Comments 9
Тяжело...
сделайте инструменты для автоматизации. ACME протокол это позволяет.
Можно, а зачем?
Великолепный план Уолтер, надёжный как швейцарские часы
Https это Замок+ Ключи.
Замок на сервере... Ключи у тебя.
Это если совсем по простому.
Так вот когда замок и ключи тебе выдают в минцифры. Они дополнительно эти ключи раздают и ФСБ.
Смысл тогда замка и ключами которые у всех.
Подумай афтор.
У меня нет его ключей. У хохлов нет, не у всех, стало быть, господин соврамши.
Дык приватный ключ никуда не уезжает, только запрос на подпись.
Есть вариант, что кто-то может самостоятельно сделать пару сертификат+ключ, где-то что-то подкрутить и дальше делать нехорошие вещи с подглядыванием в щёлку. Но такую историю может любой CA провернуть, вопрос только в его репутации.
Тут же всё так и так строится на доверии.
Тоже сначала до середины дочитал. Потом до конца )
Там же csr файлик, а ключи у владельца.
Делать подпись конфига УКЭП это конечно сильно)
Такие челенжды мир еще не видел
Как получить OV-сертификат Минцифры для HTTPS в 2026 году