Post B4D1Jj9fvLxCA4tfdY by burbilog@mastodon.ml
(DIR) More posts by burbilog@mastodon.ml
(DIR) Post #B4CyvP4OkTd90hhbge by burbilog@mastodon.ml
0 likes, 0 repeats
ба-бла!!! мы хотим бабла!непонятно одно. зачем на 47 дней? почему бы не на 47 часов?пидорасы---С 15 марта 2026 года начнут действовать обновлённые международные правила выпуска SSL‑сертификатов. Теперь их максимальный срок действия сократится до 200 дней вместо нынешних 397.Эти изменения утверждены участниками CA/Browser Forum — объединения центров сертификации, разработчиков браузеров и платформ, которые отвечают за стандарты доверия в интернете. Главная цель новых правил — повысить уровень безопасности и минимизировать риск использования скомпрометированных сертификатов. Чем короче срок действия, тем меньше вероятность того, что украденный или устаревший ключ останется в обращении. Частое обновление сертификатов повышает общую устойчивость сети к угрозам. Ограничения будут вводиться поэтапно: с 15 марта 2026 года — максимум 200 дней; с 15 марта 2027 года — максимум 100 дней; с 15 марта 2029 года — максимум 47 дней.
(DIR) Post #B4CyvPRRMo3uAAU0bQ by a1ba@suya.place
0 likes, 0 repeats
@burbilog вся идея CA -- это буквально скам.
(DIR) Post #B4CyvRGsZ2nnpzYbQ0 by burbilog@mastodon.ml
0 likes, 0 repeats
я думаю что это выпихнет кучу народа из длительного коммерческого ssl в letsencryptт.е. станет не безопаснее, а наоборот
(DIR) Post #B4CzaruMQyFEK5mOUC by burbilog@mastodon.ml
0 likes, 0 repeats
@a1ba а без нее не было бы вообще защищенных соеднений и чебурнет устроили бы еще лет 10 назад
(DIR) Post #B4Czas4Hq4BUosQJxQ by a1ba@suya.place
0 likes, 0 repeats
@burbilog так и не было оно распространено, пока не сделали бесплатный Let's Encrypt. И браузеры не предупреждали явно.
(DIR) Post #B4CzznAPCO5grGAWUi by a1ba@suya.place
0 likes, 0 repeats
@burbilog к тому же основная цель шифрования трафика нынче это предотвратить MITM, а вот легитимность самого сертификата проверяют единицы. Так ли нужен этот ваш центр сертификации?
(DIR) Post #B4D1Jj9fvLxCA4tfdY by burbilog@mastodon.ml
0 likes, 0 repeats
@a1ba да, нужен -- без него браузер не знает, что ключ у вебсервера, отвечающего на домен google.com принадлежит гуглуи альтернатив не было и нетну, был dane+dnsseс.но это еще жопее -- вся безопасность сосредотачивается на очень небольшом количестве dns серверов... если веб сервера администрят сами потребители SSL, то самохост dns в порядки реже
(DIR) Post #B4D1JjNV5x0qqxMiBc by a1ba@suya.place
0 likes, 0 repeats
@burbilog конечно альтернатив нет, зачем их разрабатывать, если и так все хорошо. Только CA порой ведут себя как конченые мудаки.