The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат..., opennews (?), 24-Мрт-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат..."  +31 +/
Сообщение от feoFun (?), 24-Мрт-17, 13:40 
Торговать воздухом тоже умеючи надо, да.
Ответить | Правка | Наверх | Cообщить модератору

3. "Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат..."  +3 +/
Сообщение от Pahanivo (ok), 24-Мрт-17, 13:42 
> Торговать воздухом тоже умеючи надо, да.

Это как бы идейно не воздух совсем, но по факту бардель еще тот ...

Ответить | Правка | Наверх | Cообщить модератору

16. "Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат..."  +13 +/
Сообщение от rshadow (ok), 24-Мрт-17, 14:39 
> идейно

Только идейно из них всех только Let`Encrypt работает. Остальные за деньги.

Ответить | Правка | Наверх | Cообщить модератору

22. "Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат..."  –6 +/
Сообщение от нах (?), 24-Мрт-17, 15:48 
> Только идейно из них всех только Let`Encrypt работает.

ага, идея - дави конкурентов, чтоб бабло пошло только одному лишь любимому синдикату.

Ответить | Правка | Наверх | Cообщить модератору

90. "Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат..."  +1 +/
Сообщение от XoRe (ok), 30-Июл-17, 16:36 
>> Только идейно из них всех только Let`Encrypt работает.
> ага, идея - дави конкурентов, чтоб бабло пошло только одному лишь любимому
> синдикату.

Какое бабло, простите?

Ответить | Правка | Наверх | Cообщить модератору

33. "Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат..."  –17 +/
Сообщение от Аноним (-), 24-Мрт-17, 16:35 
Пошел бы ты пиарить "наша утилита работает только под рутом" в другое место. Есть WoSign. Вот они молодцы, раздают налево и направо сертификаты во благо КНР :)
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

45. "Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат..."  +3 +/
Сообщение от Аноним (-), 24-Мрт-17, 18:44 
> только под рутом

Иногда лучше жевать. Это даже не официальный клиент, а просто рекомендуемый.

Ответить | Правка | Наверх | Cообщить модератору

57. "Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат..."  –3 +/
Сообщение от Аноним (-), 24-Мрт-17, 23:36 
Большинство так и не поняло посыла. СЕЙЧАС у них все ок. А когда они только продвигали свой сервис в массы был ахтунг.

Для утилиты, которой нужно только генерировать файлы. Они лажанулись не подетски, т.к. решили, что большинство просто идиоты и станут делать все под рутом.

Неважно были у них тогда закладки или не были. Факт в том, что начинали они как школьники, либо как самые хитроумные уроды (по другому никак). И именно этот факт нужно помнить. Лажанулись раз, попытались накрутить тебя -- значит они будут _всегда_ делать так. Или более образно, бандит в прошлом -- бандит на всю жизнь; могила исправит :)

Ответить | Правка | Наверх | Cообщить модератору

59. "Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат..."  +/
Сообщение от Аноним (-), 25-Мрт-17, 01:00 
С таким посылом согласен. Лажанулись, это да. Но вроде изначально позиционировалось как открытое. Включая api. Т.е. вот наш клиент, или вот открытая документация пердолься сам. Потом переименовали и стал один из клиентов и рекомендуемый.
Мне норм. Эта публичность и открытость ЦА важнее и ценнее. Лучше LE с таким проколом, чем WoSign, Comodo, ватэва.
Ответить | Правка | Наверх | Cообщить модератору

76. "Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат..."  +/
Сообщение от Аноним (-), 25-Мрт-17, 14:57 
Очень странная позиция. Т.е. как индусов в МС хаять, так это на ура. А как кто-то что-то открытое сделал, так это "правильно". Где понятие о профессионализме? Вы точно уверены, что они сами не мухлюют с выдачей не по правилам сертификатов кому не надо? Вы точно уверены, что в один прекрасный момент у них все не сломается или они не закроются в неподходящий для вас момент? Они же школьники, епрст!

Ну, мнение есть мнение. У меня вот тоже мнение.

Ответить | Правка | Наверх | Cообщить модератору

69. "Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат..."  +/
Сообщение от Гентушник (ok), 25-Мрт-17, 08:25 
Так код клиентской части же открыт, в чём проблема посмотреть на "закладки"?
А основная причина запуска под рутом, насколько я понял, это чтобы писать в конфиги веб-сервера (которые в /etc/).
Ответить | Правка | К родителю #57 | Наверх | Cообщить модератору

85. "Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат..."  +/
Сообщение от пох (?), 26-Мрт-17, 00:27 
> А основная причина запуска под рутом, насколько я понял, это чтобы писать в конфиги
> веб-сервера (которые в /etc/).

его еще и рестартануть бы надо, с новым-то сертификатом (можно, конечно, надеяться на менеджмент-скрипты, но в неведомой системе они могут быть неведомыми - например, ротейтить логи в ночь на ивана купалу)
А главное, ну кому какое щастье-то с того? Если утилита имеет доступ к закрытому ключу сервера - у нее уже есть все, о чем только может мечтать хакер, поломавший сервер. Рут ненюжен, ибо там обычно ничего более ценного уже нет.

Ответить | Правка | Наверх | Cообщить модератору

51. "Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат..."  –1 +/
Сообщение от пох (?), 24-Мрт-17, 20:12 
> Пошел бы ты пиарить "наша утилита работает только под рутом" в другое место.

необязательно под рутом.
Да и были бы в ней _такие_ закладки, давно б спалились.

Наша утилита (и ваша, если вы вдруг диверсифицировались) имеет доступ к закрытому ключу - а от рута она работает или нет, уже совершенно неважно - если у тебя на _веб_ сервере(вряд ли le используют в здравом уме и твердой памяти для чего еще) есть _еще_ что-то, помимо вебни, что надо защищать, ты идиет, тебя не жалко.
А, соответственно, помимо нее, такой же доступ получает любой, наложивший лапу на ваш сервер. И вот это - действительно серьезно.

Как и то, что ни cert pinning с этим полуторамесячным выкидышем не имеет смысла, ни ручные (полуручные, плагином) попытки контроля.

Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

49. "Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат..."  –1 +/
Сообщение от Sabakwaka (ok), 24-Мрт-17, 19:47 
>>  Let`Encrypt работает...

C проведениеv проверки документов о принадлежности домена и физическим присутствием владельца ресурса?

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

63. "Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат..."  +1 +/
Сообщение от Crazy Alex (ok), 25-Мрт-17, 01:10 
А надо?
Ответить | Правка | Наверх | Cообщить модератору

66. "Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат..."  +4 +/
Сообщение от Аноним (-), 25-Мрт-17, 01:49 
Long before the “letsencrypt” initiative, we already had another free and open Certificate Authority, called CACert.org. CACert is community driven, and uses ‘assurers’ who personally verify users’ identities, thereby building a “web of trust”. Unfortunately, the big players on the Internet (Google, Mozilla, Microsoft) have always refused to accept and incorporate the CACert root certificate into their browsers. Instead, after many years of imploring these companies to add CACert as a trusted Certificate Authority without any success, they spat in the face of the community and launched their own alternative for free SSL certificates: letsencrypt.
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

72. "Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат..."  –1 +/
Сообщение от anomymous (?), 25-Мрт-17, 13:20 
Угу. Вместо того, чтобы принять сертификат CACert в браузеры, эти ребята издают трёхмесячное гуано, из-за которого надо постоянно скрипты дёргать... в общем, в задницу этот letsencrypt, проще у комоды через gg купить сертификат за 1.5 бакса на год или несколько.
Ответить | Правка | Наверх | Cообщить модератору

79. "Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат..."  –1 +/
Сообщение от пох (?), 25-Мрт-17, 15:10 
> Угу. Вместо того, чтобы принять сертификат CACert в браузеры, эти ребята издают
> трёхмесячное гуано

хотелось бы напомнить, что эту, как и многие другие идеи, они как раз и украли у cacert:
"Certificates expires in 6 months for unassured accounts; 24 months for assured accounts."
что практически та же полная херня (особенно с assured, ради которых надо лично предъявлять свою жопу и унитаз). Если я почувствую сомнения в том, что уберег сертификат - я всегда могу сам его инвалидировать (пока перевыпуск бесплатен). Если это защита от проблем на стороне CA...опаньки...

но с выводом, в целом, соглашусь:
> задницу этот letsencrypt, проще у комоды через gg купить сертификат за
> 1.5 бакса на год или несколько.

pinning только включить не забудь - комода известна как раз тем, что раздает кому попало intermed

Ответить | Правка | Наверх | Cообщить модератору

91. "Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат..."  +/
Сообщение от XoRe (ok), 30-Июл-17, 16:45 
> надо постоянно скрипты дёргать...

О, сколько вам ещё предстоит узнать нового и интересного о мире unix, я вам даже завидую.

Ответить | Правка | К родителю #72 | Наверх | Cообщить модератору

8. "Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат..."  +3 +/
Сообщение от нах (?), 24-Мрт-17, 13:56 
> Торговать воздухом тоже умеючи надо, да.

чо там уметь - братву уважь, поделись, и торгуй дальше.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

55. "Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат..."  +2 +/
Сообщение от хрю (?), 24-Мрт-17, 21:29 
>    Торговать воздухом тоже умеючи надо, да.

  вот уж симантек умеет воздухом торговать, просто ему надо понять, что на данном рынке, надо вовремя делиться с реальными пацанами. вот и всё.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

84. "Поставлена под сомнение валидность 30 тысяч HTTPS-сертификат..."  +/
Сообщение от KonstantinB (ok), 26-Мрт-17, 00:10 
EV - это как раз единственное, где, по задумке, торговля не совсем воздухом. Но Symantec, видимо, решил оптимизировать косты.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру