Просьба к админам Пикабу

Обратил внимание, что на Вашем сайте используется самоподписной сертификат (let's encrypt).

Просьба к админам Пикабу Информационная безопасность, Сертификат безопасности, Lets encrypt, Просьба, Длиннопост, Скриншот

Предлагаю рассмотреть возможность сделать нормальный сертификат от доверенного сертификационного центра. Стоит недорого, а спокойствие пользователей дороже.

А то я не знаю, сейчас трафик от меня идет напрямую к Вам, или кто-то "встал посередине" в канале связи, пропускает трафик через себя и подписывает самоподписным сертификатом.

Единственный способ проверить - это создать этот пост, и если кто-то напишет в каментах что он видит другой сертификат, то это "серьезный звоночек"... Но в этом случае не факт, что я увижу этот камент :D

7
Автор поста оценил этот комментарий
Снеси пост, не позорься. Let's Encrypt — надёжные сертификаты, ничего общего с самоподписанными не имеющие.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Пусть опозорюсь, но в итоге разберусь с этим вопросом для себя

4
Автор поста оценил этот комментарий
Ну хоть почитали бы, что такое самоподписной сертификат, прежде чем бред нести... Это нормальный сертификат. https://ru.m.wikipedia.org/wiki/Let’s_Encrypt
раскрыть ветку (1)
Автор поста оценил этот комментарий

Спасибо, почитаю обязательно...

6
Автор поста оценил этот комментарий

Let's Encrypt - это не самоподписанный сертификат. Самоподписанный у вас бы без установки корневого сертификата на устройство не заработал бы без ярких уведомлений от браузера, что соединение не защищено, а приложения просто перестали бы работать.


Let's Encrypt - организация, которая бесплатно выдаёт сертификаты на непродолжительный срок (в целях безопасности, чтобы сертификаты часто ротировались) бесплатно. Администратор сайта настраивает приложение, которое автоматически следит за сроком действия сертификата и запрашивает новый, если старый скоро устареет. В целях подтверждения владения сайтом, Let's Encrypt проверяет сайт с помощью одного из челленджей, например DNS-01 (подтверждение возможности добавления DNS TXT записи, соотв. владения доменом), либо HTTP-01 (подтверждение возможности опубликовать специальный файл на веб сервере, соотв. подтверждение владения IP адресом, на который указывает домен).

раскрыть ветку (1)
Автор поста оценил этот комментарий

Спасибо! На выходных буду изучать этот вопрос)

5
Автор поста оценил этот комментарий

А вот у тебя все твои сайтики и прочие пронхабы сливаются касперскому. Они же могут подменять вообще всё в твоём трафике на что угодно.

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Точно... Сначала подумал, что Касперский начал сертификаты раздавать... А это просто антивирус подменяет сертификат...

7
Автор поста оценил этот комментарий

Ты боишься, что у тебя уведут твои баяны?

раскрыть ветку (1)
Автор поста оценил этот комментарий

"Уводить баяны" нет смысла... Их же и так в открытый доступ выкладывают.

Есть смысл "фильтровать" трафик... Пропускать дозволенную информацию и отсекать недозволенную. "Посадить в чебурнет/информационный кокон"

1
DELETED
Автор поста оценил этот комментарий
Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий

Ого... Спасибо

7
Автор поста оценил этот комментарий

Ты боишься, что у тебя уведут твои баяны?

раскрыть ветку (1)
Автор поста оценил этот комментарий

Просто пытаюсь понять, как дела обстоят...

Если окажется, что у части людей другой сертификат, то сделаю соответствующие выводы...

15
Автор поста оценил этот комментарий

"Самоподписной" let's encrypt, боженьки.

Информация в безопасности, до мозгов не дошла.

раскрыть ветку (1)
Автор поста оценил этот комментарий

Ничего не понял... "Информация в безопасности, до мозгов не дошла" - не понимаю что это значит...

показать ответы