Санкции и SSL сертификаты

H
На сайте с 17.03.2005
Offline
153
#21
Lusi #:

Минцифры решило заменить иностранные сертификаты шифрования российскими.

https://tjournal.ru/tech/554723-mincifry-reshilo-zamenit-inostrannye-sertifikaty-shifrovaniya-rossiyskimi-chto-eto-znachit-dlya-polzovateley-runeta?from=yandex&utm_source=yxnews&utm_medium=desktop&utm_referrer=https%3A%2F%2Fyandex.ru%2Fnews%2Fsearch%3Ftext%3D

Да проблема то в том, что это сделано не столько для того чтобы заменить заграничные сертификаты, сколько для того чтобы сделать всеобщую прослушку. Так как выпуская свой корневой сертификат и внедряя его во все компы, можно без проблем делать MITM прослушку всего SSL трафика.

SUTRA (http://kytoon.com/sutra/) - лучшая система управления трафиком
unycom
На сайте с 28.12.2010
Offline
155
#22
hippopotam #:

Да проблема то в том, что это сделано не столько для того чтобы заменить заграничные сертификаты, сколько для того чтобы сделать всеобщую прослушку. Так как выпуская свой корневой сертификат и внедряя его во все компы, можно без проблем делать MITM прослушку всего SSL трафика.

Отлично 

Раздел имущества между супругами - https://www.razdel-imuscestva.ru/
Л1
На сайте с 27.12.2016
Offline
160
#23

короче как я понял из бесплатных только  Let’s Encrypt у нас остался? 

кто подскажет, как выпустить и установить на хостинг nic.ru можно, читаю что  Let’s Encrypt не со всеми хостингами работает

E
На сайте с 01.10.2017
Offline
94
#24
леонид1161 #:

кто подскажет, как выпустить и установить на хостинг nic.ru можно, читаю что  Let’s Encrypt не со всеми хостингами работает

Используйте Certbot или любой другой ACME-клиент (на сайте Let’s Encrypt есть список основных таких клиентов).

Для автоматической валидации доменов можно использовать сервис у меня в подписи. Подробнее: https://p20.ru/features/certificates

Также можно установить скрипт валидации прямо на ваш сайт. На форуме nic.ru была тема. Там основной вопрос, устанавливать ли сторонний скрипт на ваш сайт или просто настроить постраничную переадресацию с /.well-known/acme-challenge/ на сторонний сервис, например:

Redirect /.well-known/acme-challenge/ https://acme.p20.ru/estic/

Выпущенные сертификаты Let’s Encrypt устанавливаются в панели nic.ru точно так же, как и платные. Только вчера помогал одной организации это сделать: щелкните по сайту, а потом вверху последнюю вкладку "Безопасность". При установке в поле "Сертификат" загружайте сразу fullchain.pem, чтобы не добавлять "промежуточные" сертификаты.

Домены на продажу: https://p20.ru/collection/domains-for-sale
Х
На сайте с 10.08.2017
Offline
44
#25

SSLs.com не хочет продлевать сертификат для домена .ru

Какие есть альтернативы сейчас, кроме  Let’s Encrypt ?

JD
На сайте с 08.12.2008
Offline
471
#26
Хоттабыч #:

SSLs.com не хочет продлевать сертификат для домена .ru

Какие есть альтернативы сейчас, кроме  Let’s Encrypt ?

Из крупных УЦ - GlobalSign но теперь с ручной доп. проверкой.

SSL от GlobalSign и .ru/.рф - Безопасность - Сайтостроение - Форум об интернет-маркетинге
SSL от GlobalSign и .ru/.рф - Безопасность - Сайтостроение - Форум об интернет-маркетинге
  • 2022.03.07
  • searchengines.guru
Полностью возможность заказа не блокируют, как конкуренты в лице DigiCert ( Symantec, GeoTrust, RapidSSL, Thawte, Verisign) и Sectigo (ex-Comodo...
J8
На сайте с 06.03.2016
Offline
151
#27
А чем плох бесплатный  Let’s Encrypt ? По сравнению с тем же платным  GlobalSign, которй в любой момент может прогнуться под санкции, и забанить и отозвать всё на РУ?

J8
На сайте с 06.03.2016
Offline
151
#28

И ещё вопрос к комрадам, а чем плохо обратно свалиться на http для обычного сайта? Ну будет маркер - не защищено, но людям то ваще на это по барабану, судя по исследованиям. Если наш сайт - не сайт банка, например, а обычный коммерческий, или информационник?
Влияния на seo так там вообще по минимуму...

JD
На сайте с 08.12.2008
Offline
471
#29
jsmith820 #:

И ещё вопрос к комрадам, а чем плохо обратно свалиться на http для обычного сайта? Ну будет маркер - не защищено, но людям то ваще на это по барабану, судя по исследованиям. Если наш сайт - не сайт банка, например, а обычный коммерческий, или информационник?
Влияния на seo так там вообще по минимуму...

Вы попробуйте в современном браузере открыть сайт по http и вопрос отпадет сам собой 😉

Kaavain
На сайте с 28.07.2015
Offline
139
#30
Jet D. #:
Вы попробуйте в современном браузере открыть сайт по http и вопрос отпадет сам собой 😉

А что такого страшного? Сайт открывается ровно так же, как и любой другой с сертификатом. Единственное отличие - небольшая пометка в адресной строке "не защищено"

Могу порекомендовать только хостинг: https://traf.at/vps - за 3 года все на 4++ и цены не подняли. Ну и банк для белых ИП: https://traf.at/bankm

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий