<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Централизованное управление сертификатами Let&#096;s Encrypt</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5422.html</link>
    <description>Привет опеннет.&lt;br&gt;&lt;br&gt;Как известно, есть такой сервис под названием Let&#096;s Encrypt (назовём его LE). Сервис предоставляет бесплатные SSL-сертификаты сроком на 3 месяца. И всё-бы хорошо, еслиб не одна проблемка: юзабилити сервиса нулевое. Причём удобство не просто нулевое, у меня складывается впечатление, что авторы LE целенаправленно усложнили жизнь и пользователям сертификатов и разработчикам. На данный момент почти все администраторы используют LE либо посредством консоли (certbot), либо в веб-интерфейсе панели управления хостингом (ISPmanager, VestaCP), или-же используют ещё какие-то костыли. Всё это неудобно. Люди традиционно привыкли заказывать сертификат в веб-панели, на длительный срок, с поддоменом www, с поддержкой wildcard и прочими удобствами. Всего этого у Let&#096;s Encrypt нет и это нужно исправить хотябы частично. Потому я решил написать веб-панель в которой-бы можно было управлять сертификатами LE максимально комфортно.&lt;br&gt;&lt;br&gt;Скриншот: http://savepic.ru/13852951.htm&lt;br&gt;&lt;br&gt;Панелька написана на PHP и легко уст</description>

<item>
    <title>Централизованное управление сертификатами Let&#096;s Encrypt (shadow_alone)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5422.html#13</link>
    <pubDate>Sun, 07 May 2017 08:28:46 GMT</pubDate>
    <description>Конечно, может кому и пригодиться, но вот по поводу удобства, это вы зря...&lt;br&gt;&lt;br&gt;Всё отлично сделали,а если у кого-то руки из **** растут, так что он не может все это дело автоматизировать, то, я думаю, это проблема кривизны его рук.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Централизованное управление сертификатами Let&#096;s Encrypt (pas9x)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5422.html#12</link>
    <pubDate>Sat, 06 May 2017 15:57:31 GMT</pubDate>
    <description>&amp;gt; Спасибо, поглядим &lt;br&gt;&lt;br&gt;Хоть кто-то сказал спасибо)&lt;br&gt;</description>
</item>

<item>
    <title>Централизованное управление сертификатами Let&#096;s Encrypt (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5422.html#11</link>
    <pubDate>Sat, 06 May 2017 13:36:56 GMT</pubDate>
    <description>ненужно&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Централизованное управление сертификатами Let&#096;s Encrypt (pas9x)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5422.html#10</link>
    <pubDate>Sat, 06 May 2017 09:18:03 GMT</pubDate>
    <description>&amp;gt; какие права она требует &lt;br&gt;&amp;gt; для своей работы на этих серверах? где и как она хранит &lt;br&gt;&amp;gt; учетные данные для такового доступа?&lt;br&gt;&lt;br&gt;Веб-приложение (т.е. php-скрипты) работают под обычным пользовательским аккаунтом так-же как CMS на обычном веб-хостинге. А чтобы панель сама продлевала/выгружала сертификаты нужно поставить на ежедневный запуск файл cron.php.&lt;br&gt;Пароли к внешним SSH-серверам хранятся в локальной sqlite-базе в зашифрованном виде (алгоритм AES-256).&lt;br&gt;И да, всё это уже написано в мануалах которые никто упорно не хочет читать :) Возможно с первого взгляда они не совсем понятны; постараюсь написать их более понятным языком. http://pascalhp.net/justencrypt/index.php?p=manual&lt;br&gt;</description>
</item>

<item>
    <title>Централизованное управление сертификатами Let&#096;s Encrypt (pas9x)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5422.html#9</link>
    <pubDate>Sat, 06 May 2017 09:10:29 GMT</pubDate>
    <description>&amp;gt; я правильно понимаю, что панель находится гдето в инете, а сами сервера &lt;br&gt;&amp;gt; которыми вы управляете- тоже раскиданы гдето по просторам интернета, на разных &lt;br&gt;&amp;gt; хостингах, с разными конфигурациями, разным набором софта и разными веб-серверами?&lt;br&gt;&lt;br&gt;Правильно. Но не обязательно так. Если у хостера свой ДЦ то и управление серверами внутри его сети. И панельку компания естественно поставит где-то внутри своей сети.&lt;br&gt;&lt;br&gt;&amp;gt; каким образом ваша веб-панель лазит на эти сервера? какие права она требует &lt;br&gt;&amp;gt; для своей работы на этих серверах? где и как она хранит &lt;br&gt;&amp;gt; учетные данные для такового доступа?&lt;br&gt;&lt;br&gt;Уважаемый, всё ведь подробно расписано в мануалах :) Панель подключается к внешним серверам по SSH. Не обязательно вбивать в панель рутовый логин+пароль, можно и пользовательский. Просто при юзерском доступе чуть сложнее будет перезагрузить веб-сервер, но это тоже мелочи жизни.&lt;br&gt;&lt;br&gt;&amp;gt; я правильно понимаю что для работы такой панели у PHP должен быть &lt;br&gt;&amp;gt; разрешен exec?&lt;br&gt;&lt;br&gt;Не совсем понял суть вашего вопроса. В PHP есть функция </description>
</item>

<item>
    <title>Централизованное управление сертификатами Let&#096;s Encrypt (Вася)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5422.html#8</link>
    <pubDate>Sat, 06 May 2017 08:56:52 GMT</pubDate>
    <description>Спасибо, поглядим&lt;br&gt;</description>
</item>

<item>
    <title>Централизованное управление сертификатами Let&#096;s Encrypt (ыы)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5422.html#7</link>
    <pubDate>Sat, 06 May 2017 08:20:30 GMT</pubDate>
    <description>&amp;gt; Проблему отсутствия веб-интерфейса. Когда у тебя куча серверов и веб-панелей то уследить &lt;br&gt;&amp;gt; за нормальной работой https на всех серверах становится сложно. Проще рулить &lt;br&gt;&amp;gt; всем из веб-интерфейса.&lt;br&gt;&lt;br&gt;я правильно понимаю, что панель находится гдето в инете, а сами сервера которыми вы управляете- тоже раскиданы гдето по просторам интернета, на разных хостингах, с разными конфигурациями, разным набором софта и разными веб-серверами?&lt;br&gt;&lt;br&gt;каким образом ваша веб-панель лазит на эти сервера? какие права она требует для своей работы на этих серверах? где и как она хранит учетные данные для такового доступа?&lt;br&gt;&lt;br&gt;я правильно понимаю что для работы такой панели у PHP должен быть разрешен exec?&lt;br&gt;</description>
</item>

<item>
    <title>Централизованное управление сертификатами Let&#096;s Encrypt (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5422.html#6</link>
    <pubDate>Sat, 06 May 2017 03:12:06 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Не могу взять в толк, о каких конкретно проблемах LE вы толкуете, &lt;br&gt;&amp;gt;&amp;gt; а уж, тем более, сложностях в выпуске, установке и обновлении. Уж &lt;br&gt;&amp;gt;&amp;gt; тут всё автоматизировано донельзя.&lt;br&gt;&amp;gt; При большом количестве серверов/сайтов становится проще рулить сертификатами из одного &lt;br&gt;&amp;gt; места. Когда сертификатов много - мне больше нравится веб-интерфейс чем консоль. &lt;br&gt;&amp;gt; Кроме того, консольный LE-клиент иногда ломается (когда авторы LE меняют протокол) &lt;br&gt;&amp;gt; и становится нужным обновлять клиента на всех серверах, что не очень-то &lt;br&gt;&amp;gt; удобно. Проще обновить одну панель чем обновлять клиента на всех серверах. &lt;br&gt;&amp;gt; Это особенно актуально, например, для хостинг-провайдеров имеющих большое количество &lt;br&gt;&amp;gt; разных веб-панелек.&lt;br&gt;&lt;br&gt;Вы забыли взять слова &quot;хостинг-провайдеров&quot; в кавычки.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Централизованное управление сертификатами Let&#096;s Encrypt (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/5422.html#5</link>
    <pubDate>Sat, 06 May 2017 03:09:17 GMT</pubDate>
    <description>&amp;gt;Проблему отсутствия веб-интерфейса. Когда у тебя куча серверов и веб-панелей то уследить за &lt;br&gt;&amp;gt;нормальной работой https на всех серверах становится сложно. Проще рулить всем из &lt;br&gt;&amp;gt;веб-интерфейса.&lt;br&gt;&lt;br&gt;Мне жаль людей, которым приходится днями и ночами сидеть и втыкать в веб-панель, чтобы следить за нормальной работой https на всех своих трех серверах.&lt;br&gt;&lt;br&gt;LE сделал весьма человеческое уведомление в случае, если автоматика админа не поменяла сертификат, и отправляет его на E-Mail. Этого достаточно для того, чтобы уследить за сроком действия сертификата.&lt;br&gt;&lt;br&gt;Для контроля за нормальной работой https в целом у нормальных админов есть система мониторинга.&lt;br&gt;&lt;br&gt;&amp;gt;Извините, на ваш троллинг отвечать я больше не собираюсь, поскольку очевидно, что ваша &lt;br&gt;&amp;gt;задача в данном топике - всячески обосрать мою разработку.&lt;br&gt;&lt;br&gt;Рано вы в своих комментариях на г-но изошли.&lt;br&gt;</description>
</item>

</channel>
</rss>
