@distributed

Страница 425 из 1435
Dmitry
19.10.2017
21:08:10
Как битшаровые ассеты (выставить количество, ценик, вот это все).

Michel
20.10.2017
01:56:21
Google
Michel
20.10.2017
01:56:40
Действительно!

Kirill
20.10.2017
09:57:33
https://medium.com/polkadot-network/polkadot-the-parachain-3808040a769a

Subbotin
20.10.2017
10:00:43
Вот скажите мне, товарищи. какая распределеная система доменных имён счас имеет максимальную вероятность взлететь?

Ivan
20.10.2017
10:01:37
Имхо, неймкоин

Ну или Тор :)

Foxcool
20.10.2017
10:03:21
Не видел, чтобы нейм кто-то по назначению использовал

Ivan
20.10.2017
10:03:27
Имхо, неймкоин
Поправлю себя. Не неймкоин сам по себе, а прокся над ним. У первых пиар слабоват, не похож на коммерческий проект даже

Kirill
20.10.2017
10:03:40
Вот скажите мне, товарищи. какая распределеная система доменных имён счас имеет максимальную вероятность взлететь?
Не вижу предпосылок ни для одной из них, увы. Проблема в том, что текущая реализация ДНС, как и текущая реализация SSL authorities, создаёт слишком сильные мотивации для игроков "оставаться при своих" и никак к будущему не готовиться. Соответственно, потребуется что-то экстраординарное (типа Let's Encrypt в мире сертификатов) чтобы хоть кого-то куда-то сдвинуть. А этого пока не наблюдается, увы

Foxcool
20.10.2017
10:03:42
Даже клиентом быть там не так уж очевидно как

Kirill
20.10.2017
10:04:38
Ну или Тор :)
Ну вот да, onion-домены разве что. Но это не совсем то, про что Субботин спрашивал, мне кажется?

Слишком нишевая история

Google
Kirill
20.10.2017
10:05:52
Я в общем скорее бы ждал что айпиэфэс внедрится в браузеры/ОС так или иначе. И к нему можно будет новую систему человекопонятных алиасов запилить

нет-нет. они сделали удобный прозрачный сервис их получения
Вот да. У меня были сертификаты от СтартССЛ, это вообще не то. Например, на домен trade.pimenov.cc они отказались мне как выдавать бесплатный серт, ибо им показалось что я там буду деньги зарабатывать

Смысл летсэнкрипта именно в том, что он роботический и универсальный, и в этом прорыв. А вовсе не в бесплатности

Скажем, у сервера Caddy есть директива https, и дальше оно само, когда кто-то пытается приконнектиться по новому домену, на лету получает сертификат.

Кстати, кто-нибудь пробовал на локальном траст-руте поднять сервер boulder для внутренней сети?

Было бы очень полезно для организаций, мне кажется

Короткоживущие собственные сертификаты со степлингом для иниранета, без необходимости трясти опсов каждый раз, чтобы те вручную что-то подписали...

Subbotin
20.10.2017
10:14:43
столько всего надо в локалке поднять. нет времени. например было бы круто наладить доступ на сервера по ssh не по просто по паре ключей а по сертификатам

Subbotin
20.10.2017
10:17:22
https://github.com/nsheridan/cashier - я об этом

впрочем телепорт у меня тоже в закладках на гитхабе :)

Ivan
20.10.2017
10:35:55
Kirill
20.10.2017
11:28:53
И получает ошибку. Ты видел лимиты летс энкрипт? Я тоже думал так автоматизировать, но нет :/
Разным задачам — разные решения, угу. Собирай поддомены в пачки тогда, там в одном сертификате несколько сотен поддоменов можно валидировать. Если у тебя какие-нибудь пользовательские поддомены, типа как в ЖЖ — тогда да, без wildcard не обойдёшься пока, похоже. Увы и ах. Всё это не очень относится собственно к изначальной дискуссии "индустрию выдачи сертификатов трясёт, потому что есть Летсэнкрипт, а индустрию ДНС пока не трясёт"

Foxcool
20.10.2017
11:56:59
Пацаны пацаны зацените!



Kirill
20.10.2017
11:58:07
Обе же вроде фрайфанк, просто одна для межнодовой коммуникации, а вторая — для подключений клиентов?

Ну и надо иметь в виду, что фрайфанк — всё же костыль для немецкого законодательства.

Foxcool
20.10.2017
11:59:15
Наверное. Я не вникал в нее. Надо почитать будет

Google
Kirill
20.10.2017
11:59:33
Поскольку всё что выходит в сеть с твоего клиентского айпи — твоя проблема (и судить за ЦП всё равно будут тебя, заключившего контакт с провайдером, если что)

То фрайфанк ВПНит подключающихся до их собственных домашних роутеров

И только оттуда они могут выходить в собственно интернет.

Foxcool
20.10.2017
12:00:11
Ну тут как с cjdns просто не выпускай в интернет. Пусть сам себе поднимает выходную ноду

Или впн сервер

Kirill
20.10.2017
12:00:20
С соответствующей производительностью.

Ну тут как с cjdns просто не выпускай в интернет. Пусть сам себе поднимает выходную ноду
Он обязателен; я вообще не очень в курсе, есть ли во фрайфанке какие-то внутренние ресурсы.

Причём, если по вайфаю меш идёт ещё хоть как-то нормально.

То для тех, до кого меша не прокинуто (читай почти до всех, ибо сеть дырявовата) — меш оверлеится по большому интернету.

В общем, это так себе юзабельное решение в мире, где подавляющее большинство таких роутеров — АДСЛ с соответствующей скорости аплинком

Закон про ответственность за вайфай отменяли-отменяли — да недоотменили.

Увы и ах

Nikita
20.10.2017
12:03:14
ого

Foxcool
20.10.2017
12:03:37
Зато оно есть. Я просто впервые увидел в списке сетей такое, что поднято не мной

Вызывает специфичные ощущения (:

Вообще интересно, что там навыясняли на мешбатлах. Какое решение самое годное. А то может я зря дрочу на cjdns яростно

Все руки стёр

Kirill
20.10.2017
12:07:51
Так приезжай может на баттлмеш как-нибудь?

Дело хорошее вообще

Ivan
20.10.2017
12:10:05
Freifunk - скорее не сеть, а движение. Сетей очень много, они не объединены

Google
A
20.10.2017
12:17:39
Кстати, кто-нибудь пробовал на локальном траст-руте поднять сервер boulder для внутренней сети?
я обломался ковыряться в их ведре докера когда он сходу не заработал. решил когда-нибудь просто реализовать апи по rfc да и дело с концом

у них сервер для масштабов летсенкрипта, а мне для личных половых утех

Kirill
20.10.2017
12:18:03
у них сервер для масштабов летсенкрипта, а мне для личных половых утех
Ну, я предвижу ещё кучу всяких непрописанных в RFC эдж-кейсов, софтовые монокультуры часто этим грешат

Но вообще да, расчехлить rocket.rs и наваять...

A
20.10.2017
12:19:56
да там сходу - в рфц есть out-of-band метод верификации домена вплоть до того что ты к ним в офис придешь и покажешь УДОСТОВЕРЕНИЕ на доменную зону

ну вот в апи у них и близко такого нет. на сайте вроде даже раздел есть с неточностями реализации

Kirill
20.10.2017
12:22:17
Ну, для интранетовых внедрений может оно и не нужно?

Я вот думаю про мой опыт работы в SUSE, где сертификаты для внутренней зоны выписывалисб ручками, и до недели приходилось ждать.

Foxcool
20.10.2017
14:42:36
Наш отель тоже участвует в этом. Может это их точки я цнплял.

Вот эта их точка 7имьит на скачивание даёт. Но на отдачу все не очень

Видимо адсл



Alex
21.10.2017
09:17:05
https://medium.com/test-pubs/problem-8aa9b0881404?source=linkShare-6e5c6ff6ccac-1508577019 У Крола все плохо)

Страница 425 из 1435