Комментарии 13
Это теперь дома придётся автопродление везде настраивать в своём самопальном CA для почти умного дома?:(
Я думал что ну хрен с ним, раз в год я пройдусь по всем своим железкам.
что за полумеры, даешь 1 сутки срок сертификата, все равно его автопродлять будут, если "самый главный" разрешит
это в свете стремительно меняющейся картины открытости и доступности технологий в мире, сертификаты - уже рабочий механизм запретов и непущаний, просто сроки у них были слишком длинные...
что за полумеры, даешь 1 сутки срок сертификата, все равно его автопродлять будут, если "самый главный" разрешит
У вас тоже полумеры.
Новый сертификат нужно требовать на каждый HTTPS-запрос, а оплату брать в виде годовой подписки.
Власть над рынком браузеров развращает, абсолютная власть развращает абсолютно.
Сократим сроки, но стоить-то он будет столько же? Идея от авторов "один девяток яиц"?
Мне кажется и продавать будут пачками на определённый период, чтобы не приходилось со счетами заморачиваться каждый полтора месяца и перенастраивать автоустановку
Потому что поллитровая банка пива вмещает в текущих реалиях 0,43 л
Wildcard сертификаты еще можно запретить, чтобы было веселее все это содержать. Надо больше ада, больше.
В итоге безопасность систем снизится, так как ключ от DNS зоны будет лежать на каждом сервере организации.
Наглядная демонстрация была пару недель назад при взломе Мосметро, когда не работали все сервисы в их домене.
Скорее всего все с оплатой будет также как и было - на год/два в виде подписки на срок, но обязательный бесплатный перевыпуск не позжее/каждые 47 дней в течении оплаченного периода.
Цель меры — минимизировать риски
А точно не хочется стричь лоха почаще?
А может это защита беременных от цп?
Срок действия сертификатов SSL/TLS сократят до 47 дней к 2029 году