pegs

pegs
Рейтинг
658
Регистрация
07.06.2007
Delysid #:
Большая разница от того кто сертификаты подписывает от того кто их выпускает
Откройте глаза, в чём разница?
sitedev #:
Речь про "смотря какой браузер на XP".
Кто-то может на Win11 умудрится поставить ФФ 49. Тут ХР не при делах 😀

Delysid #:
Ну всё понятно с вами.. Непонимаете что пишете. Пошли бы и проверили..

Ага. 17 сентября сертификат получал на CF Issuer:
CN = R3
O = Let's Encrypt

Хотя ещё 3 августа выдавали:
CN = Cloudflare Inc ECC CA-3
O = "Cloudflare, Inc."

Delysid #:

CF - использует сертификаты Comodo.

И чего то не припомню, чтобы CF когда-нибудь сертификаты Comodo выпускал. Да, и как несколько лет  Comodo вообще сертификаты не выпускает. Вы с какой луны прилетели? 😀

sitedev #:
про 49 и ниже
В них нет коневого сертификата ISRG Root X1. И их естественно надо обновлять или добавлять сертификаты вручную. Последняя доступная для обновления версия ФФ на ХР - 52.9.0.
demon155 #:
Какой сертификат мне поставить, чтобы не напороться на грабли LE? Где гарантия что через месяц/год я все равно на них не напорюсь?

Надо посмотреть какими сертификатами их подписывают (выпускают) и даты их экспаринга по цепочке до корневых (доверенных). Но рано или поздно без обновлений все корневые сертификаты когда-то проэкспарятся.

kustov #:
Даже 3к у владельца, порой, не лишние, особенно в условиях, когда необходимость платного сертификата на уровне домыслов.
Есть и дешевле 3к рублей за сертификат. Но и 500 р/год тоже не лишние, понимаю. Однако экономия должны быть экономной 😀
sitedev #:
Это смотря какой браузер.
Вернее смотря какой репозиторий сертификатов использует.
sitedev #:
со старенькими айфонами
На iOS, как на Андроидах не сработает. Там надо менять настройки в репозитории для проэкспаренного сертификата, чтобы работал после экспаринга.
Delysid #:
CF - использует сертификаты Comodo

Бесплатные тариф на CF и платные сертификаты? 😀 Это вы все так шутите?!

И прежде чем писать про вранье проверили бы для начала, какие сертификаты сейчас выдает LE на бесплатных тарифах.

sitedev #:
владелец ИМ
Владелец ИМ мог бы раскошелиться на платный сертификат, если уж на то пошло. Хотя вряд ли просадка связана именно с LE-сертификатами.
sitedev #:
А можно ли сделать чтобы поддерживались и первый и второй список? Или можно как-то выпустить два сертификата и подменять их в зависимости от браузера клиента?

Всё будет зависеть только от клиента и его доверенных сертификатов. Заставить установить/обновить на клиенте в трасте корневой сертификат невозможно, он должен это сделать сам. Подсовывать промежуточные, на которые у клиента нет в трасте корневых тоже бессмысленно.


LE удалось договориться и выпустить промежуточный сертификат ISRG Root X1 (и они его добавляют в цепочку сертификатов), подписанный DST Root CA X3. В основном это сделано для старых Андроидов, на которых есть в трасте проэкспаренный DST Root CA X3. А в силу особенности Андроидов по умолчанию даже проэкспаренные сертификаты в трасте  продолжают действовать.

LEOnidUKG #:
И много юзеров у вас с WinXP

А причём тут WinXP? На обновленных  WinXP стоит корневой  ISRG Root X1 в трасте и LE сертификаты там нормальна работают.

Всего: 11004