Search
Write a publication
Pull to refresh

Comments 14

Надеюсь это для публичных серверов, в корпоративных сетях и 2 года мало. Моргнул и опять надо сертификат обновлять.

Ну с учетом того, что

>в рамках развития проекта Chromium

То браузеру будет все равно, публичный сервер или нет, просто может отказаться доверять через чур долгим сертам и привет.

Нужно больше золота милорд (с).

Ну будем платить не раз в год, а каждые три месяца. И полагаю что цена за 3 месяца не будет 12/4, а несколько больше.. А те кто letencrypt пользует так и так у всех уже давно автоматизировано. Так что думаю что дело не в "безопасности" а в повышении частоты оплат за сертификат

UFO landed and left these words here

А давайте каждый день обновлять, так безопасно будет! А для тех, кто не хочет руками возиться, гугл сделает удобный сервис.

Звучит разумно. Мошенники тупо не будут успевать создавать фейковые сайты. В продакшн!

На каждый запрос новый сертификат, давайте уже до конца пойдём

Ужасное изменение.

Есть сервисы, которые не умеют или не могут в LE, например потому что требуют wildcard сертификат, а его без доступа к DNS не получить.

Есть куча железок, куда сертификат надо заливать руками и никакого нормального API у них.

Есть внутреннии ресурсы, к которым нет доступа снаружи и нет доступа к DNS (или неподдерживаемый провайдер DNS) и на них нельзя автоматически выписывать сертификаты.

Наконец нет нормального софта по управлению и распространению сертификатов. Пока бложик на 1 компе все ок, а вот когда серверов десятки-тысячи приходится костылить свои решения, что бы выписывать на 1 сервере и распространять на другие.

И не понятно ради чего это делать - сертификаты воруют не так уж и часто и даже в случае кражи всегда есть возможность отозвать сертификат. Мошенники обычно не подделывают оригинальный сайт, т.к. помимо сертификата надо еще как то зароутить трафик на свой сервер вместо атакуемого, а регистрируют похожий домен и спокойно выписывают на него легитимный сертификат, причет обычно как раз LE.

Пока не будет таких драконовских условий никто не будет чухаться предоставлять апи или поддержку автопродления.

Можно более подробно о том, зачем это нужно? Кажется, чтобы утекшие сертификаты быстрее протекали. Но как часто утекают приватные ключи от SSL-сертификатов? Я ни разу не слышал о таких инцидентах.

UFO landed and left these words here

Мотивация в том чтобы использовали автопродление сертификатов скриптами, а не руками. Там в статье написано.

Сайты с просроченными сертами все ещё встречаются.

Sign up to leave a comment.

Other news