<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проект Let&apos;s Encrypt ввёл в строй протокол ACMEv2 и поддержк...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113809.html</link>
    <description>Некоммерческий удостоверяющий центр Let&amp;#8217;s Encrypt, контролируемый сообществом и предоставляющий сертификаты безвозмездно всем желающим,&lt;br&gt;объявил (https://community.letsencrypt.org/t/acme-v2-and-wildcard-certificate-support-is-live/55579) о внедрении второй версии протокола ACME и обеспечении возможности использования масок в сертификатах. Маски позволяют охватить в одном сертификате группу поддоменов (например, *.example.com).  &lt;br&gt;&lt;br&gt;&lt;br&gt;Для создания сертификатов с масками требуется (https://community.letsencrypt.org/t/acme-v2-production-environment-wildcards/55578) наличие клиентского ПО (https://letsencrypt.org/docs/client-options/#acme-v2-compatible-clients) с поддержкой протокола ACMEv2. Для пользователей уже получивших сертификаты при помощи протокола ACMEv1 для получения сертификатов с масками требуется повторная авторизация (для получения сертификатов без масок можно продолжить использование ACMEv1). Для подтверждения доменов, для которых будут запрашиваться сертификаты с маской, первое время будет до</description>

<item>
    <title>Проект Let&apos;s Encrypt ввёл в строй протокол ACMEv2 и поддержк... (Dmitry77)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113809.html#56</link>
    <pubDate>Sat, 17 Mar 2018 15:40:38 GMT</pubDate>
    <description>ну да, MITM атаку организвать может.&lt;br&gt;ну что можно сказать.. не пользуйтесь браузерам&lt;br&gt;</description>
</item>

<item>
    <title>Проект Let&apos;s Encrypt ввёл в строй протокол ACMEv2 и поддержк... (Dmitry77)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113809.html#55</link>
    <pubDate>Sat, 17 Mar 2018 15:30:49 GMT</pubDate>
    <description>&amp;gt;цели проекта Let&apos;s Encrypt - 100&#037; охват сайтов протоколом HTTPS &lt;br&gt;&lt;br&gt;Если я не ошибаюсь, https не позоляет кшировать на прокси серверах.&lt;br&gt;То есть скоро интернет будет медленным&lt;br&gt;</description>
</item>

<item>
    <title>Проект Let&apos;s Encrypt ввёл в строй протокол ACMEv2 и поддержк... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113809.html#54</link>
    <pubDate>Fri, 16 Mar 2018 08:35:25 GMT</pubDate>
    <description>Для приватного использования ты сам себе CA, нафига тебе кто-то ещё?&lt;br&gt;</description>
</item>

<item>
    <title>Проект Let&apos;s Encrypt ввёл в строй протокол ACMEv2 и поддержк... (KonstantinB)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113809.html#53</link>
    <pubDate>Thu, 15 Mar 2018 15:42:15 GMT</pubDate>
    <description>Спорим, все остальные корневые сертификаты тоже?&lt;br&gt;</description>
</item>

<item>
    <title>Проект Let&apos;s Encrypt ввёл в строй протокол ACMEv2 и поддержк... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113809.html#52</link>
    <pubDate>Thu, 15 Mar 2018 10:32:15 GMT</pubDate>
    <description>Т.е. мне для приватного использоавния всё равно придётся купить публичный домен васян.орг? Нафиг-нафиг.&lt;br&gt;</description>
</item>

<item>
    <title>Проект Let&apos;s Encrypt ввёл в строй протокол ACMEv2 и поддержк... (AS)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113809.html#51</link>
    <pubDate>Thu, 15 Mar 2018 09:58:16 GMT</pubDate>
    <description>сктиптами через SSH не ?&lt;br&gt;</description>
</item>

<item>
    <title>Проект Let&apos;s Encrypt ввёл в строй протокол ACMEv2 и поддержк... (AS)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113809.html#50</link>
    <pubDate>Thu, 15 Mar 2018 09:52:16 GMT</pubDate>
    <description>контора не могущая предоставить/приобрети фактически не имеющий стоимости старый системник под роутер/или Это/еще что то - да кто там работает ? таким безопасность и не актуальна как правило - и я дворником лучше бы пошёл робить , чем к ним .. &lt;br&gt;</description>
</item>

<item>
    <title>Проект Let&apos;s Encrypt ввёл в строй протокол ACMEv2 и поддержк... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113809.html#49</link>
    <pubDate>Thu, 15 Mar 2018 07:35:40 GMT</pubDate>
    <description>Хорошая идея. А как ты собрался (автоматически) передавать ключи между ними? И вообще, по какому протоколу и каким образом будет вестись связь между сервером и внешней получалкой сертификатов?&lt;br&gt;&lt;br&gt;Дай угадаю&amp;#8230; По SSL!?&lt;br&gt;</description>
</item>

<item>
    <title>Проект Let&apos;s Encrypt ввёл в строй протокол ACMEv2 и поддержк... (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/113809.html#48</link>
    <pubDate>Thu, 15 Mar 2018 07:29:29 GMT</pubDate>
    <description>Список доменов занимает место в сертификате. Сертификат отправляется каждый раз при установке соединения (в ходе рукопожатия). Больше доменов &amp;#8212; больше пакетов уйдёт на handshake, больше задержка прежде чем по соединению можно будет слать что-то полезное.&lt;br&gt;&lt;br&gt;Некоторые клиенты (например Хром) пытаются кешировать сертификаты, но пакет с сертификатом всё равно будет отправлен и потребует ACK-пакет от клиента.&lt;br&gt;&lt;br&gt;В общем, всё та же борьба с RTT.&lt;br&gt;</description>
</item>

</channel>
</rss>
