Что лучше Let's Encrypt или самоподписанный?

Ц
На сайте с 15.01.2017
Offline
4
#31

Вот когда летсенкрипт выпустит поддержку wildcard, тогда цены им не будет!

А то это совсем не годится если множество поддоменов, на каждый отдельно сертификат генерировать.

Плюс к тому же у них какое-то дурацкое ограничение по количеству на выпуск сертификатов в один день.

treshnyuk
На сайте с 17.02.2013
Offline
231
#32
mendel:
Если у клиента..... сервер. Виртуальный или реальный, не суть. А если это шаред, то нужно поставить плагин в испманагер. Что доступно только админу. Поставить плагин очень сложно. На это способен не каждый хостер. Для этого нужны особые специалисты. Сарказм.

Сарказм перерастает в попаболь когда у хостера на тарифе виртуального хостинга количество сайтов клиентов с Let's Encrypt перерастет огранечение активаций продления сертификатов за определенное время. посетители видят "СЕРТИФИКАТ ИСТЕК", владелец в панеке посылает хостера куда только можно и как не странно но НЕ прав в данной ситуации хостер. Зачем предоставил услугу того, чего не может обеспечить?

Let's Encrypt беспорно полезное дополнение для своего блога, парочки сайтов но не виртуального хостинга. Это могут позволить только те у кого реально небольшое количество клиентов на ноде (допустим VIP тарифі на 50+Гб) либо новички которіе не понимают с чем сттолкнуться.

И на последок, не первый раз видел хостера у которого на продакшен сайте сертификат Let's Encrypt ... пару баксов в год жалко? 😂

mendel
На сайте с 06.03.2008
Offline
232
#33
treshnyuk:
перерастет огранечение активаций продления сертификатов за определенное время

Основные ограничения следующие:

You can create a maximum of 500 Accounts per IP Address per 3 hours. Hitting this rate limit is very rare.
The main limit is Certificates per Registered Domain (20 per week).
If you have a lot of subdomains, you may want to combine them into a single certificate, up to a limit of 100 Names per Certificate. Combined with the above limit, that means you can issue certificates containing up to 2,000 unique subdomains per week. A certificate with multiple names is often called a SAN certificate, or sometimes a UCC certificate.

Опишите плиз Ваше видение как можно нарваться на лимиты если все настроено правильно или назовите ограничение которое я забыл.

Шутку любишь над Фомой, так люби и над собой. (с) народ. Бесплатные списки читабельных(!) свободных доменов (http://burzhu.net/showthread.php?t=2976) (5L.com) Сайты, All inclusive. 5* (/ru/forum/962215)
A9
На сайте с 04.01.2012
Offline
317
#34

Еще можно и запросить увеличение лимитов, если Вы хостинг провайдер:

https://docs.google.com/forms/d/e/1FAIpQLSfg56b_wLmUN7n-WWhbwReE11YoHXs_fpJyZcEjDaR69Q-kJQ/viewform?c=0&w=1

И на последок, не первый раз видел хостера у которого на продакшен сайте сертификат Let's Encrypt ... пару баксов в год жалко?

Тоже не понимаю таких..

https://qckl.net - аренда выделенных серверов от 9.99€! Адекватная политика абуз! При оплате от 6 мес. - 3 мес. в подарок! Заказывайте!
cloud-shield
На сайте с 25.01.2017
Offline
54
#35
treshnyuk:
не первый раз видел хостера у которого на продакшен сайте сертификат Let's Encrypt ... пару баксов в год жалко? 😂

Дело не в паре баксов, думаю, а в реальной пользе от покупного сертификата (по сравнению с lets), которой ровным счетом ноль. Ну вообще ничего не дает. Другое дело зелененькие EV или wildcard.

Защита сайтов от DDoS атак - Cloud-Shield.ru ( https://cloud-shield.ru )
mendel
На сайте с 06.03.2008
Offline
232
#36
cloud-shield:
Дело не в паре баксов, думаю, а в реальной пользе от покупного сертификата (по сравнению с lets), которой ровным счетом ноль. Ну вообще ничего не дает. Другое дело зелененькие EV или wildcard.

Еще и продление пролюбить можно. А за здоровьем сертбота нужно смотреть не меньше чем за здоровьем httpd, так что если вдруг что, то заметишь вовремя полюбому.

Lord Maverik
На сайте с 15.04.2003
Offline
471
#37
mendel:
Ой, маньяков я забыл, да. Ну или если свой дедик/вдс, но это не считается, ты тут сам себе хостер по сути. Руками обновлять сертификат каждые три месяца это мазохизм.

К какому варианту относится - мой хостер не позволяет, но я поставил панель управления сервером, которая позволяет и делает все сама, в том числе и перевыпуск?

RedMall.Ru (https://redmall.ru) - Товары из Китая (Таобао, Tmall) с проверкой качества, скидка для форумчан 7% Партнерская программа 2 уровня: 5% + 5%. Подробнее. (https://redmall.ru/about/partner/)
cloud-shield
На сайте с 25.01.2017
Offline
54
#38
mendel:
Еще и продление пролюбить можно. А за здоровьем сертбота нужно смотреть не меньше чем за здоровьем httpd, так что если вдруг что, то заметишь вовремя полюбому.

Для нормального админа это не проблема, есть крон и мониторинг с алертами. Профакапить можно и продление купленного ssl. Да что уж говорить, некоторые конторы умудрялись забыть продлить аж свой домен. Так что все зависит от отношения и подхода к делу.

mendel
На сайте с 06.03.2008
Offline
232
#39
Lord Maverik:
К какому варианту относится - мой хостер не позволяет, но я поставил панель управления сервером, которая позволяет и делает все сама, в том числе и перевыпуск?

Поставил панель управления на шареде? Нет, в теории у летсенкрипт апи открытое, так что можно хоть своего сертбота написать, но мне кажется что вы скорее всего говорите о том что поставили на свой сервер, или у вас было уж очень много прав). В противном случае - к маньякам.

cloud-shield:
Для нормального админа это не проблема, есть крон и мониторинг с алертами. Профакапить можно и продление купленного ssl. Да что уж говорить, некоторые конторы умудрялись забыть продлить аж свой домен. Так что все зависит от отношения и подхода к делу.

Не, я как раз и говорю что КУПЛЕННЫЙ пролюбить проще чем Летсенкрипт поскольку купленный обновлять отдельно и раз в год, а летсенкрипт всем и регулярно, так что админ будет за ним следить и так.

MultiHOST
На сайте с 08.11.2011
Offline
75
#40
mendel:
Прикольно. А если они "вдруг" станут платными то перейдете на Летсенкрипт, правильно? Т.е. по сути таких чтобы "лень, сложно или возьмите наш самоподписанный" у нас так и не завелось на сёрче).
По сути вы платите за CPanel чтобы и вам и клиентам было удобно, и в этот тариф входят сертификаты для клиентов. Это прекрасно.
Сложно сказать лучше или хуже Летсенкрипт ибо DV все на одно лицо, но я почему-то думаю что у вас будет А по ссллабу по умолчанию.

Мы уже на 99% решили отказаться от Comodo/cPanel, в первую очередь, тк это все работает по системе - либо всем, либо никому Те сертификаты они выпускаются для всех доменов, которые есть на сервере без спроса - нужно или нет. Что в свою очередь с одной стороны грузит сервер, а с другой, получаем недовольство клиентов - а кто Вас просил?

В итоге тестовое подключение на 2 серверах выдало порядка 80% жалоб и 20% довольных :(

А у летса есть плагин для cPanel, что бы клиент сам мог выпустить, если ему нужен он?

Хостинг MultiHOST (http://www.multihost.ru) Пожалуй лучшая партнерская программа по хостингу. Вознаграждение до 50%! (https://partner.multihost.ru)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий