@devops_ru

Страница 186 из 4568
Yuri
21.05.2016
10:49:50
понял, спасибо

Dmitrii
21.05.2016
10:51:25
А зоной можно управлять через digital ocean

Там бесплатно

Так что регистратор можно выбирать и без этой функции

Google
Romeg
21.05.2016
11:08:05
Route53 - копейки

Nikita
21.05.2016
11:11:22
с goddady проблема, они не ориентированы на пользователя -> саппорт не будет решать твою проблему, если она требует от них пойти тебе на встречу, например.

не знаю, почему так, из-за того, что они большие или еще почему-то

Aleksandr
21.05.2016
11:12:58
бизунес процессы и эффективность, бич любого массового сервиса

Nikita
21.05.2016
11:13:05
в рф есть reg.ru, у них странный интерфейс, но в целом норм, мы там хостимся.

из заграничных я пользовался gandi.net, удобный ui, все клево, но с саппортом не общался

Romeg
21.05.2016
11:13:56
reg.ru не падает больше?

Nikita
21.05.2016
11:15:27
про веб интерфейс не замечал ничего такого(но я туда редко хожу), днс-ы мы их не пользуем(пользуем route53), а такого, чтобы домен перестал быть делегированным не было

Aleksandr
21.05.2016
11:17:36
за последние года 4 поддосили наверное все крупные РФные днс-сервера, и почти все апгрейднули инфраструктуру с учётом этого, так что сейчас рисков меньше

мы тоже размещаем зоны в route53, но я так понял, что @ykhrustalev искал чего-то сравнительно быстрого, без правки NSов, типа управления сразу там же, где куплен домен

Romeg
21.05.2016
11:18:51
Ох, если бы ddos был единственной проблемой :)

Vsevolod
21.05.2016
11:18:57
мне как хостинг DNS нравится he.net

Romeg
21.05.2016
11:19:04
Дык в Route 53 и купить нонче можно

Google
Vsevolod
21.05.2016
11:19:11
очень крутые, бесплатные и есть api

Nikita
21.05.2016
11:20:37
они мне уже 3 года IPv6 T-Shirt шлют)

Vsevolod
21.05.2016
11:21:00
а последний домен я регал тут: http://www.internetbs.net/

Constantine
21.05.2016
11:30:24
я либо в гугле регаю, либо на регру

на годедди пару регал, жду когда закончатся. регал из-за акции, сразу аж на 2 года типа дешевле

хотя гугл те еще педерасты. клиент регал один домен. точнее тот освободиться должен был, в итоге домен освобождается, он регает через гугл. гугл присылает чек на почту, что вы зарегали такой-то домен. а потом спустя несколько часов в кабинете гугла зареганный домен стал вдруг другой (что-то типа стал с опечаткой), оригинальный домен ушел к сквотеру. сапорт гугла ответил, мол сам дурак. но в почте чек от гугла остался на верный домен ))

Felix
21.05.2016
11:39:43
Он централизован
меньше, чем обычные кейсервера

Kirill
21.05.2016
11:52:15
вы упоролись, 6к сообщенй

Alexander
21.05.2016
11:52:36
Kirill
21.05.2016
11:52:45
я регаю на амазоне

route53 лучший сервис для доменов

Silent Bob
21.05.2016
12:00:54
это один и тот же разговор на тему "докер не нужен" или "lastpass\1password" не нужен или "telegramm\slack\hipchat" не нужен или "asana\jira" не нужна
lastpass/1password действительно не нужны, когда есть опенсорсный keepass, с хранением шифрованной базы aes-256 в любом облаке через webdav нативно без всяких клиентов дропбоксов и т.д.

Constantine
21.05.2016
12:02:23
Как-то не верится
а я тож не верил, дня 2-3. он потом мне показал почту и уведомление. поэтому скорее верю, чем нет )

Silent Bob
21.05.2016
12:03:43
ну это ваше дело раздавать сокровенную базу паролей направо и налево всяким "супернадежным" сервисам

Vsevolod
21.05.2016
12:04:13
lastpass/1password действительно не нужны, когда есть опенсорсный keepass, с хранением шифрованной базы aes-256 в любом облаке через webdav нативно без всяких клиентов дропбоксов и т.д.
ну начнём с того что keepass начал развиваться намного активнее когда у него появились конкуренты. Но вообще я много слышал о том что надо пользовать keepass, а никто его не опльзовал

не было плагинов, не было поддержки в мобильных приложениях

Silent Bob
21.05.2016
12:04:43
ну сейчас все это есть.

Google
Vsevolod
21.05.2016
12:04:52
ну то есть типа пароли можно было и pwgen генерировать и шифровать своим ключём

Silent Bob
21.05.2016
12:05:34
1pass - это не сервис. А именно приложение
ок, у него помоему 126битное шифрование базы

Dmitrii
21.05.2016
12:05:35
Кто использует letsencrypt? Кто отказался от обычных сертификатов?

Silent Bob
21.05.2016
12:05:41
keepass win!

Kirill
21.05.2016
12:06:44
я использую

есть подводный камень

с XP не работает, вайлдкардов нет

на проде использую ACM от амазона

Dmitrii
21.05.2016
12:07:39
с XP не работает, вайлдкардов нет
Можно же сотню доменов упаковать в один серт.

Kirill
21.05.2016
12:07:59
есть подводный камень, не работает ни с чем кроме сервисов амазона ELB и Cloudfront

Не помню, не пробовал

Dmitrii
21.05.2016
12:08:19
Не совсем понял о чем ты

Kirill
21.05.2016
12:08:21
Боюсь что на каждый домен надо свой серт

Alexander
21.05.2016
12:08:22
Daniel
21.05.2016
12:08:26
Kirill
21.05.2016
12:08:55
Я тоже так думал что XP не нужен пока меня не заебали

что не работает сайт

Dmitrii
21.05.2016
12:09:04
Ахаха

Google
Dmitrii
21.05.2016
12:09:18
мы используем. а что в них необычного?
Просто ради статистики спросил.

Nikita
21.05.2016
12:14:36
мы используем, не для клиентов, а для своих сервисов

Dmitrii
21.05.2016
12:19:00
О вопрос вот.

Есть HPKP запись, как в нее добавить backup PIN?

И вообще, бэкап пин чего там должен быть?

Nikita
21.05.2016
12:58:14
backup key

Dmitrii
21.05.2016
12:58:32
Откуда его брать то?)

Как должна выглядеть запись HPKP с backup PIN?

Nikita
21.05.2016
12:59:10
Public-Key-Pins: pin-sha256="cE4vWiYwe5Wrt9U3PrMmmNysiHvmTRrD/zmbgg+2+go=";pin-sha256="+piOoPHPoOt6aQy/JpmnRdpUQkTHUL6JNAt9CzaC0hU=";max-age=604800

как-то так

Admin
ERROR: S client not available

Nikita
21.05.2016
12:59:46
блин, backup key это еще один sha другого ключа

Dmitrii
21.05.2016
13:00:00
Так вот какого другого то

Nikita
21.05.2016
13:00:06
на случай, если при renew сертификата надо указать другой ключ

Dmitrii
21.05.2016
13:00:10
Первый это sha моего сертификата

Nikita
21.05.2016
13:00:11
да любой, который сгенерируешь

Первый это sha моего сертификата
ну нет, это sha256 твоего открытого ключа

Dmitrii
21.05.2016
13:01:31
Ну да, я это имел ввиду.

Nikita
21.05.2016
13:01:40
если для renew сертификата ты используешь один и тот же secret key, он у тебя один и тот же

Dmitrii
21.05.2016
13:01:55
ssllabs пиздит что нет backup key.

Google
Nikita
21.05.2016
13:02:06
но тут есть нюанс, что если ты продолбаешь ключ, то все, даже смена сертификата не поможет. собственно для этого нужно backup key по стандарту

Dmitrii
21.05.2016
13:02:09
Тот же самый я так понимаю не вариант подсунуть

Nikita
21.05.2016
13:02:16
никак

сгенерируй еще один приватный ключ, вытащи из него публичный и положи sha256 туда

сам приватный храни на случай

Dmitrii
21.05.2016
13:03:05
Спасибо.

Nikita
21.05.2016
13:03:20
пожалуйста

вот howto от mozilla https://developer.mozilla.org/en/docs/Web/Security/Public_Key_Pinning

Dmitrii
21.05.2016
13:12:52
А что еще можно прикрутить, ну типа так, из академического интереса?

Nikita
21.05.2016
13:23:29
прикручивать HPKP к живому без особой надобности это большой риск все положить, в случае ошибки.

Dmitrii
21.05.2016
13:28:23
Положить? Что именно?

Вроде все работает )

Nikita
21.05.2016
13:37:44
ну ты сейчас 1) не можешь выключить ssl 2) не можешь поменять ключ на произвольный

если это не несет рисков для проекта, то все окей

Dmitrii
21.05.2016
13:39:35
Так это персональный говноблог.

Nikita
21.05.2016
13:39:48
а блин

Dmitrii
21.05.2016
13:39:55
:)))

Vsevolod
21.05.2016
13:40:58
Очень рад

я тоже его использовал ещё когда аникеил лет 10 назад

Silent Bob
21.05.2016
13:43:39
Почему нельзя через дропбокс хранить ?
можно)) Но если пользовать вебдав то не нужен даже клиент облака. Кипасс сам может сконнектиться с облаком и сунсить базу напрямую

Страница 186 из 4568