![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"StartCom запустил сервис по автоматической выдаче SSL-сертиф..." | +/– | ![]() |
Сообщение от opennews (??), 15-Июн-16, 09:17 | ||
Удостоверяющий центр StartCom (торговая марка StartSSL) запустил (https://www.startssl.com/NewsDetails?date=20160606) похожий на Lets'Encrypt (https://www.opennet.ru/opennews/art.shtml?num=44231) сервис StartEncrypt (https://www.startssl.com/StartEncrypt), осуществляющий автоматическую выдачу и установку SSL-сертификатов. Сертификаты выдаются бесплатно и требуют пройти уровень проверки, соответствующий их типу (в простейшем случае достаточно подтвердить владение доменом). Как и Lets'Encrypt cервис StartEncrypt поддерживает популярные веб-серверы на базе Linux и Windows (tomcat, nginx, apache httpd). | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (-), 15-Июн-16, 09:17 | +14 +/– | ![]() |
Вся прелесть Lets'Encrypt не в сроке и числе доменов, а в открытости, контроле в руках администратора и независимости от отдельных компаний. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
2. Сообщение от Какаянахренразница (ok), 15-Июн-16, 09:25 | +8 +/– | ![]() |
Закопошились... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #40 |
3. Сообщение от Аноним (-), 15-Июн-16, 09:59 | +/– | ![]() |
Самое главное не написали - протокол ACME или нет? (Хотя по ссылке похоже, что нет) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #23 |
4. Сообщение от Аноним (-), 15-Июн-16, 10:00 | +3 +/– | ![]() |
И, кстати, у меня в Let's Encrypt один сертификат на шесть доменов, так что про один домен ЛПП | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #42 |
5. Сообщение от xl32 (ok), 15-Июн-16, 10:15 | +1 +/– | ![]() |
Да, у Let's Encrypt SAN до 100 доменов в сертификате. С удовольствием пользуюсь. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #7 |
6. Сообщение от Аноним (-), 15-Июн-16, 10:16 | +14 +/– | ![]() |
> Сервис поставляется только в форме уже собранного исполняемого файла, код не прилагается, т.е. предлагается запустить с правами root и оставить для постоянной работы "черный ящик", отправляющий сетевые запросы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
7. Сообщение от КЭП (?), 15-Июн-16, 10:21 | +/– | ![]() |
Wildcard нету. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #9 |
9. Сообщение от xl32 (ok), 15-Июн-16, 10:24 | +2 +/– | ![]() |
> Wildcard нету. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
10. Сообщение от Аноним (-), 15-Июн-16, 10:31 | +12 +/– | ![]() |
> В систему устанавливается проприетарное ПО, добавляемое в автозапуск и выполняемое как фоновый процесс, следящий за обновлением сертификата. Сервис поставляется только в форме уже собранного исполняемого файла, код не прилагается, т.е. предлагается запустить с правами root и оставить для постоянной работы "черный ящик", отправляющий сетевые запросы, которые проблематично проверить; | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
11.
Сообщение от Александр![]() | +4 +/– | ![]() |
клевая штука, ты им доступ полный, а они тебе сертификат. вот же евреи хитрые. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #12, #14 |
12. Сообщение от Орк (?), 15-Июн-16, 11:03 | +5 +/– | ![]() |
А что, нормальный бэкдор для лоха, который никогда не вымрет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 |
13. Сообщение от анон (?), 15-Июн-16, 11:14 | +/– | ![]() |
Маркетинг, такой маркетинг. API у них уже много лет как есть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
14. Сообщение от Ананимас (ok), 15-Июн-16, 11:22 | +3 +/– | ![]() |
запустить в jail/аналог | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #11 Ответы: #19 |
16. Сообщение от Аноним (-), 15-Июн-16, 11:40 | –3 +/– | ![]() |
Уже то, что LetsEncrypt тянет на сервер компиллятор и dev пакеты - это ДЫРИЩА, а это ... у меня слов нет . | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #17, #20, #31, #49, #50 |
17. Сообщение от Аноним (-), 15-Июн-16, 11:51 | +8 +/– | ![]() |
руки из задницы, а леценкрипт виноват, очевидно же | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #44 |
18. Сообщение от Аноним (-), 15-Июн-16, 12:05 | +1 +/– | ![]() |
Надеюсь это начало конкуренции. Сначала бесплатные сертификаты, потом, условия использования, потом и цены могут упасть. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #30 |
19. Сообщение от grsec (ok), 15-Июн-16, 12:14 | +1 +/– | ![]() |
выгода+извращение | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #14 |
20. Сообщение от grsec (ok), 15-Июн-16, 12:16 | +1 +/– | ![]() |
> Уже то, что LetsEncrypt тянет на сервер компиллятор и dev пакеты - | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #32 |
21. Сообщение от th3m3 (ok), 15-Июн-16, 12:38 | +/– | ![]() |
Что делает эта голимая поприетарщина на опеннете? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #24 |
23. Сообщение от . (?), 15-Июн-16, 13:01 | +/– | ![]() |
ну явно ж нет - иначе ж кто помешает тебе его хакнуть и избавиться от сомнительного щастья держать неуправляемый демон? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #3 Ответы: #28 |
24.
Сообщение от тоже Аноним![]() | +6 +/– | ![]() |
Предупреждает об опасности вляпаться. Имхо, все логично. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #21 |
25. Сообщение от Аноним (-), 15-Июн-16, 14:04 | +/– | ![]() |
А сертификаты SHA-1 ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
27. Сообщение от Аноним (-), 15-Июн-16, 14:28 | +/– | ![]() |
Жажда бесплатного мешает купить обычный сертификат и не ставить ничего сомнительного | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #34, #35, #39 |
28. Сообщение от . (?), 15-Июн-16, 14:35 | +/– | ![]() |
% gdb StartEncrypt/bin/StartEncrypt | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #23 Ответы: #29 |
29.
Сообщение от тоже Аноним![]() | +2 +/– | ![]() |
"- Совсем худо, - заключил хозяин, - что-то, воля ваша, недоброе таится в мужчинах..." | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #28 |
30. Сообщение от Аноним (-), 15-Июн-16, 15:03 | +/– | ![]() |
> Надеюсь это начало конкуренции. Сначала бесплатные сертификаты, потом, условия использования, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 |
31. Сообщение от Наркоман (?), 15-Июн-16, 15:12 | +/– | ![]() |
Только конкретный жирный клиент на питоне. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
32. Сообщение от Кармер (?), 15-Июн-16, 15:51 | –3 +/– | ![]() |
Есть компиллятор,- есть возможность собрать и запустить эксплоит для повышения привелегий, например .. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #20 Ответы: #33, #36, #38, #43 |
33. Сообщение от ram_scan (?), 15-Июн-16, 16:05 | +3 +/– | ![]() |
1) Если у тебя есть шелл кто запрещает стянуть вместе с сорцами эксплоита компилятор ? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
34. Сообщение от Аноним (-), 15-Июн-16, 17:44 | +/– | ![]() |
Соболезную | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
35. Сообщение от Аноним (-), 15-Июн-16, 18:30 | +/– | ![]() |
Покаж, где купить сертификат автоматически? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
36. Сообщение от grsec (ok), 15-Июн-16, 19:17 | –1 +/– | ![]() |
Компилять зловредов на атакуемой системе это из теории что-ли? Но если этот момент так волнует, можно запретить запуск компилятора. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
37. Сообщение от dr Equivalent (ok), 15-Июн-16, 19:56 | +6 +/– | ![]() |
О, здравствуй, альтернатива. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
38. Сообщение от Аноним (-), 15-Июн-16, 20:32 | +/– | ![]() |
А зачем его компилять? Если есть доступ в шелл, то можно уже собранный запустить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
39. Сообщение от Сиромант (?), 15-Июн-16, 21:27 | +/– | ![]() |
>Жажда бесплатного мешает купить обычный сертификат | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 Ответы: #56 |
40. Сообщение от rshadow (ok), 15-Июн-16, 21:35 | +1 +/– | ![]() |
https://mixpix.in/more/konec_zolotoy_epohi_1465986454 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #2 |
41.
Сообщение от Омский линуксоид![]() | +2 +/– | ![]() |
Омские линуксоиды избегают непонятных проприетарных поделок... Хорошая попытка, но нет. Извините. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
42. Сообщение от Аноним (-), 15-Июн-16, 22:26 | +/– | ![]() |
Расскажи, как, а то я не могу понять. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #4 |
43. Сообщение от Аноним (-), 15-Июн-16, 22:30 | +1 +/– | ![]() |
> Есть компиллятор,- есть возможность собрать и запустить эксплоит для повышения привелегий, | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 |
44. Сообщение от MPEG LA (ok), 15-Июн-16, 23:10 | +/– | ![]() |
на wheezy например требует установки backports. вопрос - нафейхоа вообще все эти извращения со скриптами и бинарниками? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 Ответы: #51 |
45. Сообщение от xm (ok), 16-Июн-16, 00:28 | +/– | ![]() |
> Сертификаты OV SSL и EV SSL выдаются бесплатно, но учётная запись в StartSSL должна пройти проверку с использованием средств идентификации 3 или 4 класса | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
46. Сообщение от Онаним (?), 16-Июн-16, 00:34 | +/– | ![]() |
> В систему устанавливается проприетарное ПО, добавляемое в автозапуск и выполняемое как фоновый процесс, следящий за обновлением сертификата. Сервис поставляется только в форме уже собранного исполняемого файла, код не прилагается, т.е. предлагается запустить с правами root | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #48 |
47. Сообщение от dlazerka (ok), 16-Июн-16, 03:09 | +/– | ![]() |
LetsEncrypt проверяет владение не доменом, а сервером, который отвечает по этому домену. Т.к. он проверяет файлик по урлу /.well-known/acme-challenge. Домен он бы проверял если бы проверял TXT запись в DNS. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #55 |
48. Сообщение от Аноним (-), 16-Июн-16, 06:11 | +2 +/– | ![]() |
Почему жесть? Ставишь по крону проверку на необходимость автопродления раз в неделю или раз в день и забываешь про сертификат вообще. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
49. Сообщение от Аноним (-), 16-Июн-16, 06:15 | +/– | ![]() |
Не нравится стандартный клиент certbot, пользуйся другими или напиши свой, протокол то открыт. Мне например lego нравится, прав рута не требует, можно скомпилить и закидывать бинарник куда надо. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
50. Сообщение от Гентушник (ok), 16-Июн-16, 08:39 | +/– | ![]() |
Протокол открыт, дефолтным клиентом никто не заставляет пользоваться. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 |
51. Сообщение от имя (?), 16-Июн-16, 10:52 | +/– | ![]() |
этот вопрос задай тому, что тебе wheezy на сервер зачем-то поставил. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #54 |
54. Сообщение от MPEG LA (ok), 16-Июн-16, 15:10 | +/– | ![]() |
> этот вопрос задай тому, что тебе wheezy на сервер зачем-то поставил. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 |
55. Сообщение от . (?), 16-Июн-16, 23:55 | +/– | ![]() |
> LetsEncrypt проверяет владение не доменом, а сервером, который отвечает по этому домену. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
56. Сообщение от . (?), 17-Июн-16, 13:32 | +/– | ![]() |
в новости при этом не сказано, но _покупать_ (и не сертификат а факт валидации посерьезней DV) еще и придется вручную. (_каждый_ раз, валидация не вечна) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
57.
Сообщение от Antonhef![]() | +/– | ![]() |
Обходились как-то раньше без всяких сертификатов, сейчас приходится бегать по всяким Хострадарам закинув язык за плечи, искать хостинг с дешёвым или бесплатным c-c-л. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |