Seva
очень крутые, бесплатные и есть api
Nikita
они мне уже 3 года IPv6 T-Shirt шлют)
Seva
а последний домен я регал тут: http://www.internetbs.net/
Constantine️
я либо в гугле регаю, либо на регру
Constantine️
на годедди пару регал, жду когда закончатся. регал из-за акции, сразу аж на 2 года типа дешевле
Constantine️
хотя гугл те еще педерасты. клиент регал один домен. точнее тот освободиться должен был, в итоге домен освобождается, он регает через гугл. гугл присылает чек на почту, что вы зарегали такой-то домен. а потом спустя несколько часов в кабинете гугла зареганный домен стал вдруг другой (что-то типа стал с опечаткой), оригинальный домен ушел к сквотеру. сапорт гугла ответил, мол сам дурак. но в почте чек от гугла остался на верный домен ))
Anonymous
Он централизован
меньше, чем обычные кейсервера
Anonymous
вы упоролись, 6к сообщенй
Anonymous
я регаю на амазоне
Anonymous
route53 лучший сервис для доменов
Alex
Как-то не верится
Victor
это один и тот же разговор на тему "докер не нужен" или "lastpass\1password" не нужен или "telegramm\slack\hipchat" не нужен или "asana\jira" не нужна
lastpass/1password действительно не нужны, когда есть опенсорсный keepass, с хранением шифрованной базы aes-256 в любом облаке через webdav нативно без всяких клиентов дропбоксов и т.д.
Constantine️
Как-то не верится
а я тож не верил, дня 2-3. он потом мне показал почту и уведомление. поэтому скорее верю, чем нет )
Victor
ну это ваше дело раздавать сокровенную базу паролей направо и налево всяким "супернадежным" сервисам
Seva
lastpass/1password действительно не нужны, когда есть опенсорсный keepass, с хранением шифрованной базы aes-256 в любом облаке через webdav нативно без всяких клиентов дропбоксов и т.д.
ну начнём с того что keepass начал развиваться намного активнее когда у него появились конкуренты. Но вообще я много слышал о том что надо пользовать keepass, а никто его не опльзовал
Seva
не было плагинов, не было поддержки в мобильных приложениях
Victor
ну сейчас все это есть.
Seva
ну то есть типа пароли можно было и pwgen генерировать и шифровать своим ключём
Victor
1pass - это не сервис. А именно приложение
ок, у него помоему 126битное шифрование базы
Dmitrii
Кто использует letsencrypt? Кто отказался от обычных сертификатов?
Victor
keepass win!
Anonymous
я использую
Anonymous
есть подводный камень
Anonymous
с XP не работает, вайлдкардов нет
Anonymous
на проде использую ACM от амазона
Dmitrii
с XP не работает, вайлдкардов нет
Можно же сотню доменов упаковать в один серт.
Anonymous
есть подводный камень, не работает ни с чем кроме сервисов амазона ELB и Cloudfront
Anonymous
Не помню, не пробовал
Dmitrii
Не совсем понял о чем ты
Anonymous
Боюсь что на каждый домен надо свой серт
Anonymous
Я тоже так думал что XP не нужен пока меня не заебали
Anonymous
что не работает сайт
Dmitrii
Ахаха
Dmitrii
мы используем. а что в них необычного?
Просто ради статистики спросил.
Nikita
мы используем, не для клиентов, а для своих сервисов
Dmitrii
О вопрос вот.
Dmitrii
Есть HPKP запись, как в нее добавить backup PIN?
Dmitrii
И вообще, бэкап пин чего там должен быть?
Nikita
backup key
Dmitrii
Откуда его брать то?)
Dmitrii
Как должна выглядеть запись HPKP с backup PIN?
Nikita
Public-Key-Pins: pin-sha256="cE4vWiYwe5Wrt9U3PrMmmNysiHvmTRrD/zmbgg+2+go=";pin-sha256="+piOoPHPoOt6aQy/JpmnRdpUQkTHUL6JNAt9CzaC0hU=";max-age=604800
Nikita
как-то так
Nikita
блин, backup key это еще один sha другого ключа
Dmitrii
Так вот какого другого то
Nikita
на случай, если при renew сертификата надо указать другой ключ
Dmitrii
Первый это sha моего сертификата
Nikita
да любой, который сгенерируешь
Nikita
Первый это sha моего сертификата
ну нет, это sha256 твоего открытого ключа
Dmitrii
Ну да, я это имел ввиду.
Nikita
если для renew сертификата ты используешь один и тот же secret key, он у тебя один и тот же
Dmitrii
ssllabs пиздит что нет backup key.
Nikita
но тут есть нюанс, что если ты продолбаешь ключ, то все, даже смена сертификата не поможет. собственно для этого нужно backup key по стандарту
Dmitrii
Тот же самый я так понимаю не вариант подсунуть
Nikita
никак
Nikita
сгенерируй еще один приватный ключ, вытащи из него публичный и положи sha256 туда
Nikita
сам приватный храни на случай
Dmitrii
Спасибо.
Nikita
пожалуйста
Nikita
вот howto от mozilla https://developer.mozilla.org/en/docs/Web/Security/Public_Key_Pinning
Dmitrii
А что еще можно прикрутить, ну типа так, из академического интереса?
Nikita
прикручивать HPKP к живому без особой надобности это большой риск все положить, в случае ошибки.
Dmitrii
Положить? Что именно?
Dmitrii
Вроде все работает )
Nikita
ну ты сейчас 1) не можешь выключить ssl 2) не можешь поменять ключ на произвольный
Nikita
если это не несет рисков для проекта, то все окей
Dmitrii
Так это персональный говноблог.
Nikita
а блин
Dmitrii
:)))
Seva
Очень рад