Size: a a a

2020 May 09

A

Alex in OctoberCMS
vladimir
Значит не верно поняли посыл. Или не полностью прочли сообщение )

1 «может проще LetsEncrypt” - предложение юзать le
2. “всеравно демка» - подчеркивание что для демо сайта не важен тип сертификата.

Ведь Le сертификаты самые простые и являются лишь DV, не имеют финансовой гарантии и работают как SNI. Раньше с SNI платёжные системы не работали) сейчас попроще стало))
Да, всё правильно понял, вот вы дальше про тип сертификата рассказали, где-то это ещё имеет значение?
источник

A

Alex in OctoberCMS
Тут без сарказма, если что)
источник

v

vladimir in OctoberCMS
DV - это Domain Validation только проверка владения доменом, в то время как тот же OV (Organization Validation) проверка уже организации центром сертификации, ну или тот же EV с расширенной проверкой и подкрашиваем адресной строки в зелёный цвет.

SNI - Server Name Identification, позволяет установить несколько сертификатов на один IP адрес. Не минус, скорее плюс.

Когда только появилось, платёжные системы отказывались работать с такими сертификатами, так как подтверждение так же происходит по имени домена. Тоесть сверяется домен и список доменов в сертификате и если найдено не соответствие происходит уведомление о не соответсвии. В то время как платные сертификаты в то время выдавались лишь на 1 ip адрес, что повышало доверие.

Сейчас SNI помойму уже и в платных сертификатах тоже.
источник

v

vladimir in OctoberCMS
Сейчас на мой взгляд у le основные минусы(как и плюсы) это ограниченное время 3 месяца(но можно считать плюсом) и лишь DV. Что не ясно кто в итоге владеет сайтом, однако всё-таки добавляет SSL на сайт, чтобы было защищённое соединение. Но не ясно кем оно защищено, где, когда, кто в итоге может трафик слушать и какова безопасность конечного пользователя от владельца сайта.
источник

A

Alex in OctoberCMS
Как-то небыло необходимости углубляться в принципы работы, но они разве не отличаются лишь длиной ключей шифрования и компанией сгенерировавшей открытый/закрытый по которому сессионный потом гоняется?
источник

A

Alex in OctoberCMS
Просто при таком подходе, получается, что они все, технически, одинаковые
источник

A

Alex in OctoberCMS
И не понятно как компании продающие ключи досихпор живут
источник

A

Alex in OctoberCMS
Кто их покупает и зачем)
источник

v

vladimir in OctoberCMS
Alex
Просто при таком подходе, получается, что они все, технически, одинаковые
Технически впринципе - да)

Отличия в основном только в принципе проверки центром - DV, OV, EV, финансовой гарантии (le ее не даёт), ну и сроке.
источник

v

vladimir in OctoberCMS
На самом деле как LE появились, мошенники вышли на новый уровень) если раньше для DV они тратили баксов эдак 5 на год, сейчас все делается кликом мышки бесплатно и размещай любой сайт на своё удовольствие )
источник

A

Alex in OctoberCMS
Это да, но тогда и отсутствие  сертификата не особо мешало)
источник

A

Alex in OctoberCMS
Его можно было просто не заметить)
источник

v

vladimir in OctoberCMS
Всё-таки сертификаты с финансовой гарантией больше доверия от пользователя. Но не все знают что такое есть...
источник

PL

Pavel Lautsevich 🇧🇾... in OctoberCMS
Эд
Сейчас бы почитать в соннике на тему почему снится Бобков и к чему это :D
источник

PL

Pavel Lautsevich 🇧🇾... in OctoberCMS
Alex
А чем, le плох на не дэмке?
бывают вопросы
источник

PL

Pavel Lautsevich 🇧🇾... in OctoberCMS
vladimir
Может проще LetsEncrypt ? Всеравно демка?
Проще, как казалось, покупать раз в год и не париться..
источник

A

Alex in OctoberCMS
Pavel Lautsevich 🇧🇾
бывают вопросы
А что за вопросы? Оо
источник

v

vladimir in OctoberCMS
Pavel Lautsevich 🇧🇾
Проще, как казалось, покупать раз в год и не париться..
Так а certbot на крон раз в 2 месяца с renew командой не выйдет?
источник

A

Alex in OctoberCMS
vladimir
Так а certbot на крон раз в 2 месяца с renew командой не выйдет?
Выходит, видимо вопросы другие)
источник

PL

Pavel Lautsevich 🇧🇾... in OctoberCMS
Alex
А что за вопросы? Оо
я все время забываю, @andrey_kharanenka, может подсказать
источник