estic

Рейтинг
131
Регистрация
01.10.2017
леонид1161 #:

кто подскажет, как выпустить и установить на хостинг nic.ru можно, читаю что  Let’s Encrypt не со всеми хостингами работает

Используйте Certbot или любой другой ACME-клиент (на сайте Let’s Encrypt есть список основных таких клиентов).

Для автоматической валидации доменов можно использовать сервис у меня в подписи. Подробнее: https://p20.ru/features/certificates

Также можно установить скрипт валидации прямо на ваш сайт. На форуме nic.ru была тема. Там основной вопрос, устанавливать ли сторонний скрипт на ваш сайт или просто настроить постраничную переадресацию с /.well-known/acme-challenge/ на сторонний сервис, например:

Redirect /.well-known/acme-challenge/ https://acme.p20.ru/estic/

Выпущенные сертификаты Let’s Encrypt устанавливаются в панели nic.ru точно так же, как и платные. Только вчера помогал одной организации это сделать: щелкните по сайту, а потом вверху последнюю вкладку "Безопасность". При установке в поле "Сертификат" загружайте сразу fullchain.pem, чтобы не добавлять "промежуточные" сертификаты.

Я этот acme.com видел только в файле hosts Windows (в качестве примера в комментариях), хотя в выпуске бесплатных сертификатов кое-что понимаю.

Если вы хотите выпускать сертификаты Let's Encrypt, используйте Certbot. Для выпуска этих сертификатов вне сервера, например на домашнем компьютере, можно использовать сервис валидации доменов у меня в подписи. Подробнее: https://p20.ru/features/certificates

forumovod #:
В новостях обещают запуск своего центра сертификации и выдавать сертификаты  бесплатно.

Let’s Encrypt пока работает нормально. Но альтернатива никогда не помешает, хотя запуск центра сертификации в плане распространения нового корневого сертификата - непростое дело. Может, поначалу будут использовать существующий, как это сделали в Let’s Encrypt.

Алеандр #:
Проблема не в том, что у меня не работает,  а в том, что не работает у потенциальных клиентов сайта, кто пользуется старыми устройствами. У меня то проблем нет, я просто нажал "все равно перейти, доверяю" и всех забот. Клиенту это не объяснишь )

Посмотрите на долю сайтов с Let's Encrypt 😉 "Потенциальные клиенты" решат эту проблему без вас, если с ней столкнутся.

Кстати, многие не продвинутые пользователи уже знают про "все равно перейти". В отсутствии "кэша" они (в скором времени) решат эту проблему более основательно.

Для самого Let's Encrypt с каждым днем все будет только лучше и лучше. Другие "на старте" и не такое испытывали.

Klopopryg #:
вот это пишет!
Обновите или удалите промежуточный R3 в системе (это устаревшая версия).
Алеандр #:

Я у себя такую ерунду обнаружил на сайтах при заходах с не очень свежих устройств. Ну там типа андроида 5-6. Причем, бывает, то показывает ок, то на следующий день опять не защищенное. На свежих устройствах таких проблем нет. Браузер обновлен до последней версии. При этом в свежем FF проблем нет.

В прошлом году менялся корневой сертификат для выдаваемых Let’s Encrypt сертификатов: https://letsencrypt.org/docs/dst-root-ca-x3-expiration-september-2021/ (для совместимости со старыми Андроидами они сделали дополнительную версию своего корневого, подписав его старым корневым, - получился дополнительный промежуточный, который используется на большинстве сайтов). FF использует собственное хранилище корневых сертификатов, Хром - системное.

Новый корневой был выпущен в 2015 году, так что обновляйтесь или добавьте его в системное хранилище сертификатов.

Klopopryg #:

Вот такой в хроме

Системное время проверьте.
Linblack #:
и кстати, а где можно найти официальную документацию по теме?

main - самый неоднозначный тег. Многие его вовсе считают бесполезным. Когда используют, обычно придерживаются принципа "единственности" на странице от W3C.

Для всего остального есть документация WHATWG. Нужный вам раздел можно найти по словам "whatwg sections". В частности там вы найдете, что aside предназначен для вставки содержимого, не имеющего прямого отношения к окружающему данный тег содержимому и добавленного лишь "по касательной" (мимоходом). Т.е. в вашем мозгу возникла какая-то мимолетная ассоциация, и вы вставили в содержимое ЧЗЧ 😀 Как выше написали, в макетах можете использовать aside для "сквозняков". Для "бесполезных сквозняков" наподобие "Дополнительная информация", "История нашего двора", "Анекдот дня" 😀

Linblack #:
кстати что со старыми аккаунтами тогда будет? которые в бесплатный период созданы

Наверное, вот это:

We are writing to let you know that your G Suite legacy free edition will no longer be available starting July 1, 2022.

Хотя даже Google пока не решился сказать окончательное "нет" бесплатной подписке:

Once you’re upgraded, you can use your new Google Workspace subscription and functionality at no-cost until at least July 1, 2022.

Правда, "at least" здесь может быть только для "красного словца", т.к. немного ниже четко дана команда "приготовиться":

If you do not enter your billing details before July 1, 2022, your subscription will be suspended.

Aisamiery #:
Просто он прочухал о этом еще 2 годна назад и мог бы опередить фейсбук, но с его скоростью разработки странно ожидать какой то готовый продукт, у него это хобби, хочу делаю, хочу не делаю, на работе так не прокатит и даже в стартапах так не прокатит

Не видел, чтобы автор писал, что он делает это "на работе". А хобби хорошее. Намного лучше, чем стрелять по воробьям из пневматики.

Всего: 1209