The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Firefox 70 страницы открытые по HTTP начнут помечаться как..., opennews (?), 17-Июл-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


139. "В Firefox 70 страницы открытые по HTTP начнут помечаться как..."  +/
Сообщение от OpenEcho (?), 18-Июл-19, 00:47 
Shipple удивительно хорошо предсказуем:

халява = сыр в мышеловке

даже если смартные это понимают, они ничего не изменят, толпа халавщиков банально сомнет

Ответить | Правка | Наверх | Cообщить модератору

146. "В Firefox 70 страницы открытые по HTTP начнут помечаться как..."  +/
Сообщение от Аноним (142), 18-Июл-19, 02:14 
Я вижу несколько другую перспективу: подпись сертификата практически не требует никаких затрат, кроме (право сказать, ничтожного) процессорного времени на непосредственно подпись сертификата. Это - не халява, а, напротив, вполне успешная попытка не торговать воздухом.
Ответить | Правка | Наверх | Cообщить модератору

154. "В Firefox 70 страницы открытые по HTTP начнут помечаться как..."  +/
Сообщение от OpenEcho (?), 18-Июл-19, 08:46 
> Это - не халява, а, напротив, вполне успешная попытка не
> торговать воздухом.

Бесплатно - это не  халява ?

Правда верите в чудо, что такие монстры как facebook, cisco, ovh, google просто из любви к человечеству отстегивают бабло на существование letsencrypt ? (а содержать это добро для человечества не так уж и дешево)

коммунизм даже при союзе не получилось построить, а уж ожидать такой щедрости от капитализма, я извиняюсь, но это очень наивно.

Ответить | Правка | Наверх | Cообщить модератору

158. "В Firefox 70 страницы открытые по HTTP начнут помечаться как..."  –1 +/
Сообщение от Аноним (142), 18-Июл-19, 09:32 
Ну я стало быть на халяву вдыхаю воздух на улице. Так метафора яснее?
Я не берусь строить конспирологических теорий, я хочу лишь отметить что это именно тот путь, который выглядит более здоровым, в противовес продаже цертов
Ответить | Правка | Наверх | Cообщить модератору

168. "В Firefox 70 страницы открытые по HTTP начнут помечаться как..."  +/
Сообщение от пох. (?), 18-Июл-19, 10:01 
> Ну я стало быть на халяву вдыхаю воздух на улице.

воздух пока еще не производит конгломерат из циски, шиттитраста и гуглезилы, причем запретив это делать всем остальным под высосанными из пальца предлогами, так доходит?
А когда начнет, потому что уличный "случайно" окажется загажен так, что им дышать невозможно - еще как ты эту халяву начнешь им отрабатывать.

> Я не берусь строить конспирологических теорий, я хочу лишь отметить что это именно тот путь,
> который выглядит более здоровым,

да-да, уничтожение всех бесплатных сертификатов кроме единственно-верного CA с идиотской политикой, исключающей любой способ пининга - безусловно более здоровый.

Санитары, блин, вы где?!

Ответить | Правка | Наверх | Cообщить модератору

176. "В Firefox 70 страницы открытые по HTTP начнут помечаться как..."  +1 +/
Сообщение от OpenEcho (?), 18-Июл-19, 10:48 
> Ну я стало быть на халяву вдыхаю воздух на улице. Так метафора
> яснее?

Вот если бы ваш собственный self-signed certificate принимался бы браузерами без воя, тогда метафора годится. В случае же с летсэнкриптом - нет. Cодержать дата центр, с оборудованием и инжинерами, верифицурующим ownership, обслуживающими пол мира - это далеко НЕ free ВОЗДУХ, это очень затратно, значит бухгалтерский баланс как то должен сбиваться. Дальше как в физике - энергия не появляется из ничего и не изчезает в небытие. Если вам дали халяву, значит есть выгода, которая покроет расходы на летсэнкрипт и еще на икорку останется. И отгадайте, кто в итоге косвенно покроет все затраты...

> Я не берусь строить конспирологических теорий, я хочу лишь отметить что это
> именно тот путь, который выглядит более здоровым, в противовес продаже цертов

продажa цертов - это сервис, гарантирущий что сертификат действительно принадлежит хозяину, а это работа по верификации документов(которая должна оплачиваться), плюс гарантийная выплата  довольно большой страховки в случае если CA лохануся с верификацией.

Много страховки вам выплатит letsencrypt в случaе, если сайт хакнут и автоматом нагенерят сертификатов на имя хозяина домена?

Ответить | Правка | К родителю #158 | Наверх | Cообщить модератору

182. "В Firefox 70 страницы открытые по HTTP начнут помечаться как..."  +/
Сообщение от пох. (?), 18-Июл-19, 16:02 
> продажa цертов - это сервис, гарантирущий что сертификат действительно принадлежит хозяину,
> а это работа по верификации документов(которая должна оплачиваться), плюс гарантийная выплата

я бы как раз это оставил на желание и кошелек клиента.

Меня вполне устраивает сертификат с "this website does not supplied ownership information" (владелец не обязан светиться перед всеми) и возможность выбора, нужна мне такая страховка или нет. Для сайта, не обрабатывающего чьи-то платежи - очевидно, это лишние расходы на малонужную деятельность.

Ну и отдельно непонятно, как быть со страховкой, если сертификат выпущен потому, что товарищмайор очень-очень попросили (что случалось, причем это были intermediate).

Ответить | Правка | Наверх | Cообщить модератору

186. "В Firefox 70 страницы открытые по HTTP начнут помечаться как..."  +/
Сообщение от OpenEcho (?), 18-Июл-19, 17:55 
> я бы как раз это оставил на желание и кошелек клиента.
> Меня вполне устраивает сертификат с "this website does not supplied ownership information"

100 пудово согласен... должны быть разные уровени сертификации, кому то нужнa просто шифровка и чтоб браузеры не гавкали, а вот банки к примеру или гаверменты я считаю обязаны сертифицировать ownership...

Помнится при жизни StartSSL, в начале они даже для "this website does not supplied ownership information" покупных сертификатов  они требовали скан паспорта, article of organization, телефонные счета... и еще кучу доков если народ хотел гарантию в 100 кусков зелени.

С одной стороны было oчень занудно, с другой стороны знаешь, что других шерстят также, в чем вообже-то и был смысл сертификации, в отличие от того что сейчас, начиная от обезличенного letsencrypt-a и кончая супер дупер проверкой по емайлу или платежной карты


> Ну и отдельно непонятно, как быть со страховкой, если сертификат выпущен потому,
> что товарищмайор очень-очень попросили (что случалось, причем это были intermediate).

Не, сильных мира сего, все эти сертификаты-мертификаты вообще не касаются... кролики конечно верят во всеобщую человечность и честность, но не догоняют что это просто механизмы контроля, и на самом деле нет ничего святого...


Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру