Pull to refresh

Comments 10

При всём уважении к проекту — они предлагаю непрерывно переполучать новые сертификаты. Это работает для интернетов, но точно не работает для внутренних проектов, когда сервер может в интернеты-то доступа и не иметь. Да, я понимаю, «поднимай свой CA». Чем и занимаемся. Но бегать за всеми и заставлять ставить свой корневой сервер — уныло.
LetsEncrypt поддерживает подтвеждение доменов через DNS text. Мы так делаем для внутренних сайтов. https://github.com/lukas2511/letsencrypt.sh/wiki/Examples-for-DNS-01-hooks
Всё бы ничего, если бы ребята не предлагали запускать свои скрипты от рута. Скрипты, которые, если я не ошибаюсь, еще и частично скачиваются с родных серверов при каждом запуске. То есть ssl-то мы поставили, но при этом создали еще большую дыру ¯\_(ツ)_/¯ Если на let's encrypt случится факап, то получим неплохой такой ботнет.
UFO just landed and posted this here
Месяц назад исправили поддержку WinXP.
Пришлось отказаться от их сертификата из-за этой проблемы. Теперь можно попробовать.
А вот это действительно крутая новость, так как именно из-за этого я очень быстро удалил letsencrypt со своих серверов и решил на неопределенный срок о нём не вспоминать.

Если попробуете, отпишитесь пожалуйста, стабильно ли стало работать.
Наши посетители раньше имели проблему с WinXP, теперь, по отзывам, всё работает.
Спасибо за информацию! Кажется, действительно можно ставить.
У меня на двух боевых VDS крутятся SSL сертификаты от Let's Encrypt.
С одним проектом пришлось вручную сертификаты к апачу прикручивать, автоматом не вставало.
Минус только что сертификат действует всего 90 дней.
А что касается запуска генерации сертификата под рутом, вы же тот же апач и тот же пхп с питоном устанавливаете и обновляете под рутом, так что вероятность получить чего-то не того точно такая же.
Sign up to leave a comment.

Articles