
Daniel
03.01.2017
13:03:07
но ни разу не приходилос это делать пока
почему бы?..

Nikolay
03.01.2017
13:03:17

Daniel
03.01.2017
13:03:22
нет

Google

Daniel
03.01.2017
13:03:36
грохнуть - это остановить и ресурсы освободить
треды в линухе и правда говно полное

Nikolay
03.01.2017
13:03:55
Ну, это и gc дальше уже сделает

Roman
03.01.2017
13:04:03

Daniel
03.01.2017
13:04:03
если бы

Roman
03.01.2017
13:04:26
открыл файл в tmpfs, насрал туда твой процесс гигабайты. короутину ты если и завершишь, файл так и останется открытым.

Daniel
03.01.2017
13:07:07
есть масса способов прострелить себе ногу
но почему-то никто, кроме зеленых юношей, этого не делает

Nikolay
03.01.2017
13:07:46
Закроет

Roman
03.01.2017
13:07:54

Google

Roman
03.01.2017
13:08:30
не, контекст-менеджеры - это в чем-то решение

Nikolay
03.01.2017
13:09:05
шошо? кто закроет?
Если у тебя открытие файла в контекстном блоке - он так или иначе закроется при подборе gc

Roman
03.01.2017
13:11:09

Nikolay
03.01.2017
13:11:56

Andrey
03.01.2017
14:41:40
Больше 10 лет
Не помню точно, но на настройку не больше дня потратил, это я особо ничего не знал ещё
Из того что допиливал в процессе эксплуатации - ссл и дким

zhag
03.01.2017
14:49:06
Где купить wildcard ssl по минимальной цене? Самый простой

Andrey
03.01.2017
14:50:03
По 60 баксов в год

Nikolay
03.01.2017
14:50:13
startssl не умеет?

Andrey
03.01.2017
14:50:38

Nikolay
03.01.2017
14:51:12
он без него вообще бесплатный, а с ним чуть дороже
но я в сравнении не очень знаю, к сожалению

Andrey
03.01.2017
14:52:19
Есть namecheap
94$

Nikolay
03.01.2017
14:52:51
а у них есть ssl? прикольно, не знал

Andrey
03.01.2017
14:53:55
Есть ещё positivessl
Там дешевле

Google

Andrey
03.01.2017
14:54:34
Баксов 50
За wc
https://www.ssl2buy.com/positive-ssl-wildcard.php

Danila
03.01.2017
14:58:19
я не читал всё, но чем не устраивает летэнкрипт?

Andrey
03.01.2017
14:58:42

Danila
03.01.2017
14:59:06
но зачем, если есть летсэнкрипт?

Andrey
03.01.2017
14:59:30
Всмысле ?
На каждый домен выписывать лецэнкрипт - это ебанина
Особенно если домнов не 3

Sergey
03.01.2017
15:00:15

Andrey
03.01.2017
15:00:51

Sergey
03.01.2017
15:00:59

Andrey
03.01.2017
15:01:15
А норм сертификат пару лет работает

Sergey
03.01.2017
15:01:16
его tls чем-то хуже, чем от thawte?
что хорошего в том, что сертификат пару лет работает?

Andrey
03.01.2017
15:01:37
И не требует костылей для поддержки

Sergey
03.01.2017
15:01:54

Andrey
03.01.2017
15:02:01
А что хорошего следить за сотнями серьификатов вместо одного?

Vladimir
03.01.2017
15:02:05

Andrey
03.01.2017
15:02:41
У меня вот несколько тысяч поддоменов

Google

Andrey
03.01.2017
15:02:58
Я ебал лецэнкрипт
Доя этого кейса

Sergey
03.01.2017
15:03:13

Andrey
03.01.2017
15:03:34
Проще сто баксов заплатить

Sergey
03.01.2017
15:03:54

Andrey
03.01.2017
15:03:58
Вот правда, чем мониторить костыли

Vladimir
03.01.2017
15:04:15

Andrey
03.01.2017
15:04:15

Admin
ERROR: S client not available

Sergey
03.01.2017
15:04:18
https://github.com/GUI/lua-resty-auto-ssl

Vladimir
03.01.2017
15:04:20
оно довольно graceful

Andrey
03.01.2017
15:05:09
Вопрос в том что если что-то можно не делать за 100 баксов и уменьшить общую сложнлсть то лучше потратить 100$
А время на поддержку костылей и риски проёба митигировать этими бабками

Sergey
03.01.2017
15:06:04

Andrey
03.01.2017
15:06:49
Странно, что это вобще повод для дискуссий

Sergey
03.01.2017
15:08:28
15 минут раз в 2 года
нет.
1) мониторинг истечения сертификатов.
2) деплой сертификатов (синхронный, мы ж большие, у нас же тысячи доменов).
3) отзыв + обновление (возможно).
4) документирование процедур (процедуры, которые делаются раз в два года требуют документирования обязательно, потому что штат меняется).

Andrey
03.01.2017
15:08:38
Очевидно что operation cost вайлд кард сертификата несравнимо ниже лцэнкрипта

Sergey
03.01.2017
15:09:00

Google

Andrey
03.01.2017
15:09:14
Деплой олного сертификата
Не везде есть исходящий инет
И куча других ограничений
Вобщем вы не правы совсем

Sergey
03.01.2017
15:10:07

Andrey
03.01.2017
15:10:08
Со своим лецэнкриптом
Отслеживания апи
И прочее

Sergey
03.01.2017
15:11:12
Но требуют более сложных костылей
а деплой ручных сертификатов требует тыканья в формочку, копипасты CSR, копипасты получившегося сертификата и т.д.
действия ручные, риск ошибиться, нужен тестовый стенд, блаблабла.

Andrey
03.01.2017
15:11:36

Sergey
03.01.2017
15:11:38
плюс как я сказал выше - мониторинг, деплой и документирование никто не отменял.

Andrey
03.01.2017
15:11:51
Дальше все деплоится scm
Я проверяю один церт
В одном месте вместо тысяч

Sergey
03.01.2017
15:12:36
Я проверяю один церт
если вы уже родили мониторинг - разницы натравить его на 10 сертификатов или на 1000 - почти нет.

Мария
03.01.2017
15:13:52
Что тут у Вас?
Здрасьте

Andrey
03.01.2017
15:14:18

Sergey
03.01.2017
15:15:27

Andrey
03.01.2017
15:15:52
Да понятно