
Andrey
03.01.2017
15:17:41
Чтоб просто свой ca делать

Danila
03.01.2017
15:18:02
Серты обновляются, я просто жму кнопку и делаю релоад нжинкса

Andrey
03.01.2017
15:18:32

Google

Danila
03.01.2017
15:18:39
Certbot
Короче, сертификаты обновляются нормально

Andrey
03.01.2017
15:19:06
Я про то что этого можно просто не делать
Для бложика я сам лецэнкрипт использую

Vyatcheslav
03.01.2017
15:19:37
там автоматически же все обновляется, даже нгинкс самому не надо перезапускать, можно все автоматизированно сделать

Danila
03.01.2017
15:19:44

Andrey
03.01.2017
15:20:05
Сьо баксов ???
Я ебал
Если жто куча бабла

Danila
03.01.2017
15:20:43
Это куча бабла для сертификатов
Это не обьективно

Andrey
03.01.2017
15:21:03

Danila
03.01.2017
15:21:45
Летсэнкрипт - да

Google

Andrey
03.01.2017
15:22:01
Если вы этого не понимаете, то самое время закончить школу, пойти в институт, и узнать про нормальные проекты
Ну и дорогие сертификаты - это в т.ч. стоимость страховки

Sergey
03.01.2017
15:23:54

Andrey
03.01.2017
15:24:21
От проёба приват кея от ca

Sergey
03.01.2017
15:24:47

Andrey
03.01.2017
15:25:03
Если секурити провайдер проебёт свой ключ он вам заплатит
А лецэнкрипт просто извинится

Sergey
03.01.2017
15:26:18
Если секурити провайдер проебёт свой ключ он вам заплатит
сомнительно.
потому что если другой центр сертификации проебет свой кей от са, злоумышленники смогут выпустить сертификат для моего домена без валидации.
но при этом никаких договорных отношений меня с другим центром сертификации (который проебал) не появится. и никто ничего не вернет.

Andrey
03.01.2017
15:26:48

Sergey
03.01.2017
15:26:52
уверены? :)

Andrey
03.01.2017
15:27:02
Абсолютно

Sergey
03.01.2017
15:27:07
пруфы.

Andrey
03.01.2017
15:27:20
Каши ?
Найдите мне банк который лецэнкриптом закрыт
Или биржу

Sergey
03.01.2017
15:28:10
Каши ?
да.
как то, что я заплатил комодо за сертификат спасет меня от того, что тавте проебет свой ключ от CA?

Andrey
03.01.2017
15:28:45
Спасёт от того что комодо проебёт
А тауте будет платить своим кастомерами
Не мало
По этому у них есть стимул не проебывать

Google

Sergey
03.01.2017
15:29:46
тавте проебала.
злоумышленники выпустили валидный сертификат на мой домен.
фишинг, блаблабла, утечка ценных данных.
ущерб понес я, ключ проебала тавте, комодо в белом.
кто мне заплатит за ущерб?

Andrey
03.01.2017
15:30:27
Никто не заплатит, но тауте уйдёт с рынка

Sergey
03.01.2017
15:30:49
итак, как то, что я плачу комодо меня защищает? никак?

Andrey
03.01.2017
15:31:11
Демагогия

Vladimir
03.01.2017
15:31:24
если у тебя из-за этого порушится бизнес

Sergey
03.01.2017
15:31:47
никакой демагогии.
просто пытаюсь понять поинт.
Если секурити провайдер проебёт свой ключ он вам заплатит
А лецэнкрипт просто извинится

Vladimir
03.01.2017
15:31:51
потому что например ты банк и твой серт перевыпустят

Andrey
03.01.2017
15:31:54
Я не утверждаю что мне станет легче
Вобще мой тезис - вайлдкарт лучше в плане оперейшен кост

Andrey
03.01.2017
15:33:02
Особенно за сто баксов за год
А ещё, валидация у лецэнкрипт и у стартссл гавно
И стартссл серт мозила фаундейшен уже пытались отозвать

Vladimir
03.01.2017
15:36:32
"Вон, ВАЗ постоянно ломается, поэтому Мерседес - говно"
отличная логика

Andrey
03.01.2017
15:37:57
Если в данной аналогии мерседес это лецэнкрипт - то заверните мне мерседесов, билет до завода куплю на свои
Ах да у лецэнкрипт ещё лимиты на апи колы
Но для чего то маленького и без риска вполне норм

Google

Andrey
03.01.2017
15:41:18
Я пользуюсь

Aleserche
03.01.2017
16:06:38
чего почитать, чтобы быстро в lua врубиться?

Vladimir
03.01.2017
16:07:45
но
с чего ты взял что такие проблемы касаются let's encrypt'а?
хоть и старая

Aleserche
03.01.2017
16:09:50
вот тоже на него посматривал, видимо примусь за него. А там уже почекаю изменения

Andrey
03.01.2017
16:10:09

Admin
ERROR: S client not available

Andrey
03.01.2017
16:10:44
проще за 100 баксов купить вайлдкард
плюс я не понимаю где в лецэнкрипт бизнес

Vladimir
03.01.2017
16:12:43

Andrey
03.01.2017
16:13:14

Vladimir
03.01.2017
16:13:30

Nikolay
03.01.2017
16:13:34
а зачем надо рисковать обязательно?

Google

Vladimir
03.01.2017
16:13:47
притом не только своей

Andrey
03.01.2017
16:13:51
она должна быть
например как у тауте

Vladimir
03.01.2017
16:14:25
бизнес модель кстати в том что у них есть пачка спонсоров которые им каждый месяц денег отстегивают за факт работы

Andrey
03.01.2017
16:14:26
или верисайн

Nikolay
03.01.2017
16:15:15
нормально

Vladimir
03.01.2017
16:15:18
и прочих верисайнов
ну сфакапятся они
продолбают серт

Andrey
03.01.2017
16:15:34

Vladimir
03.01.2017
16:15:39
штрафов не будет же

Nikolay
03.01.2017
16:15:55
нет
да, да, глянь хоть на опенстек

Andrey
03.01.2017
16:16:01
опенсорс живёт не так

Nikolay
03.01.2017
16:16:03
или на питон

Andrey
03.01.2017
16:16:37
опенстек - это компании которые его внедряют
эриксон, ibm ....

Михаил
03.01.2017
16:17:51

Andrey
03.01.2017
16:18:00
питон живёт за счёт институтов

Nikolay
03.01.2017
16:19:07