Let's Encrypt вышел из беты.
Уже выдали 1.8 миллиона сертификатов: https://letsencrypt.org/images/Issuance-April-10-2016.png
Let's Encrypt вышел из беты.
Уже выдали 1.8 миллиона сертификатов: https://letsencrypt.org/images/Issuance-April-10-2016.png
Перекатился на Let's Encrypt, используя рецепт с форума. Для первого сертификата спросили мыло и попросили согласиться с условиями Subscriber Agreement-а; последующие выдавали молча.
Конфиг Nginx-а нужно привести к следующему виду (via):
ssl_certificate /etc/letsencrypt/live/ДОМЕН/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/ДОМЕН/privkey.pem;
ssl_trusted_certificate /etc/letsencrypt/live/ДОМЕН/chain.pem;
Рикаминдую. По сравнению с обычными плясками по генерации сертификата пользоваться letsencrypt-auto
— сплошное удовольствие.
Кстати, вчера они сообщили, что третьего декабря откроют публичный доступ к бете. На моё письмо с просьбой дать доступ к закрытой ответили в течение двух дней, так что особой погоды открытие доступа, наверное, никому не сделает — народ либо давно уже зарегался и затестил, либо сидит и ждёт полноценного публичного доступа.
Спасибо няше @ckorzhik за то, что избавил меня от необходимости набирать пост заново :3
Это у меня одного гугл уже третий раз за неделю сертификат на imap.google.com меняет?
Обожаю заходить на сайты всяких говношараг, торгующих SSL-сертификатами, по HTTPS и смотреть на замочек и информацию из сертификата.
Вот, например:
https://nic.ru/action/2014/ssl_ev/?ipartner=3168&adv_id=14-3-1-1
https://www.hc.ru/ru/services/ssl/
https://demos.ru/ssl/
А особенно меня веселит SSL Shopper (это не шарага-торгаш, это сайт с гайдом по шарагам)
https://www.sslshopper.com/
Компания Google сообщила о выявлении факта генерации фиктивных SSL-сертификатов, выписанных для некоторых доменов Google. Указанные сертификаты были созданы с использованием промежуточного сертификата удостоверяющего центра, принадлежащего Агентству по сетевой и информационной безопасности Франции (ANSSI, "Agence Nationale de la Sécurité des Systèmes d’Information"), отвечающему за безопасность информационных систем.
RT @gamamb:
GlobalSign: Free Wildcard SSL Certificates for Open Source Projects https://www.globalsign.com/ssl/ssl-open-source/
https://twitter.com/gamamb/status/362177018000969728
ня, поднять ssl шифрование в бусте оказалось значительно проще чем я думал. нужно всего лишь настроить параметры + дать async_handshake. жаль что до завершения хендшейка нельзя набросать на ssl stream запросов разных async_read_some (возвращает ошибку uninitialized), приходится протягивать коллбеки внуть async_handshake хендлера, а так я рад и доволен