jsmith820

jsmith820
Рейтинг
202
Регистрация
06.03.2016

есть OV сертификат на год. для подтверждения, но надо напрячься )))
1) выпустить сертификат через  OpenSSL по инструкции (скачать последний релиз не со скам сайта, устанеовить доступы), правильно заполнив *.cnf для ип и ООО разные инструкции.
2) подписать через Криптопро файл сертификата, это отдельный гемор. Если нет УКЭП - всё, досвидос. 
3) Загрузить в Госуслуги. Окей. Получить токен.
4) Прописать полученный код в txt домена, без проблем.
5) Дождаться появления этой записи и далее (!) прислать док с сертификатом на домен (полученный от регистратора доменов) и передачей права на управление от юрика ООО или ИП...

Если где-то облажались в заполнении данных - процедуру повторить.
В общем та ещё жесть, обычный юзер с сайтом не осилит такого.

Mik Foxi #:

Если дойдет до того что нельзя будет юзать сертификаты, то скорее всего уже никакого доступа в гугл из россии не будет, не будет никакого мирового интернета, будут белые списки по паспорту.

а самое грустное, что не если, а когда (
alaev #:
Блин, паникеры 😁

Сертификаты в ручном режиме обнулили отдельным организациям.

Даже не всем банкам обнулили!!!

А вы о чем? О страшном будущем, где сайты с рецептами или ИП Пупкин попали под санкции?)))

Придётся поставить самоподписывающийся. Ужас какой!!!
Таки и WB раньше без проблем работали, а теперь есть нюансы.
Придётся поставить самоподписывающийся. - и чё? - и всё трафу с серча. Мелочь, а кому-то с работкой больно очень будет. ОЧЕНЬ. (((
Snake800 #:

Не заморачивайся - не успеешь. Если LE заблочит все ru-домены, то пока юзер доберётся до твоего гс, у него уже 99% будет стоять корневой сертификат от минцифры. То же самое произойдет, если несколько крупняков типа всяких банков-маркетплэйсов начнут открываться только по минцифровому сертификату.
 А вот с людьми из-за границы сложнее. И даже не потому, что они не будут спешить установить скрепный сертификат или браузер. А потому, что страница для его скачивания недоступна для забугорных ip. Такая вот 🤡
Хороший коммент. Хоть и сайт-то у меня далеко не ГС. Но Ваша мысль - лучшая из того, что есть.
Гуд!  100%
spbs #:
Будем надеяться, что lets encrypt не отменят для российских сайтов. Иначе только массовый переход на отечественные браузеры отчасти поможет
Там CEO вменяемый, но если денег занесут/прессонут, политика толерантности к РФ простым юзерам поменяется быстро. И так и будет, вариков нет (((((
master32 #:
полноценно пока нет, браузеры не поддерживают полноценную фичу на такой случай, она в разработке
можно в случае если первый раз у клиента ошибка и он заходит второй раз или сам обновляет страницу
некоторые браузеры передают наличие сертификатов через trust_anchors, это можно использовать при выборе какой сертификат отдать, но пока далеко не все браузеры

первый раз чел не зашёл на сайт, второй раз он его не увидит никогда (((
Mik Foxi #:

поисковикам в целом без разницы ваш сертификат, хоть самоподписанный. 

nginx умеет отдавать разные сертификаты в зависимости от гео, путь к сертификату в переменные запихивать. костыль конечно, но в теории должно работать.

но это и незачем. разделение интернета уже дошло до уровня, что для россии и для мира нужны полностью 2 разных независимых сайта.

у меня как было почти 50% трафа с гугла, так и остаётся. с серпа. вот оснавная затыка, чтобы его сохранить.
дублю сайта, чтобы в яше показывала по витальным запросам сделать - не мудрено, только смысл... 
Уж не думал, что тут напишу в такой ветке )))
Товарищи посоветовали Клод. Попробовал, удивился.
Потестите, вдруг кому тоже зайдёт, особенно если есть свободные кредиты без дела там.
lutskboy #:
лучше без верификации ето не использовать. они блочат кошельки. та даже верицированые и то блочат. крайне их не рекомендую
там базовая верификация есть, работала много лет без проблем для оплаты всяких сервисов и т.д. типа лимит 15 тыс. за 1 раз на пополнение и 60 тыс. баланс. спокойно с терминалов 60 тыс. заносилось и, по мере необходимости, тратилось на оплату топвизоров всяких и т.п.
а смысл по паспорту верифицировать вообще теряется, тогда какой смысл электронного кошелька как такового? ((
Ответ ИИ:
Короткий ответ: на данный момент общего запрета на выпуск сертификатов Let’s Encrypt для обычных физических лиц из России не объявлено. Если вы обычный владелец сайта в РФ, не находитесь в санкционных списках и не действуете от имени подсанкционной организации или госструктуры, то выпуск и продление Let’s Encrypt, судя по доступной информации, должны продолжать работать.
Что произошло: в соглашении Let’s Encrypt Subscriber Agreement v1.7 от 4 июня 2026 года появился пункт, по которому получатель сертификата подтверждает, что он не находится, не зарегистрирован и обычно не проживает в стране или территории под “comprehensive U.S. sanctions”, а также не является лицом из санкционных или экспортных списков США. Это юридическая формулировка, связанная с тем, что ISRG/Let’s Encrypt — американская организация.
Важная деталь: Россия в целом не считается страной под полным эмбарго США в смысле “comprehensive sanctions”. Под такие ограничения обычно относят, например, Кубу, Иран, КНДР, Сирию и отдельные территории, включая Крым, ДНР и ЛНР. Поэтому новость не равна фразе “Let’s Encrypt запретил сертификаты всем россиянам” или “.ru отключат”.
По сообщениям SecurityLab со ссылкой на обсуждения представителей Let’s Encrypt, сертификаты продолжают быть доступны для негосударственных пользователей в России, но сервис не обслуживает российские и иранские госструктуры и должен соблюдать санкционные правила США. При этом возможны точечные отказы по конкретным доменам, организациям или лицам, если они связаны с санкционными списками; похожий пример был на форуме Let’s Encrypt, где отказ объяснялся нахождением домена в списке OFAC

Всего: 682