<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Let&apos;s Encrypt занял 36&amp;#037; рынка удостоверяющих центров</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/112799.html</link>
    <description>По статистике (https://nettrack.info/ssl_certificate_issuers.html) NetTrack более 36&#037; HTTPS-сайтов в сети используют сертификаты, выданные некоммерческим удостоверяющим центром Let&amp;#8217;s Encrypt, контролируемым сообществом и предоставляющим сертификаты безвозмездно всем желающим. На текущий момент службой Let&apos;s Encrypt выдано (https://letsencrypt.org/stats/) 46 млн сертификатов, охватывающих около 60 млн доменов. На втором месте  удостоверяющий центр COMODO (19&#037;), а на третьем  GeoTrust (11&#037;).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Общая доля запросов страниц по HTTPS составила 65&#037;, судя по статистике, полученной в рамках работы сервиса Firefox Telemetry. Для сравнения, два года назад при запуске проекта Let&amp;#8217;s Encrypt этот показатель составлял 40&#037;, а в начале 2017 года достиг значения в 50&#037;.По статистике (https://www.google.com/transparencyreport/https/metrics/?hl=en) Google доля страниц, открытых по HTTPS, составляет от 68&#037;  до 86&#037; (ChromeOS - 86&#037;, macOS - 84&#037;, Linux - 82&#037;, Windows - 80&#037;,  Android - 68&#037;). &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Дополнительн</description>

<item>
    <title>Let&apos;s Encrypt занял 36&#037; рынка удостоверяющих центров (Дмитрий)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/112799.html#101</link>
    <pubDate>Mon, 27 Nov 2017 14:23:10 GMT</pubDate>
    <description>Сейчас без SSL практически никуда. Если уж онлайн-бизнес, то тем более нужны SSL-сертификаты. Терять посетителей только из-за того, что Chrome выдает Not Secure в адресной строке - нет уж, спасибо. Плюс ко всему, если брать EV&apos;шки, то можно еще и доп. бонусы получить по типу вывода названия организации в адресной строке браузера - жирный плюс к пользовательскому доверию. Let&apos;s Encrypt не выдает EV. Потому лучше брать SSL у доверенных центров - Comodo, Symantec и т.д. А чтобы выгоднее было, то обращаться к реселлерам. Мы покупали в leaderssl.ru.&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt занял 36&#037; рынка удостоверяющих центров (нах)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/112799.html#100</link>
    <pubDate>Fri, 24 Nov 2017 14:16:17 GMT</pubDate>
    <description>&amp;gt; Однако если MITM подсунет свой самоподписанный сертификат - отличить его от правильного&lt;br&gt;&amp;gt; невозможно, кроме случая когда ты можешь проверить параметры сертификата где-то сбоку.&lt;br&gt;&lt;br&gt;возможен простой и банальный вариант - ты не в первый раз заходишь на этот сайт.&lt;br&gt;Более того, этот вариант правилен и с &quot;честно&quot; заверенным CA любым другим сертификатом. Поскольку страхует тебя от нечестности CA. Но, разумеется, при условии что он перевыпускается редко.&lt;br&gt;&lt;br&gt;&amp;gt; А LE проверяет что сервер фактически контролируется тем кто запросил сертификат.&lt;br&gt;&lt;br&gt;еще хуже - что домен им контролируется (а сервер могли и свой подсунуть) или частично контролируется.&lt;br&gt;Что было бы вполне допустимо, будь они нормальным CA  и выдавай нормальные сертификаты, а не скоропортящийся вторпродукт.&lt;br&gt;&lt;br&gt;&amp;gt; LE показывает что сертификат выпустил владелец сайта&lt;br&gt;&lt;br&gt;а вот это - нет. Забавно, что это нужно, оказывается, разъяснять.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt занял 36&#037; рынка удостоверяющих центров (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/112799.html#99</link>
    <pubDate>Fri, 24 Nov 2017 05:24:50 GMT</pubDate>
    <description>&amp;gt; certbot на питоне, фу такими быть!&lt;br&gt;&lt;br&gt;Да там полно клиентов на всем чем угодно понаписано. Завяжи гадюке хвост бантиком и спи спокойно.&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt занял 36&#037; рынка удостоверяющих центров (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/112799.html#98</link>
    <pubDate>Fri, 24 Nov 2017 05:21:54 GMT</pubDate>
    <description>&amp;gt; да че там думать, съ..ть пора!&lt;br&gt;&lt;br&gt;На что интересно? Кривой комод, прославившийся мутными историями и поломаный комодохакером? БезопасТнички. Или ты с барского плеча спонсируешь покупку сертификатов всем желающим у верисайна?&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt занял 36&#037; рынка удостоверяющих центров (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/112799.html#97</link>
    <pubDate>Fri, 24 Nov 2017 05:19:30 GMT</pubDate>
    <description>&amp;gt; Даже мне, криворукой макаке, удалось настроить скрипты автообновления без особых проблем. &lt;br&gt;&amp;gt; А уж если вы профессионал, можете сервер поднять и сайт настроить, &lt;br&gt;&amp;gt; то сложностей не возникнет.&lt;br&gt;&lt;br&gt;Устами криворукой макаки глаголит истина! Фэйспалм!&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt занял 36&#037; рынка удостоверяющих центров (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/112799.html#96</link>
    <pubDate>Fri, 24 Nov 2017 05:16:29 GMT</pubDate>
    <description>&amp;gt; Так это надо разобраться, а комоду по кривому howto, написанному другим школьником, &lt;br&gt;&amp;gt; можно прикрутить быстро.&lt;br&gt;&lt;br&gt;Для let&apos;s encrypt таких хаутушек уже весь гитхаб.&lt;br&gt;&lt;br&gt;&amp;gt; Правда, настроить бесплатный cloudflare и в нем включить https - еще проще, &lt;br&gt;&amp;gt; кажется. Для сайта школы хватит!&lt;br&gt;&lt;br&gt;Есть только одна проблема: cloudflare видит весь трафф. Расшифрованным. И вот это не очень хорошо.&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt занял 36&#037; рынка удостоверяющих центров (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/112799.html#95</link>
    <pubDate>Fri, 24 Nov 2017 05:14:30 GMT</pubDate>
    <description>&amp;gt; Теперь Фраерфокс иногда говорит, что не удалось установить доверенные отношения с каким-нибуть &lt;br&gt;&amp;gt; новостным сайтиком. А зачем с ним доверенные отношения устанавливать - непонятно. &lt;br&gt;&lt;br&gt;Обычно это означает что кто-то не в меру хитрозадый пытался подсунуть тебе что-то левое. И скорее всего вредное для здоровья твоего компьютера. Шифрование редко ломают с хорошими целями. Так браузер по крайней мере хрюкает, а без шифрования просто схарчил бы и не пикнул, потому что там вообще не понятно от кого исходят данные.&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt занял 36&#037; рынка удостоверяющих центров (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/112799.html#94</link>
    <pubDate>Fri, 24 Nov 2017 04:50:38 GMT</pubDate>
    <description>&amp;gt; Самоподписанный сертификат даже лучше, потому что юзер принимая самосертификат видит кто &lt;br&gt;&amp;gt; его выпустил.&lt;br&gt;&lt;br&gt;Однако если MITM подсунет свой самоподписанный сертификат - отличить его от правильного невозможно, кроме случая когда ты можешь проверить параметры сертификата где-то сбоку. А LE проверяет что сервер фактически контролируется тем кто запросил сертификат. Теоретически наверное можно попытаться надуть LE и завернуть его на левый сервер. Практически это однако сложно в реализации и малоэффективно из-за короткого времени жизни сертификата. А в случае самоподписанного сертификата - препятствий к всучиванию левого сертификата ноль, да еще браузер орет.&lt;br&gt;&lt;br&gt;&amp;gt; LE создает иллюзию безопасности и мозг юзера вообще не выходит из комы. &lt;br&gt;&lt;br&gt;LE показывает что сертификат выпустил владелец сайта который фактически контролирует сервер, а не какой-то левый MITM, с левым сервером, претендующим на то что он - тот сайт.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt занял 36&#037; рынка удостоверяющих центров (Аноним)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID3/112799.html#93</link>
    <pubDate>Fri, 24 Nov 2017 04:34:57 GMT</pubDate>
    <description>&amp;gt; А то денех-то в ресурсной федерации на занос гуглю и мазиле должно еще быть.&lt;br&gt;&lt;br&gt;А потом придет очередной comodohacker и &quot;цифровая экономика&quot; у кое-кого всем скопом завалится. Удобно, однако.&lt;br&gt;</description>
</item>

</channel>
</rss>
