The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Let's Encrypt внедрил расширение для координации обновления сертификатов"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Отдельный RSS теперь доступен для каждого обсуждения в форуме и каждого минипортала.
. "Let's Encrypt внедрил расширение для координации обновления ..." +/
Сообщение от Чукча (?), 30-Мрт-23, 15:33 
Спасибо, но понимания больше не стало. То ли я туп, то ли Вы - плохой разсказщик.

>> С letsencryptom не

знаком,  потому прошу консультации,  люди добрые. Можно
>> ли выпустить этот сертификат, передав УЦ только csr-запрос?
> нет. Нужно подтвердить что ты владеешь доступом к домену или сайту (ну
> например только что его ломанул - таймфрейм сведен к мизеру, поэтому
> доступ надо получить буквально на секундочку, это тебе не авторизация через
> email и тем более не идентификация по бумажному документу).

У других УЦ есть требование разместить проверочный файл в определённой директории. И бот для этого не требуется.

>> Или обязательна установка
> да
>> бота

Это зло.

> нет, но вручную выполнять протокол с секундными таймингами довольно затруднительно.

Какой протокол и какие тайминги? Вы о чём вообще?  Вопрос был про генерацию сертификата.

>> под рутом
> нет
>> и генерация ключа на стороне УЦ с сохранением
> нет, он вообще не видит твой закрытый ключ и затолкать его в
> протоколе некуда.

И как тогда бот формирует csr-запрос не имея доступа к закрытому ключу? Имхо, имеет, а значит может и передать в УЦ.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Let's Encrypt внедрил расширение для координации обновления сертификатов, opennews, 26-Мрт-23, 07:50  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру