@devops_ru

Страница 1954 из 4568
Gem
03.01.2017
16:19:33
Andrey
03.01.2017
16:19:43
которые на нем зарабатывают

Nikolay
03.01.2017
16:19:48
так-то да

Google
Nikolay
03.01.2017
16:20:09
но факт фактом, комьюнити живет именно за счет спонсорства

Gem
03.01.2017
16:20:22
это редхат
да никто не выкладывает в main идут только интеграционные фитчи

Andrey
03.01.2017
16:20:39
где заработать на лецэнкрипт?

Gem
03.01.2017
16:20:47
но факт фактом, комьюнити живет именно за счет спонсорства
это да - такой devel main ультранестабильный - по общему консенсусу

Nikolay
03.01.2017
16:21:10
да никто не выкладывает в main идут только интеграционные фитчи
ну да, а каждая компания пилит свою сборку

где заработать на лецэнкрипт?
продать и внедрить проект на нем?

там же лицензия позволяет, нет?

Nikolay
03.01.2017
16:21:52
хуект
аргумент

Andrey
03.01.2017
16:22:27
проект чего ?

Nikolay
03.01.2017
16:22:48
да чего угодно, чтобы внутри компании сертификаты выдавать, например

Andrey
03.01.2017
16:23:34
то есть поставить онсайт ?

Nikolay
03.01.2017
16:23:41
они решают проблему с тем, что все хотят шифрование и все просят денег при этом, а тут краудфандинг

Google
Nikolay
03.01.2017
16:23:55
ну да, у него же есть standalone версия? или нет?

Andrey
03.01.2017
16:24:06
где?

Nikolay
03.01.2017
16:24:12
а, окей, тогда вру, пардоньте

тогда это просто спонсорство

как выше и написали

Andrey
03.01.2017
16:24:52
есть куча простых тулов для своих CA

Nikolay
03.01.2017
16:25:03
самоподписанные никому не нужны

Andrey
03.01.2017
16:25:42
а как паппет работает?

или шеф?

Nikolay
03.01.2017
16:26:37
через что настроишь - через то и будет, ssh системный, например

Nikolay
03.01.2017
16:27:00
поди настрой почтовый сервер современный на самоподписанном сертификате

какой ссх??
обычный

все системы управления конфигурациями поддерживают >1 транспорта

Andrey
03.01.2017
16:28:29
причём тут ссх? и кем подписан ключ? лецэнкриптом?

Max
03.01.2017
16:28:33
Ээээ

Nikolay
03.01.2017
16:29:29
причём тут ссх? и кем подписан ключ? лецэнкриптом?
если ты конфигишь ноду внутри своей инфраструктуры - то генеришь самоподписанный, это да

Google
Andrey
03.01.2017
16:29:42
в чём проблема

Nikolay
03.01.2017
16:29:46
если тебе нужен внешний доступ - то уже фиг знает

Vladimir
03.01.2017
16:30:09
@zloykaban какая-то у вас неоправданная паранойя про letsencrpyt

Nikolay
03.01.2017
16:30:16
в чём проблема
ну вот настрой postfix так, чтобы он с gmail работал

на самоподписанном сертификате

Andrey
03.01.2017
16:31:07
Vladimir
03.01.2017
16:31:34
неее, просто он неудобный
ну не самый удобный в мире, да

Nikolay
03.01.2017
16:31:46
зато бесплатный :)

дареному коню...

Andrey
03.01.2017
16:31:53
для многих задач не годится

но можно испольховать

дареному коню...
в этом и проблема

Andrey
03.01.2017
16:33:10
я не хочк дарёного коня

Nikolay
03.01.2017
16:33:21
ну тогда плати бабло

Andrey
03.01.2017
16:33:32
я плачу

Daniel
03.01.2017
16:33:39
good for you

Andrey
03.01.2017
16:33:51
в чём проболема

Vladimir
03.01.2017
16:33:52
для многих задач не годится
таких задач для которых он не годится меньше, чем таких для которых годится

Andrey
03.01.2017
16:34:27
он годится для 1 задачи

небольшой веб

Google
Andrey
03.01.2017
16:35:18
для остального увы

вобще вопрос был про вайлдкард, я предложил cert за "50$/year"

нахуй вы вобще с лецэнкриптом доебались я ваще не понимаю

Daniel
03.01.2017
16:39:50
небольшой веб
это что это за задача такая? и почему letsencrypt не годится для интернета вещей?

Andrey
03.01.2017
16:41:12
это что это за задача такая? и почему letsencrypt не годится для интернета вещей?
в каждом холодильнике крон с апдейтом сертификата раз в 90 дней?

это что это за задача такая? и почему letsencrypt не годится для интернета вещей?
я выше писал есть несколько тысяч доменов 3 уровня, и я уверен что вайлд кард на 2 года лучше чем лецэнкрипт в плане operations cost

Nikolay
03.01.2017
16:47:20
я выше писал есть несколько тысяч доменов 3 уровня, и я уверен что вайлд кард на 2 года лучше чем лецэнкрипт в плане operations cost
Сколько это в деньгах: обновить один сертификат/проверить раз в два года и написать автоматизированный мониторинг/обновление для такого количества поддоменов (хотя бы грубая оценка)?

Andrey
03.01.2017
16:48:41
инженер стоит от 30$/час

Admin
ERROR: S client not available

Andrey
03.01.2017
16:49:31
появляется система которая не нужна и требует поддержки

Vlad
03.01.2017
16:49:42
там вливания денег безумные
И почему при этом опенстек - кусок говна? Имел несчастье пользоваться опенстеком от мирантиса. Или у других он более вменяемый?

Nikolay
03.01.2017
16:50:23
инженер стоит от 30$/час
Ну, вот сколько времени занимает обновление и проверка: часа четыре в сумме?

Vlad
03.01.2017
16:50:30
да норм он
Два года работал с опеннебулой. Опенстек - не норм.

Andrey
03.01.2017
16:51:21
ошибки

вот это всё

Nikolay
03.01.2017
16:51:55
а обновлять сам софт?
Я говорю про кейс сделать новый сертификат на два года и выкатить

Google
Andrey
03.01.2017
16:52:29
ну у меня это занимает 20 минут

Nikolay
03.01.2017
16:52:36
А кейс с полной автоматизацией через letsencrypt - это другое

Andrey
03.01.2017
16:53:12
автоматика давно нааисана

Nikolay
03.01.2017
16:53:15
ну у меня это занимает 20 минут
Это от момента генерирования приватного ключа, csr и до установки в прод?

Andrey
03.01.2017
16:53:49
от получения ключа

Nikolay
03.01.2017
16:55:05
от получения ключа
Окей, значит весь процесс автоматизированный у тебя в текущий момент?

Andrey
03.01.2017
16:55:18
конечно

я просто кладу новый ключ в проект

Nikolay
03.01.2017
16:56:06
Имеется ввиду

Andrey
03.01.2017
16:56:14
ну да

в одном месте

и это кажется сильно более правильным чем крутить крон на каждом боксе и мониторить и обновляить софт

Nikolay
03.01.2017
16:59:04
А за какое время приходит уведомление об окончании сертификат?

Andrey
03.01.2017
16:59:25
за долго

мониторинг есть

Nikolay
03.01.2017
17:01:09
и это кажется сильно более правильным чем крутить крон на каждом боксе и мониторить и обновляить софт
В принципе, если все автоматизировано, то и это будет работать для каждого бокса, однако, это более хрупкая система (сертификаты надо где-то хранить, корректно обновлять)

Andrey
03.01.2017
17:01:38
шанс проебать один сертификат меньше чем несколько из 1.5k

Nikolay
03.01.2017
17:01:46
Верно

Стоимость разработки и отладки системы для ведения нескольких тысяч сертификатов, чем для одного, многократно больше + подвержена ошибкам, чем один

Страница 1954 из 4568