если вы знаете, как сделать лучше, — приходите, советуйте
Зарегистрировался только ради этого. Почему не настроить национальный аналог Let's Encrypt - автоматизированную выдачу сертификатов всем желающим - с использованием их опенсорсного сервера Boulder и протокола ACME?
выписывают другие центры сертификации
Что в данном случае означает "Выписывают"? Обычный процесс - это создание на стороне клиента приватного ключа и отправка запроса на подпись сертификата (CSR, Certificate signing request). Это принципиальный момент - ключ создается владельцем и остается у владельца, что делает MITM невозможным. Сертификат подписывается доверенным корневым сертификатом, формируя цепочку доверия. Если СЦ выпускает и сертификат и ключ, это ломает всю систему PKI и делает ее уязвимой для MITM государством и, в какой-то момент, злоумышленниками.
По идее можно запилить приложение для смартфона и положить его на стол.
Была небольшая надежда, что JetBrains совершит маневр, оставшись в России и приостановив продажи в остальном мире. Но нет :(
Зарегистрировался только ради этого.
Почему не настроить национальный аналог Let's Encrypt - автоматизированную выдачу сертификатов всем желающим - с использованием их опенсорсного сервера Boulder и протокола ACME?
Что в данном случае означает "Выписывают"?
Обычный процесс - это создание на стороне клиента приватного ключа и отправка запроса на подпись сертификата (CSR, Certificate signing request).
Это принципиальный момент - ключ создается владельцем и остается у владельца, что делает MITM невозможным. Сертификат подписывается доверенным корневым сертификатом, формируя цепочку доверия. Если СЦ выпускает и сертификат и ключ, это ломает всю систему PKI и делает ее уязвимой для MITM государством и, в какой-то момент, злоумышленниками.