувак?&lt;br&gt;&lt;br&gt;Приложения (например, браузер) спрашивают у сервера его сертификат и подпись этого сертификата удостоверяющим центром.&lt;br&gt;</description>
</item>

<item>
    <title>Некоммерческий удостоверяющий центр Let&apos;s Encrypt сформирова... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102930.html#37</link>
    <pubDate>Tue, 09 Jun 2015 13:37:13 GMT</pubDate>
    <description>&amp;gt; 3. Вы, как мне кажется, не поняли предлагаемую технологию. Сертификат будет подтверждаться &lt;br&gt;&amp;gt; заранее. Например, как владелец домена, я сегодня генерю свой сертификат, получаю &lt;br&gt;&amp;gt; подпись этого сертификата удостоверяющим центром. И потом через три месяца, когда &lt;br&gt;&amp;gt; ко мне захочет зайти человек из кафешки, я буду знать что &lt;br&gt;&amp;gt; Lets Encrypt подписывал лишь мой личный сертификат. Заметь что Lets Encrypt &lt;br&gt;&amp;gt; никогда не будет заходить на мой сайт через кафешку.&lt;br&gt;&lt;br&gt;Как ты это узнаешь в реалтайме, а, чувак?&lt;br&gt;&lt;br&gt;&amp;gt; Чтобы реально взломать мой домен используя Lets Encrypt нужно будет взломать соединение &lt;br&gt;&amp;gt; от сервера Lets Encrypt до моего сервера. Это не то же &lt;br&gt;&amp;gt; самое что взломать server to client соединение. Также, я уверен что &lt;br&gt;&amp;gt; в Lets Encrypt будут дополнительные ограничивающие правила.&lt;br&gt;&lt;br&gt;Ты точно знаешь или просто уверен на ровном месте? И, кстати, каким теремом эти &quot;правила&quot; тебя ограничат?&lt;br&gt;</description>
</item>

<item>
    <title>Некоммерческий удостоверяющий центр Let&apos;s Encrypt сформирова... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102930.html#36</link>
    <pubDate>Tue, 09 Jun 2015 13:34:36 GMT</pubDate>
    <description>&amp;gt; да, у pgp такое &lt;br&gt;&lt;br&gt;У PKI тоже.&lt;br&gt;</description>
</item>

<item>
    <title>Некоммерческий удостоверяющий центр Let&apos;s Encrypt сформирова... (vn971)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102930.html#35</link>
    <pubDate>Tue, 09 Jun 2015 12:06:22 GMT</pubDate>
    <description>3. Вы, как мне кажется, не поняли предлагаемую технологию. Сертификат будет подтверждаться заранее. Например, как владелец домена, я сегодня генерю свой сертификат, получаю подпись этого сертификата удостоверяющим центром. И потом через три месяца, когда ко мне захочет зайти человек из кафешки, я буду знать что Lets Encrypt подписывал лишь мой личный сертификат. Заметь что Lets Encrypt никогда не будет заходить на мой сайт через кафешку.&lt;br&gt;&lt;br&gt;Чтобы реально взломать мой домен используя Lets Encrypt нужно будет взломать соединение от сервера Lets Encrypt до моего сервера. Это не то же самое что взломать server to client соединение. Также, я уверен что в Lets Encrypt будут дополнительные ограничивающие правила.&lt;br&gt;</description>
</item>

<item>
    <title>Некоммерческий удостоверяющий центр Let&apos;s Encrypt сформирова... (Crazy Alex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102930.html#32</link>
    <pubDate>Mon, 08 Jun 2015 11:48:05 GMT</pubDate>
    <description>Не мели ерунду, а? Эта штука будет решать ровно ту же задачу, что и нынешние сертификаты - защита коннекшна от average Joe, под что попадает большинство юз-кейсов - от покупок в интернет-магазинах до авторизации в личных блогах. Всё серьёзное использует дополнительные меры - 2FA в разных видах, свои ключи, свой VPN-софт и так далее.&lt;br&gt;</description>
</item>

<item>
    <title>Некоммерческий удостоверяющий центр Let&apos;s Encrypt сформирова... (SunXE)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102930.html#31</link>
    <pubDate>Mon, 08 Jun 2015 08:07:49 GMT</pubDate>
    <description>Умаешься для каждого поддомена отдельный ключик получать.&lt;br&gt;</description>
</item>

<item>
    <title>Некоммерческий удостоверяющий центр Let&apos;s Encrypt сформирова... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/102930.html#30</link>
    <pubDate>Mon, 08 Jun 2015 07:58:40 GMT</pubDate>
    <description>Как переведут большинство на этот https, так сразу выкатят чтонибудь новое за место https&lt;br&gt;</description>
</item>

</channel>
</rss>
