
Roman
20.03.2016
12:19:55
да.
думаю, даже эффективнее будет.

Daniel
20.03.2016
12:20:26
Давно сооружено

Roman
20.03.2016
12:20:31
правда, для 32битных систем придётся сильно извращаться.

Google

Roman
20.03.2016
12:20:48

Daniel
20.03.2016
12:21:13
Первая же ссылка в гугле :)

Roman
20.03.2016
12:21:36

Daniel
20.03.2016
12:22:18
Я только отошел от компа, а гуглить с телефона не хочу

Roman
20.03.2016
12:23:13

Daniel
20.03.2016
12:24:36
Linux aio glibc

Sunlight
20.03.2016
12:25:21

Roman
20.03.2016
12:26:24
Linux aio glibc
там обычный пул тредов под капотом. оно абсолютно бесполезно.

Phil
20.03.2016
12:43:10
чета я завис. мне нужен простой CLI для letsencrypt. всё сам. только API туда

Daniel
20.03.2016
12:44:47
У нас же есть про него роль

Phil
20.03.2016
12:46:35
ну вашу роль ещё драконить надо. это как сипанель - оно работает только если я сам, домен, сайт - всё в одном месте
автоматизировать - ну в общем она в принципе бесполезна

Google

Phil
20.03.2016
12:48:31
в ыв джобсы кладете - я вот что с эти делать должен?
собсьвенно вопрос был - есть ли клиент. там казалось бы делов. но что-то не гуглится

Daniel
20.03.2016
12:49:32

pl
20.03.2016
12:49:37
оф клиент чем не устраивает?

Phil
20.03.2016
12:50:48

Daniel
20.03.2016
12:51:15
ой, фил, че ты хочешь от меня?

Phil
20.03.2016
12:51:16
ой, фил, че ты хочешь от меня?
От тебя ничего :) Но 90% ролей ансибла бессмысленна для общего применения. Да, воткнуть на VDS такое можно. И всё собственно

Andrey
20.03.2016
12:52:07
https://github.com/kuba/simp_le

Phil
20.03.2016
12:53:05
Мне на go один нравится, но он поддерживаться не будет и я не готов его тогос

Andrey
20.03.2016
12:54:13

Phil
20.03.2016
12:56:44
А без запущенного сервера можно?
ну типа вот попросил такое проверить, получил токен. попросил проверить токен. двумя действиями

Andrey
20.03.2016
12:57:42
нет, тогда тебе самому, в процессе, надо либо его поднять, либо в DNS апи стукнуть

Phil
20.03.2016
12:58:01
это я всё сделаю. мне надо чтобы утилита не делала ничего сама

Andrey
20.03.2016
12:58:35
а эта роль тупая, поэтому она предполагает что всё уже готова, ну если надо, думаю паузу в питон осилиш вкорячить :)
там же один фийл, разбить на 2, генерация токена, делаешь с ним что хошь, и завершаешь, но так офф. клиент работает

Phil
20.03.2016
13:00:56
и ни у одного доки блин нет включая официальный клиент
я хочу тупо регистрацию, запрос на токен для домена, запрос на проверку домена, запрос на результат проверки, запрос на выписку сертификата, запрос на проверку статуса выписки сертификата. всё

Google

Vartan
20.03.2016
13:01:57
Прикольно. Вот читаю вас -- и вообще нихрена не понимаю. Роли какие-то, ансиблы.

Andrey
20.03.2016
13:02:08
да с доками и около того, у них как то всё не ахти, зато RFC есть :) многа

Phil
20.03.2016
13:02:10
Это ровно 6 команд в CLI

Vartan
20.03.2016
13:02:40
Угу :)
Это вот тот сервис, который массово генерит сертификаты для всех и для NSA?

Daniel
20.03.2016
13:03:30
да

Vartan
20.03.2016
13:03:37
Понятно

pl
20.03.2016
13:03:56
Я б тебе подсказал, но чувака который у нас это делал нет в тг)

Vartan
20.03.2016
13:05:19
В любом УЦ.

Phil
20.03.2016
13:05:40

Phil
20.03.2016
13:06:20
Вартан с Базилем уперлись, что всё там в порядке, поэтому вопрос про расовый УЦ бессмысленен. это останется хуетой на словах

Vartan
20.03.2016
13:07:02
Да ты бери, бери сертификатики у le :))

Andrey
20.03.2016
13:07:14
ага и за каждым сертом в УЦ бегать :)

Roman
20.03.2016
13:07:27

Andrey
20.03.2016
13:10:20
китайцы коварны, с иероглифами, ня, но вот le запилит кривые к лету и заживём

Phil
20.03.2016
13:27:31
не, simple_le это самый прсотой способ сожрать себе мозг
он сам всё делает и непонятно как ему сказать этого не делать

Andrey
20.03.2016
13:30:07
ну прям на тебя не угодишь, тогда спеки поди только читать, ибо как понял, клиенты все примерно такие

Google

Phil
20.03.2016
13:30:40
мне надо чтобы он мне выдал токен который я положу сам. собственно всё. я не хочу чтобы он это делал
и после проверок доменов я хочу сам попросить сертификат

Andrey
20.03.2016
13:31:43
ты только что описал работу стандартного клиента

Roman
20.03.2016
13:32:02
"Hadoop make me a sandwich"

Phil
20.03.2016
13:32:07
у simp_le просто даже ключей таких нет
у стандартного я вообще не понялд где ключи посмотреть

Andrey
20.03.2016
13:34:03
ибо если совсем так как ты хочешь, то клиент тебе не нужен (ты пишешь свой) :)

Phil
20.03.2016
13:34:50
да блин. это же банально всем нужно. ситуация когда ты виписываешь ключ прямо вот там где сам сервер и мгновенно - это же пиздец какой-то

Admin
ERROR: S client not available

Phil
20.03.2016
13:35:40
хмхм
Хм
о

pl
20.03.2016
13:35:48
Это впс обычный

Phil
20.03.2016
13:35:55
и ручная работа
т.е. это всегда только когда ты ручками лазаешь

Vartan
20.03.2016
13:38:06
Блин, как же холодно, а. Брр.

Phil
20.03.2016
13:38:20
грубо говоря, я не хочу запрашивать сертификат с того сервера где сайт. например там у меня нет того же клиента

Andrey
20.03.2016
13:39:30
так как ты туда один хрен как то должен положить временный ключ, то в общем то и запрашивать его прям оттуда же, не такая уж бесполезная идея
в момен согласования причём

Google

Roman
20.03.2016
13:39:55

Phil
20.03.2016
13:40:32
но похоже что легче отдаться

Andrey
20.03.2016
13:46:06

Vartan
20.03.2016
13:49:23

Sunlight
20.03.2016
13:54:55
как думаете, можно ли официально ставить Microsoft Security Essentials на 2012 R2 ? в плане лицензирования
а то там встроенного ничего совсем нет такого

Goletsa
20.03.2016
14:08:55
А как жы производительность
и от криптера не спасет

Sunlight
20.03.2016
14:09:11
ну он мало жрет
от криптера спасет теневое клонирование поидее только
или как там это называется

Goletsa
20.03.2016
14:09:57

Roman
20.03.2016
15:20:55

Alex
20.03.2016
15:21:12
Купчино - центр мира

Vartan
20.03.2016
15:21:47

Sunlight
20.03.2016
15:23:22
а смысл в том что сервер не зараженный, только клиенты
клиент жи не может теневые копии удалить

Serge
20.03.2016
16:05:38
https://www.linkedin.com/pulse/20141120073425-26662417-why-i-won-t-be-using-let-s-encrypt-and-recommend-other-not-to-also

Sunlight
20.03.2016
16:07:54
а альтернативы есть?