beldmit: (Программизм)
[personal profile] beldmit
Что я думаю про проект Let's encrypt?

Ну, прежде всего, он вполне в рамках уже обозначившихся тенденций. Недавно обнародована http://www.internetsociety.org/news/internet-society-commends-internet-architecture-board-recommendation-encryption-default позиция ISOC по шифрованию всего и вся, появились инициативы по шифрованию DNS-трафика и т.п.

Удобный протокол и отсутствие ограничений на использование сертификатов (для некоммерческих целей сертификат получить можно уже довольно давно) сильно перепашет рынок. Участники проекта много денег зарабатывают и так, так что проект скорее всего обойдется недорого. Браузеры новый УЦ добавят. Предлагаемая автоматизация сильно упрощает жизнь. Если еще и WildCard-овые сертификаты так можно будет добывать, то для традиционных УЦ останется только ниша сертификатов с проверкой бумаг.

Проблемы я вижу во внедрении в риаллайф. Для тех, кто сам себе хостер (VPS, выделенный сервер...) это проблемы решает полностью. Несколько хуже жизнь устроена у тех, кто живет на традиционном хостинге - с кучей доменов на одном IP и прочими радостями. Потому что хостеру нафиг не сдалось увеличение нагрузки на его железо "просто так". У тех, у кого TLS по делу, и средний чек больше. С облачным хостингом тоже не уверен, что все будет гладко, хотя CloudFlare уже предлагает Universal SSL.

Осталось дождаться 2-го квартала 2015, когда это все заработает по полной.

Date: 2014-11-19 07:08 am (UTC)
vitus_wagner: My photo 2005 (Default)
From: [personal profile] vitus_wagner
Я подумал, что сразу, еще до второго квартала 2015 года, появится php-эксплойт, позволяющий получить сертификат на домент на секретный ключ, находящийся в распоряжении злоумышленника. Уж больно хорошо у них автоматизировано.

Date: 2014-11-19 07:27 am (UTC)
From: [identity profile] beldmit.livejournal.com
Да, я видел. Тут или владелец осилил протокол (заявку, кстати, все равно создавать), но держит хостинг так, что юзерский код может добраться до ключей, что мне странно, либо живет на массовом хостинге, где все сравнительно грамотно.

А под Revocation у них все заточено вроде.

Date: 2014-11-19 07:58 am (UTC)
vitus_wagner: My photo 2005 (white)
From: [personal profile] vitus_wagner
Шнайер пишет, что владельцу протокол осиливать не надо

apt-get install lets-encrypt && lets-encrypt имя-домена

а оно дальше само.. Если это действительно так ....
Edited Date: 2014-11-19 07:58 am (UTC)

Profile

beldmit: (Default)
Dmitry Belyavskiy

December 2025

S M T W T F S
 123456
78910111213
14151617181920
2122 2324252627
28 29 3031   

Most Popular Tags

Page Summary

Style Credit

Expand Cut Tags

No cut tags
Page generated Feb. 11th, 2026 06:36 am
Powered by Dreamwidth Studios