<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Let&apos;s Encrypt перешёл к проверке с использованием разных под...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119850.html</link>
    <description>Некоммерческий удостоверяющий центр Let&amp;#8217;s Encrypt, контролируемый сообществом и предоставляющий сертификаты безвозмездно всем желающим, объявил о внедрении новой схемы подтверждение полномочий на получение сертификата для домена. Обращение к серверу, на котором размещён используемый в проверки каталог &quot;/.well-known/acme-challenge/&quot;, теперь будет осуществляться с использованием нескольких HTTP-запросов, отправляемых с 4 разных IP-адресов, размещённых в разных датацентрах и  принадлежащих к разным автономным системам. Проверка признаётся успешной только, если как минимум 3 из 4 запросов с разных IP оказались успешными...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=52419&lt;br&gt;</description>

<item>
    <title>Let&apos;s Encrypt перешёл к проверке с использованием разных под... (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119850.html#174</link>
    <pubDate>Fri, 28 Feb 2020 07:19:48 GMT</pubDate>
    <description>&amp;gt; Что сертификаты для всех внутренних сервисов придется выписывать на 1 год.&lt;br&gt;&lt;br&gt;чего это на год? Это просто временное решение, на переходный период. Сертификат надо выписывать на час! Иначе это нисесюрно-нисисюрно и его кто-то уже мог перехватить! &lt;br&gt;&lt;br&gt;&amp;gt; Вот мне больше делать нечего чем каждый год перевыписывать сертификаты на все &lt;br&gt;&amp;gt; системы и по новому их дружить между собой.&lt;br&gt;&lt;br&gt;поэтому тебя заставят отказаться от доверия сертификатам вообще - даже самовыписанным.&lt;br&gt;&lt;br&gt;Поставишь чудесный самоапдейтящийся сервис в докере под докером в докере (по другому этот набор палок и костылей, обмазанных дерьмом, запустить будет все равно нельзя), и он тебе будет автоматически раз в час все перегенерять. Доверять ты должен исключительно гуглезиле, они лучше тебя знают, что безопастно.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt перешёл к проверке с использованием разных под... (пох.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119850.html#173</link>
    <pubDate>Fri, 28 Feb 2020 07:15:37 GMT</pubDate>
    <description>&amp;gt; Что за бред? Как SNI влияет на ценность сертификата?&lt;br&gt;&lt;br&gt;банально - сертификат теперь не подтверждает что сервер принадлежит или хотя бы частично находится под контролем того, кому он выдан. Он всего лишь подтверждает то, что тот, кому он выдан, подарил свой закрытый ключ еще и этим васянам, помимо широкого круга неизвестных тебе лиц.&lt;br&gt;&lt;br&gt;Ну а попутно светит всем желающим, куда ты пришел. Я вот даже не знаю - это и правда &quot;хуже чем преступление&quot;, и васяны дорвавшиеся до права коммитить свои правки, реально были такие т-пые (могу поверить, поскольку их нашествие именно с этими событиями и совпало), или все же кто-то кому-то хорошо занес.&lt;br&gt;&lt;br&gt;Причем механизм определения хоста в протоколе http прекрасно без этого мусора обходится, а дальше можно было бы, при большом желании, переустановить сессию с правильным сертификатом - уже закрытую тем, который предъявлен по умолчанию. Но так бы ты мог узнать кое-что лишнее о том, кому на самом деле доверил свой траффик, и даже, о ужас, самостоятельно решить, стоит ли ему вер</description>
</item>

<item>
    <title>Let&apos;s Encrypt перешёл к проверке с использованием разных под... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119850.html#172</link>
    <pubDate>Thu, 27 Feb 2020 20:19:35 GMT</pubDate>
    <description>&amp;gt; Начали с введения SNI. Сводящему ценность сертификата к х..ю, а заодно светящим кому попало, куда ты пришел.&lt;br&gt;&lt;br&gt;Что за бред? Как SNI влияет на ценность сертификата? И почему ты винишь SNI (внедренный в браузерах в 2006) в палеве, когда сертификаты вплоть до TLS 1.3 (который стандартизирован только в 2018) как раз прекрасно выполняли эту функцию палева прямо со времен SSL (1995), т.к. передавались без шифрования. Или эксперт не в курсе элементарных вещей?&lt;br&gt;&lt;br&gt;&amp;gt; Продолжили сдвигом окна Овертона, когда mitm от кого надо не является mitm и вообще никто не видит в нем ни малейшей проблемы.&lt;br&gt;&lt;br&gt;Во-первых, окно Овертона пропагандистский миф.&lt;br&gt;Во-вторых, кто должен запрещать владельцу сайта вставлять между собой и юзерами mitm Cloudflare? CF не сам влез, его пригласила одна из сторон, между которыми идет трафик. Точно так же как юзеру никто не мешает поставить в систему антивирус, который будет митмить весь https трафик юзера и потенциально сливать создателю и спецслужбам, восприниматься как mitm это не будет, хотя сог</description>
</item>

<item>
    <title>Let&apos;s Encrypt перешёл к проверке с использованием разных под... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119850.html#171</link>
    <pubDate>Wed, 26 Feb 2020 14:43:14 GMT</pubDate>
    <description>Судя по описанию, это какая-то сеота. Вот уж точно пофиг на проблемы сеошников.&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt перешёл к проверке с использованием разных под... (тов. майор)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119850.html#170</link>
    <pubDate>Tue, 25 Feb 2020 19:41:48 GMT</pubDate>
    <description>Мы за него боремся. К сожалению, основные орудия борьбы конфисковали проклятые норвежцы, поэтому решение об экстрадикции все еще вполне возможно - у нас, конечно, поставки диверсифицированы, но пока происходит обмен товар-деньги-товар, суд уже может принять нежелательное решение, тем более что в эту игру может играть и вторая сторона. &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt перешёл к проверке с использованием разных под... (AlexBO)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119850.html#169</link>
    <pubDate>Tue, 25 Feb 2020 19:33:04 GMT</pubDate>
    <description>Дело не в этом - у меня овер 1500 сайтов, я что, буду разбираться в чем-то,что не массово используется на хостингах?&lt;br&gt;&lt;br&gt;Есть хостинг, есть ISP 5 Lite в быстрым API, есть 100-200 доменов на аккаунт (на 40-70 IP), есть код (в php, или cgi) который все эти домены может быстро спаковать и перенести и развернуть на другом хостинге с ISP 5 Lite - расскажите плиз мне про инструменты, чтобы я мог по DNS 200 доменов этих подтвердить и перенести к другому хостеру с сертификатами?&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt перешёл к проверке с использованием разных под... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119850.html#168</link>
    <pubDate>Tue, 25 Feb 2020 18:30:36 GMT</pubDate>
    <description>Let&apos;s Encrypt основана не корпорацией, а правозащитной организацией EFF.&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt перешёл к проверке с использованием разных под... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119850.html#167</link>
    <pubDate>Tue, 25 Feb 2020 18:23:58 GMT</pubDate>
    <description>А я аккаунт не удалил, но после того как они повторно меня забанили (был забанен на хабре, разбанился на гиктаймсе, написав статью (на хабре не стал разбаниваться, ибо его внесли в Реестр, а ГТ - нет), после слияния хабра и ГТ разбаненный акк потерялся, а поддержка дала явно понять, что такие им не нужны) я на этот ресурс, относящийся к пользователям как к говну, не напишу ничего. На медиум, кстати, тоже ничего не напишу, там хоть кармадрочерства и нет, но отношение такое же сквозит сразу с формы логина. Да и логотип иногда включают цвета ЛГБТ флага, пришлось написать скрипт, убирающий это, чтобы знакомые не подумали, что я из &quot;этих&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt перешёл к проверке с использованием разных под... (Геймер)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/119850.html#166</link>
    <pubDate>Tue, 25 Feb 2020 17:54:39 GMT</pubDate>
    <description>Не туды запостил&lt;br&gt;</description>
</item>

</channel>
</rss>
