Seva
очень крутые, бесплатные и есть api
Nikita
они мне уже 3 года IPv6 T-Shirt шлют)
Seva
а последний домен я регал тут: http://www.internetbs.net/
Constantine️
я либо в гугле регаю, либо на регру
Constantine️
на годедди пару регал, жду когда закончатся. регал из-за акции, сразу аж на 2 года типа дешевле
Constantine️
хотя гугл те еще педерасты. клиент регал один домен. точнее тот освободиться должен был, в итоге домен освобождается, он регает через гугл. гугл присылает чек на почту, что вы зарегали такой-то домен. а потом спустя несколько часов в кабинете гугла зареганный домен стал вдруг другой (что-то типа стал с опечаткой), оригинальный домен ушел к сквотеру. сапорт гугла ответил, мол сам дурак. но в почте чек от гугла остался на верный домен ))
Anonymous
вы упоролись, 6к сообщенй
Alex
Anonymous
я регаю на амазоне
Anonymous
route53 лучший сервис для доменов
Alex
Alex
Как-то не верится
Victor
Constantine️
Как-то не верится
а я тож не верил, дня 2-3. он потом мне показал почту и уведомление. поэтому скорее верю, чем нет )
Alex
Victor
ну это ваше дело раздавать сокровенную базу паролей направо и налево всяким "супернадежным" сервисам
Seva
Seva
не было плагинов, не было поддержки в мобильных приложениях
Victor
ну сейчас все это есть.
Seva
ну то есть типа пароли можно было и pwgen генерировать и шифровать своим ключём
Alex
Dmitrii
Кто использует letsencrypt? Кто отказался от обычных сертификатов?
Victor
keepass win!
Anonymous
я использую
Anonymous
есть подводный камень
Anonymous
с XP не работает, вайлдкардов нет
Anonymous
на проде использую ACM от амазона
Anonymous
есть подводный камень, не работает ни с чем кроме сервисов амазона ELB и Cloudfront
Anonymous
Не помню, не пробовал
Dmitrii
Не совсем понял о чем ты
Anonymous
Боюсь что на каждый домен надо свой серт
Alex
Daniel
Anonymous
Я тоже так думал что XP не нужен пока меня не заебали
Anonymous
что не работает сайт
Dmitrii
Ахаха
Alex
Dmitrii
Nikita
мы используем, не для клиентов, а для своих сервисов
Dmitrii
О вопрос вот.
Dmitrii
Есть HPKP запись, как в нее добавить backup PIN?
Dmitrii
И вообще, бэкап пин чего там должен быть?
Nikita
backup key
Dmitrii
Откуда его брать то?)
Dmitrii
Как должна выглядеть запись HPKP с backup PIN?
Nikita
Public-Key-Pins: pin-sha256="cE4vWiYwe5Wrt9U3PrMmmNysiHvmTRrD/zmbgg+2+go=";pin-sha256="+piOoPHPoOt6aQy/JpmnRdpUQkTHUL6JNAt9CzaC0hU=";max-age=604800
Nikita
как-то так
Nikita
блин, backup key это еще один sha другого ключа
Dmitrii
Так вот какого другого то
Nikita
на случай, если при renew сертификата надо указать другой ключ
Dmitrii
Первый это sha моего сертификата
Nikita
да любой, который сгенерируешь
Dmitrii
Ну да, я это имел ввиду.
Nikita
если для renew сертификата ты используешь один и тот же secret key, он у тебя один и тот же
Dmitrii
ssllabs пиздит что нет backup key.
Nikita
но тут есть нюанс, что если ты продолбаешь ключ, то все, даже смена сертификата не поможет. собственно для этого нужно backup key по стандарту
Dmitrii
Тот же самый я так понимаю не вариант подсунуть
Nikita
никак
Nikita
сгенерируй еще один приватный ключ, вытащи из него публичный и положи sha256 туда
Nikita
сам приватный храни на случай
Dmitrii
Спасибо.
Nikita
пожалуйста
Nikita
вот howto от mozilla https://developer.mozilla.org/en/docs/Web/Security/Public_Key_Pinning
Dmitrii
Dmitrii
А что еще можно прикрутить, ну типа так, из академического интереса?
Nikita
прикручивать HPKP к живому без особой надобности это большой риск все положить, в случае ошибки.
Dmitrii
Положить? Что именно?
Dmitrii
Вроде все работает )
Nikita
ну ты сейчас 1) не можешь выключить ssl
2) не можешь поменять ключ на произвольный
Nikita
если это не несет рисков для проекта, то все окей
Dmitrii
Так это персональный говноблог.
Nikita
а блин
Dmitrii
:)))
Kirill
Kirill
Seva
Очень рад