Pull to refresh

Comments 9

Вообще можно в автоматическом режиме через acme.sh получать DV-сертификаты на 90 дней. Тут инструкции есть и сам клиент.

сделайте инструменты для автоматизации. ACME протокол это позволяет.

Можно, а зачем?

Великолепный план Уолтер, надёжный как швейцарские часы

Https это Замок+ Ключи.

Замок на сервере... Ключи у тебя.

Это если совсем по простому.

Так вот когда замок и ключи тебе выдают в минцифры. Они дополнительно эти ключи раздают и ФСБ.

Смысл тогда замка и ключами которые у всех.

Подумай афтор.

У меня нет его ключей. У хохлов нет, не у всех, стало быть, господин соврамши.

Лучше уж у них, чем у фсб

Дык приватный ключ никуда не уезжает, только запрос на подпись.

Есть вариант, что кто-то может самостоятельно сделать пару сертификат+ключ, где-то что-то подкрутить и дальше делать нехорошие вещи с подглядыванием в щёлку. Но такую историю может любой CA провернуть, вопрос только в его репутации.

Тут же всё так и так строится на доверии.

Тоже сначала до середины дочитал. Потом до конца )

Там же csr файлик, а ключи у владельца.

Делать подпись конфига УКЭП это конечно сильно)

Такие челенжды мир еще не видел

Sign up to leave a comment.

Articles