
Andrey
20.03.2016
16:08:13
да он наркоман тогда, летскрипт и около, это как раз про модернизацию ;)
оно как бы не сервис в вакууме

Serge
20.03.2016
16:08:35

Sunlight
20.03.2016
16:09:12

Google

Serge
20.03.2016
16:09:19

Sunlight
20.03.2016
16:09:57
просто нужно их данные шифровать, навсякий случай

Serge
20.03.2016
16:10:44
У меня позиция такая: если ФСБ, NSA или кто-то в этом роде интересуется моей деятельностью, то пора завещание писать, а не letsencrypt бояться

Phil
20.03.2016
16:11:23
+

Serge
20.03.2016
16:11:51
И удобно.

Sunlight
20.03.2016
16:11:57
да я про то чтобы аккаунты лишний раз не стырили
подмененные днски, фейк сайты и тд
хотя блондинка может нажать и подтвердить неверный сертификат

Serge
20.03.2016
16:12:52
Ты видел эти сообщения в современных браузерах. Даже я был не уверен, что это просто мой самоподписанный сертификат.

Phil
20.03.2016
17:02:44
трындец какой. если бы я просто из гошной библиотеки начал писать утилитку, когда я спросил про letsencrypt, уже бы написал. все,. все блеать рассчитаны, что ты с того VDS на один свой ёбаный сайт его и делаешь

Google

Phil
20.03.2016
17:03:25
даже сучий simp_le не даёт хотя бы по именам сайта называть ключи (это собственно его главный косяк)

Sunlight
20.03.2016
17:03:45
а в чем проблема? можно кеширующим nginx на другие сайты сертификатик отдавать

Roman
20.03.2016
17:03:46

Phil
20.03.2016
17:04:19
да нет проблемы. там либ много,. сделать можно. но я как-то немного удивился отсутствию готового варианта
f
а во
есть
manuale

Roman
20.03.2016
17:05:31
Например, можно регнуть ɢoogle.com

pl
20.03.2016
17:06:10
С каких пор?

Roman
20.03.2016
17:06:42
Ну или fļickr.com
И благодаря le на эти домены можно еще и ssl нарисовать

Phil
20.03.2016
17:10:24
Да, есть. manuale. Кстати он там что=-то про ansibe лепечит. https://github.com/veeti/manuale крутая хрень

Roman
20.03.2016
17:11:15
Регнуть домен, похожий на интернет-банк, получить сертификат и проксировать на нормальный инет-банк

pl
20.03.2016
17:11:20

Roman
20.03.2016
17:11:44

Phil
20.03.2016
17:12:03

Google

Roman
20.03.2016
17:12:45
Мы писали гуглу, Яндексу, дропбоксу итп
Те либо не понимают, либо говорят что "мы учитываем этот риск"

Phil
20.03.2016
17:15:06
manuale гавно. не умеен http

Sunlight
20.03.2016
17:15:18
все что они учитывают - не выдают в поиске эти домены вот и все

Goletsa
20.03.2016
18:17:23
ух ты, билды под полуось http://c2n.me/3vOZ8MA.png

Sunlight
20.03.2016
18:21:44
предлагаешь самбу потестить на полуоси? а что там с фс?
http://c2n.me/3vP4ewB.png qbittorent, загрузка диска 0-15%
про то что самба летает в этот момент я уже молчу

Roman
20.03.2016
19:12:11

Sunlight
20.03.2016
19:13:11
заменил фрю+zfs+transmission на масдай+refs+qbittorent

Roman
20.03.2016
19:13:35
Гы

Sunlight
20.03.2016
19:13:38
хотя refs оказался на 15% медленнее гдет по ощущениям

Sunlight
20.03.2016
19:13:45
чем ntfs

Roman
20.03.2016
19:13:49
Ну, xfs был бы быстрее
Кстати, на raid50 из 12 дисков у меня получается 1.3-1.4Гб/с и 560-600Мб/с линейного чтения и записи соответственно. И это софтрейд

Sunlight
20.03.2016
20:08:11

Roman
20.03.2016
20:08:51
у меня все диски 7200 и по 4Тб
хитачи

Sunlight
20.03.2016
20:10:08
у меня максимум есть 8штук рейд6 по 300гб 15крпм, там выходило вроде 500 на запись на стареньком адаптеке 5805
ну и в ноуте 3ссд в софтрейде, 1500 гдет чтение/запись

Google

Sunlight
20.03.2016
20:13:48
https://plus.google.com/+IvanKrivitskiy/posts/GxCfeb39SCv
вот, нашел даже пост об этом

Phil
20.03.2016
20:13:55
так. ни одного асинхронного клиента letsencrypt я вообще не нашел. все синхронные. 2016 год на дворе
единственный letsencrypt клиент который умеет отдельно проверять домены (но правда тоже синхронно) не умеет http проверку
это, gays, называется пидорасня
прчием я уже на библиотеку согласен. но все библиотеки - это треш какой-то на мегабайты кода при достаточно простом протоколе
есть неплохая на Go, но там я в поддержке не уверен

Sunlight
20.03.2016
20:54:43
когда там наши блокираторы научатся в ipv6 уже
смотрю кинозал уже по в6 открывается

Admin
ERROR: S client not available

Victor
20.03.2016
20:57:58
сплюнь ты

Roman
20.03.2016
21:12:53

Sunlight
20.03.2016
21:17:16
сплюнь ты
у меня академический интерес, обойти пока нет вайтлиста всеравно смогу

Roman
20.03.2016
21:18:11
сплюнь ты
да, ладно, это ж прикольно. борьба реестрика с огромным адресным пространством будет смешной

Sunlight
20.03.2016
21:34:14
да, ipv6 щас получить вообще нет проблем. А вот v4 только по карточкам и за большие деньги

Victor
20.03.2016
21:38:36
@pragus интересно, реестр можно будет переполнить? :)

Sunlight
20.03.2016
21:38:56
главное чтоб они память моего микротика своими блокировками не переполнили

Victor
20.03.2016
21:39:16
бгы бгы.

Roman
20.03.2016
21:48:40

Victor
20.03.2016
21:49:18
В IPv6 миллион это ничто :)

Google


Phil
20.03.2016
21:50:35
что ты подразумеваешь под асинхронностью?
1. запросил токен
2. запросил проверку
так вообще никто не умеет. только одним действием. некоторые говорят между 1 и 2 "press any key". причем все. даже "для опытных пользователей". и гребанный JWK. если бы не он и подписи, уже давно на коленке бы сам сваял
2016 год на дворе и гомосексуалисты с сепсисом
во, собрал воедино
О, коллеги. Есть проблема. Хочу автоматизировать получение Letsencrypt на сложной и запутанной веб-системе. Для этого ме нужен асинхронный клиент.
1. запросил токен на домен
2. запросил проверку домена по разложенному токену
3. запросил выпуск сертификата по CSR
тремя разными действиями
уже с десятка полтора посмотрел - хорошо если два умеют хотя б третье действие делать отдельно, а вот 1 и 2 отдельно вообще никто не умеет. пытался смотреть библиотеки - все горомоздкие, если год не разбирать доки косые и кривые. https://github.com/ericchiang/letsencrypt вот это выглядит более менее нормально. но непонятно будет ли развиваться и конечно не готовое
Кстати, гошники, я правильно понимаю, что у него дзависимости через жопу? Вот в acme.go это что вообще такое в импорте? "github.com/ericchiang/letsencrypt/Godeps/_workspace/src/github.com/square/go-jose"


Sunlight
20.03.2016
22:06:44
вот бы кто remote gui запилил для qbittorrent'а, rpc есть, но за эти годы чото никто так и не асилил управлялку

Phil
20.03.2016
22:07:36
rpc? никто и не осилит

Sunlight
20.03.2016
22:08:32
но для трансмишена же асилили
https://qbforums.shiki.hu/index.php?topic=26.0 топик старый, а воз и ныне там

pl
20.03.2016
22:16:26

Phil
20.03.2016
22:22:36
И кстати, на питоне такой нету? там библиотека в три строки

pl
20.03.2016
22:23:16
https://github.com/tools/godep
круто тем что можно указать точно какую ревизию ты хочешь => у тебя не сломается если что-то поменялось в зависимостях

Phil
20.03.2016
22:31:19
оно не такое. это гавно громоздкое как мое пузо, с нулевой вообще документацией и я его не всюду воткнуть могу - 100500 зависимостей которые где-то не подтягиваются
ты сравни тот кошмар и вот те маленькие 10 файликов на go. 10. маленьких. без диких зависимостей. функциональных
и дока там пиздец. в примере гавно синзронное

Roman
20.03.2016
22:44:11

Phil
20.03.2016
22:49:26