<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проект Let&apos;s Encrypt представил модуль для http-сервера Apache</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112519.html</link>
    <description>Некоммерческий удостоверяющий центр Let&amp;#8217;s Encrypt, контролируемый сообществом и предоставляющий сертификаты безвозмездно всем желающим, представил (https://letsencrypt.org//2017/10/17/acme-support-in-apache-httpd.html) выпуск mod_md 1.0 (https://github.com/icing/mod_md), модуля  к http-серверу Apache  для автоматизации (https://github.com/icing/mod_md/wiki) получения и обслуживания сертификатов с использованием протокола ACME (https://tools.ietf.org/html/draft-ietf-acme-acme-07) (Automatic Certificate Management Environment). &lt;br&gt;&lt;br&gt;&lt;br&gt;При помощи mod_md можно упростить процесс сопровождения сертификатов на серверах с большим числом сайтов или в системах массового хостинга. При наличии mod_md пользователям  не нужно заботиться об обновлении сертификатов, модуль сам получит необходимые сертификаты в сервисе Let&amp;#8217;s Encrypt при первом запуске, организует их загрузку в mod_ssl (указание директив SSLCertificate* не требуется)  и периодически будет обновлять сертификаты при приближении к истечению срока действ</description>

<item>
    <title>Проект Let&apos;s Encrypt представил модуль для http-сервера Apac... (XoRe)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112519.html#74</link>
    <pubDate>Sat, 21 Oct 2017 23:39:29 GMT</pubDate>
    <description>&amp;gt; А для маргинального проектика с копеейчной прибылью, еле-еле покрывающей расходы, _еще_раз_ &lt;br&gt;&amp;gt; $90 за воздух - уже совсем лишняя трата.&lt;br&gt;&lt;br&gt;Маргинальному проектику зеленый свет в сторону let&apos;s encrypt.&lt;br&gt;А в крупных компаниях - да, трудновато будет уговорить перевести все на LE.&lt;br&gt;</description>
</item>

<item>
    <title>Проект Let&apos;s Encrypt представил модуль для http-сервера Apac... (КО)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112519.html#73</link>
    <pubDate>Sat, 21 Oct 2017 05:59:45 GMT</pubDate>
    <description>&amp;gt;Сертификат DV не является средством проверки DNS&lt;br&gt;&lt;br&gt;и&lt;br&gt;&amp;gt;&amp;gt;куда направляет DNS сервер&lt;br&gt;&lt;br&gt;это не одно и то же.&lt;br&gt;&lt;br&gt;Хотспот в кафе может вместо 8.8.8.8 (подставьте любой адрес) направлять куда ему вздумается. И там www.вашлюбимыйбанк.com могут отресолвить в то, что им угодно.&lt;br&gt;Но для получения валидного сертификата этого не достаточно. Надо еще то же провернуть с доверенным центром сертификации.&lt;br&gt;</description>
</item>

<item>
    <title>Проект Let&apos;s Encrypt представил модуль для http-сервера Apac... (лютый жабист__)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112519.html#72</link>
    <pubDate>Fri, 20 Oct 2017 04:33:25 GMT</pubDate>
    <description>&amp;gt;На весь хайлоад работает менее 1&#037; всех ЫненеГров&lt;br&gt;&lt;br&gt;Плох тот инженегр, который не хочет спать с генералом ;) &lt;br&gt;&lt;br&gt;Вообще, я больше по backend. И ЗП у меня несколько выше, чем у пыхеров. В остальном да, разницы никакой, ггг.&lt;br&gt;</description>
</item>

<item>
    <title>Проект Let&apos;s Encrypt представил модуль для http-сервера Apac... (Ilya Indigo)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112519.html#71</link>
    <pubDate>Thu, 19 Oct 2017 17:06:38 GMT</pubDate>
    <description>&amp;gt; Есть несколько другой вариант - CAA записи.&lt;br&gt;&amp;gt; https://www.opennet.ru/tips/3028_ssl_https_caa_cert_dns.shtml &lt;br&gt;&lt;br&gt;Этот вариант мне известен и уже применяется мной.&lt;br&gt;Но, к сожалению, пока нет обязательного требования от всех УЦ, учитывать CAA-записи. :-(&lt;br&gt;LE её конечно же учитывает, а какой-нибудь Восайн или Комодо могут и проигнорировать, да скорее так и делают.&lt;br&gt;</description>
</item>

<item>
    <title>Проект Let&apos;s Encrypt представил модуль для http-сервера Apac... (пох)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112519.html#70</link>
    <pubDate>Thu, 19 Oct 2017 15:42:35 GMT</pubDate>
    <description>&amp;gt; Если проект коммерческий и вышел на некоторую прибыль, 90$ - не проблема.&lt;br&gt;&lt;br&gt;обычно таким проектам по многим причинам приходится раскошеливаться на EV, а там 90 внезапно превращаются в около-900. И их уже выкидывать стопками ради очень сомнительного улучшизма могут разьве что &quot;коммерческие проекты&quot; размером с  мордокнигу.&lt;br&gt;&lt;br&gt;А для маргинального проектика с копеейчной прибылью, еле-еле покрывающей расходы, _еще_раз_ $90 за воздух - уже совсем лишняя трата.&lt;br&gt;&lt;br&gt;А вот microsofтогуглегрызку - оно на халяву дается. Поэтому при попытке назойливо поинтересоваться, что это такое они о тебе сливают хозяевам - тебя ждет pkp&apos;шный облом.&lt;br&gt;</description>
</item>

<item>
    <title>Проект Let&apos;s Encrypt представил модуль для http-сервера Apac... (XoRe)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112519.html#69</link>
    <pubDate>Thu, 19 Oct 2017 14:26:31 GMT</pubDate>
    <description>&amp;gt; pkp не имеет ни малейшего отношения к dns.&lt;br&gt;&lt;br&gt;Да, неправильно написал.&lt;br&gt;Там заголовки в HTTP ответе.&lt;br&gt;&lt;br&gt;&amp;gt; Если же ты платишь за них по $90 штучка (или по $800 &lt;br&gt;&amp;gt; за EV), то тут у тебя начинаются некоторые проблемы&lt;br&gt;&lt;br&gt;Если проект коммерческий и вышел на некоторую прибыль, 90$ - не проблема.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проект Let&apos;s Encrypt представил модуль для http-сервера Apac... (XoRe)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112519.html#68</link>
    <pubDate>Thu, 19 Oct 2017 14:21:06 GMT</pubDate>
    <description>&amp;gt; Стало ещё яснее.&lt;br&gt;&amp;gt; А всё же если объединить обе схемы, то есть используя подписанный УЦ &lt;br&gt;&amp;gt; серт, и ДНС запись со слепком, и что бы браузер обнаружив &lt;br&gt;&amp;gt; её требовал и валидности серта и соответствие его слепку из ДНС, &lt;br&gt;&amp;gt; причём этот слепок не должен кешироваться у клиента, а запрашиваться у &lt;br&gt;&amp;gt; ДНС при каждом запросе, то такая схема была бы ещё надёжнее &lt;br&gt;&amp;gt; и защищала от левых УЦ.&lt;br&gt;&amp;gt; И конечно же эту ДНС-запись в обязательном порядке должны запрашивать и учитовать &lt;br&gt;&amp;gt; все популярные браузеры.&lt;br&gt;&lt;br&gt;Есть несколько другой вариант - CAA записи.&lt;br&gt;&lt;br&gt;https://www.opennet.ru/tips/3028_ssl_https_caa_cert_dns.shtml&lt;br&gt;</description>
</item>

<item>
    <title>Проект Let&apos;s Encrypt представил модуль для http-сервера Apac... (XoRe)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112519.html#67</link>
    <pubDate>Thu, 19 Oct 2017 14:19:48 GMT</pubDate>
    <description>&amp;gt; В ДНС прописан отпечаток ключа, а не сам ключ.&lt;br&gt;&lt;br&gt;Провайдеру ничего не мешает сгенерить серитифкат, а в DNS отдавать его слепок.&lt;br&gt;Если все ограничивается только ненадежным DNS, без дополнительных проверок чего-либо ещё, вам придется верить DNS на слово.&lt;br&gt;А что туда записать - технический момент.&lt;br&gt;</description>
</item>

<item>
    <title>Проект Let&apos;s Encrypt представил модуль для http-сервера Apac... (пох)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/112519.html#66</link>
    <pubDate>Thu, 19 Oct 2017 10:58:49 GMT</pubDate>
    <description>&amp;gt; Зайди на любой он-лайн магазин, с нехилой вероятностью он окажется на WP+woocoоmmertZe&lt;br&gt;&lt;br&gt;это если открывается. А если вместо магазина какая-то херь про &quot;b_cache_tag&quot; - можешь быть уверены, это &quot;cофт юзают для того, для чего он делается&quot;.&lt;br&gt;</description>
</item>

</channel>
</rss>
