|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В сервисе Let's Encrypt произошла утечка email-адресов части..." | +/– | |
Сообщение от opennews (??) on 13-Июн-16, 23:53 | ||
Некоммерческий удостоверяющий центр Let’s Encrypt, контролируемый сообществом и предоставляющий сертификаты безвозмездно всем желающим, сообщил (https://community.letsencrypt.org/t/email-address-disclosure...) об инциденте, в результате которого произошла утечка 383 тысяч адресов электронной почты пользователей сервиса (около 1.9% от общей пользовательской базы). | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | –28 +/– | |
Сообщение от Аноним (??) on 13-Июн-16, 23:53 | ||
предпочитаю использовать startssl, от него куда меньше пафоса | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | +25 +/– | |
Сообщение от Аноним (??) on 14-Июн-16, 00:54 | ||
А можно какое-нибудь сравнение удостоверяющих центров по уровню пафоса? Желательно с наглядным представлением в нормализованных единицах. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
13. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | +/– | |
Сообщение от Аноним (??) on 14-Июн-16, 09:35 | ||
Ну, LE - это половина микропафоса, а Старт - примерно четверть. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
18. "startssl" | +/– | |
Сообщение от имхо on 14-Июн-16, 12:46 | ||
Несколько — это сколько? Оказалось что сейчас выдают на 5 (под)доменов и 6й автоматом к первому — www добавляет (у меня так получилось когда сделал сертификат на пять доменов). А также в этом году стали поддерживать кириллические (idn) домены. Конкуренция? | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
42. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | +1 +/– | |
Сообщение от Онаним on 15-Июн-16, 17:11 | ||
> Зато не получить серт на несколько поддоменов домена, зато риск остаться без серта, если проект им кажется коммерческим... И т.д. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
4. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | +/– | |
Сообщение от Crazy Alex (ok) on 14-Июн-16, 01:01 | ||
И всё надо делать руками через веб-мордочку. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
20. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | –5 +/– | |
Сообщение от пох on 14-Июн-16, 13:14 | ||
какой ужас, да, руками надо что-то делать, аж раз в году. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
22. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | +4 +/– | |
Сообщение от Crazy Alex (ok) on 14-Июн-16, 14:34 | ||
Ну вот когда я поднимаю хост я не думаю "а может, мне здесь не нужно шифрование, давай telnet подниму", даже если это хост в домашней локалке. Я просто стандартно леплю sshd. Точно так же мне в голову не придёт поднимать ftp - будет или webdav over https или sftp. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
24. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | –2 +/– | |
Сообщение от пох on 14-Июн-16, 15:01 | ||
> Ну вот когда я поднимаю хост я не думаю "а может, мне здесь не нужно шифрование, давай | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
27. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | +1 +/– | |
Сообщение от Crazy Alex (ok) on 14-Июн-16, 16:15 | ||
К.О.: self-signed плох тем, что на него исключения добавлять надо, вестимо. то же и со своим CA - нормально, пока доступ строго внутри организации, где можно его везде запихать. Если речь идёт о том, чтобы на сайт мог заходить кто-то сторонний - то не самое радостное решение. А делать "только для своих" опять чревато тем, что вдруг окажется, что ходит на него кто-то ещё. | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
30. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | –1 +/– | |
Сообщение от пох on 14-Июн-16, 17:14 | ||
> self-signed плох тем, что на него исключения добавлять надо | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
33. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | –1 +/– | |
Сообщение от Crazy Alex (ok) on 14-Июн-16, 19:59 | ||
Да пойми ты две вещи: | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
40. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | –2 +/– | |
Сообщение от пох on 15-Июн-16, 11:46 | ||
> Да пойми ты две вещи: | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
5. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | +2 +/– | |
Сообщение от anonim12332 on 14-Июн-16, 01:11 | ||
Есть еще wosign, у которого сертификат на 3 года взять на несколько доменов. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
10. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | +3 +/– | |
Сообщение от Аноним (??) on 14-Июн-16, 05:40 | ||
только не сделать автопродление и не автоматизировать получение сертификатов на новые домены | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
16. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | +/– | |
Сообщение от Аноним (??) on 14-Июн-16, 10:30 | ||
А главное - пафоса ещё больше, поэтому не всем подойдёт. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
17. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | +1 +/– | |
Сообщение от Ilya Indigo (ok) on 14-Июн-16, 11:12 | ||
Китайцы уже давным-давно бесплатно дают только на год. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
19. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | –2 +/– | |
Сообщение от Аноним (??) on 14-Июн-16, 13:02 | ||
- У китайцев условия меняются со временем. На днях товарищ делал бесплатно на 2 года. Хуже что их CRL-сервера далеки и не особо шустры. OCSP stapling до них иногда отваливается. Поэтому, китайский сертификаты не особо годны для боевых серверов. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
29. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | +3 +/– | |
Сообщение от ZiNk (ok) on 14-Июн-16, 16:43 | ||
> Let’s Encrypt поставь-нашу-шнягу-с-зависимостями-на-каждый-свой-сервер и молись каждые 3 месяца тоже идут лесом. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
34. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | +1 +/– | |
Сообщение от CHERTS (??) on 14-Июн-16, 20:58 | ||
Пару дней назад получал у WoSign, на 3 года без проблем, а так примерно каждую неделю беру у них 1 сертификат, тоже проблем нет. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
38. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | +2 +/– | |
Сообщение от . on 15-Июн-16, 11:31 | ||
> С OCSP stapling в последних версиях nginx (наверно с 1.9.x) тоже проблем | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
21. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | +1 +/– | |
Сообщение от Аноним (??) on 14-Июн-16, 13:27 | ||
Пять дней назад сделали бесплатный на три года у этих китайцев как раз. У них так часто и так сильно меняются правила сервиса? | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
45. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | +/– | |
Сообщение от Ilya Indigo (ok) on 16-Июн-16, 00:08 | ||
Видимо да. | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
2. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | +3 +/– | |
Сообщение от federix (ok) on 14-Июн-16, 00:15 | ||
да и фиг с ним | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
6. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | +/– | |
Сообщение от КЭП on 14-Июн-16, 02:45 | ||
Они там не слышали про Bcc: (Blind carbon copy)? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | +/– | |
Сообщение от alex (??) on 14-Июн-16, 03:16 | ||
и почему нельзя просто циклом пройтись и отправить письмо каждому адресату отдельно? | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
8. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | +/– | |
Сообщение от КЭП on 14-Июн-16, 03:27 | ||
Распределение очереди для ускорения отдачи большими пачками в очередь MTA. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
9. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | +/– | |
Сообщение от Какаянахренразница (ok) on 14-Июн-16, 05:32 | ||
Спам из каминг. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
12. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | +3 +/– | |
Сообщение от Аноним (??) on 14-Июн-16, 06:50 | ||
там адреса навроде admin@domain, какая разница спаму? | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
35. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | +1 +/– | |
Сообщение от Какаянахренразница (ok) on 14-Июн-16, 22:09 | ||
> там адреса навроде admin@domain | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
37. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | +/– | |
Сообщение от . on 15-Июн-16, 11:26 | ||
угу, я надысь порадовался, что у меня этот самый мэйл @соседний домен. | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
11. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | +/– | |
Сообщение от КЭП on 14-Июн-16, 05:40 | ||
Ага тестировать почту не нужно перед отправкой в локальном окружении... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
14. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | –1 +/– | |
Сообщение от Аноним (??) on 14-Июн-16, 09:36 | ||
А че - не плохой способ оплаты сертификатов, вы нам базу адресов - мы вам сертификаты по дешевке. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
15. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | –5 +/– | |
Сообщение от qwerty (??) on 14-Июн-16, 09:57 | ||
и чего? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
23. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | –1 +/– | |
Сообщение от rediska (ok) on 14-Июн-16, 14:57 | ||
> Хотите что то? платите деньги, вы же теперь в капиталистический стране. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
25. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | +2 +/– | |
Сообщение от Аноним (??) on 14-Июн-16, 15:03 | ||
так там ненадо платить | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
28. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | +1 +/– | |
Сообщение от Crazy Alex (ok) on 14-Июн-16, 16:16 | ||
Ну вот они и раздают. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
31. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | +2 +/– | |
Сообщение от пох on 14-Июн-16, 18:15 | ||
> раздают всем сертификаты :) мой сайт прекрасно обходился 16 лет без | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
32. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | +/– | |
Сообщение от Аноним (??) on 14-Июн-16, 19:12 | ||
>А учитывая общее идиотское движение в сторону ipv6 с его "засвети свой mac-адрес всему миру" - там не только айпишник. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
36. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | +1 +/– | |
Сообщение от mario (??) on 15-Июн-16, 10:29 | ||
Ядро Linux "по умолчанию" use_tempaddr ставит в 0. | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
41. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | +/– | |
Сообщение от пох on 15-Июн-16, 11:57 | ||
> Ядро Linux "по умолчанию" use_tempaddr ставит в 0. | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
49. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | +/– | |
Сообщение от tacitusdef (??) on 22-Июн-16, 10:19 | ||
Это вы про США? | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
26. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | –4 +/– | |
Сообщение от Sw00p aka Jerom on 14-Июн-16, 15:15 | ||
а недавно гамноскрипт на баше запилили )) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
39. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | +/– | |
Сообщение от 5kbps (ok) on 15-Июн-16, 11:32 | ||
Пришло ТО САМОЕ письмо, ~1200 мыл. Слил всё на пастбин ^^ | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
43. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | –1 +/– | |
Сообщение от пох on 15-Июн-16, 17:44 | ||
ну и где ссылка-то? Жядный, да? | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
44. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | +/– | |
Сообщение от 5kbps (ok) on 15-Июн-16, 18:13 | ||
Осиль поиск по пастбину. | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
47. "В сервисе Let's Encrypt произошла утечка email-адресов части..." | –1 +/– | |
Сообщение от пох on 16-Июн-16, 14:55 | ||
"тосамоеписьмо" что-то не нашлось. | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |