The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Сервис Let's Encrypt объявил о полной поддержке IPv6

27.07.2016 09:59

Некоммерческий удостоверяющий центр Let’s Encrypt, контролируемый сообществом и предоставляющий сертификаты безвозмездно всем желающим, сообщил о реализации полной поддержки IPv6. По статистике Google, в настоящее время к сайтам Google по протоколу IPv6 обращается 12.71% пользователей, в то время как в начале года этот показатель составлял 10%. По данным Cisco число активных пользователей IPv6 в США оценивается в 29%, Бельгии - 46%, Германии 24%, Греции - 24%, Эквадоре - 19%, РФ - 1.2%, Украине - 0.24%, Беларуси - 0.01%.

  1. Главная ссылка к новости (https://letsencrypt.org/2016/0...)
  2. OpenNews: Comodo пытается завладеть брендом Let's Encrypt
  3. OpenNews: В сервисе Let's Encrypt произошла утечка email-адресов части пользователей
  4. OpenNews: Организация EFF анонсировала новый клиент для сервиса Let's Encrypt
  5. OpenNews: Некоммерческий удостоверяющий центр Let's Encrypt вышел из стадии бета-тестирования
  6. OpenNews: Некоммерческий удостоверяющий центр Let's Encrypt начал выдачу сертификатов всем желающим
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/44857-ssl
Ключевые слова: ssl, letsencrypt, ipv6
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (39) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, eRIC (ok), 10:20, 27/07/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Прогресс, что еще можно сказать: IPv6 в массы, только придется старое пыльное железо менять
     
     
  • 2.4, leap42 (ok), 10:43, 27/07/2016 [^] [^^] [^^^] [ответить]  
  • +/
    а примеры этого железа можно?
    у меня есть железяки, которым уже по 10 лет и больше, все как одна могут ipv6
     
     
  • 3.13, COBA (?), 13:08, 27/07/2016 [^] [^^] [^^^] [ответить]  
  • +4 +/
    Например: Цыски у провайдеров.
     
     
  • 4.16, leap42 (ok), 14:05, 27/07/2016 [^] [^^] [^^^] [ответить]  
  • –3 +/
    что за циски такие? что-то из 90-х? у меня есть парочка 1841 (модель 2004-го года), они умеют ipv6.
     
     
  • 5.27, Аноним (-), 16:07, 27/07/2016 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Ага. Только забыли сказать, аппаратно или программно. А то заявлять о поддержке производители горазды, но многое по IPv6 на старом железе (да и на новом кое-где) делается софтово. А проц в тех же цисках ой не безграничен по силе!
     
     
  • 6.41, zanswer (?), 11:07, 28/07/2016 [^] [^^] [^^^] [ответить]  
  • +/
    > Ага. Только забыли сказать, аппаратно или программно. А то заявлять о поддержке
    > производители горазды, но многое по IPv6 на старом железе (да и
    > на новом кое-где) делается софтово. А проц в тех же цисках
    > ой не безграничен по силе!

    Примеры не приведёте такого железа у Cisco?

     
  • 4.28, Аноним (-), 16:09, 27/07/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Цысок сейчас всё меньше и меньше остаётся. Ростелеком как пример замещения :)
     
     
  • 5.29, _ (??), 16:55, 27/07/2016 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А на что меняют?
     
     
  • 6.32, Аноним (-), 18:12, 27/07/2016 [^] [^^] [^^^] [ответить]  
  • +/
    http://www.cnews.ru/news/top/za_21_mlrd_rub.rostelekoma_boryutsya
    http://www.rostelecom.ru/press/news/d435686
     
  • 3.15, Аноним (-), 13:25, 27/07/2016 [^] [^^] [^^^] [ответить]  
  • +2 +/
    То, что на них наклейки IPv6Ready и то, что они реально могут работать в зоопарке из разных вендоров, технологий и реализаций - сильно разные вещи.
    Виндовс вон, до сих пор не умеет DNS получать из RA. Подавляющее большинство моделей коммутаторов, несмотря на наклейки, толком ни фильтровать, ни снупить не умеют, а если и умеют, то только по одному-единственному сценарию на отъ**сь.
    IPv4 софт вылизан десятилетиями на миллионах хостов, IPv6 это только предстоит.
     
     
  • 4.17, Black_Angel_by (?), 14:15, 27/07/2016 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А еще BGP Full view...
    Держать то надо уже в двух экземплярах, а память не резиновая.
     
     
  • 5.25, Deus Ex (?), 15:59, 27/07/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Сжимать и хранить только аллоцируемое пространство.
     
  • 4.18, Stax (ok), 14:35, 27/07/2016 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Виндовс вон, до сих пор не умеет DNS получать из RA

    Ну вы даете. Извращение под названием RFC6106 вообще было одобрена не так давно. В реально используемых дистрибутивах линукса это тоже не сработает (только в bleeding edge типа федоры или убунты), в других ОС тоже с этим будут проблемы. Комитеты колебались из стороны в сторону - то заявляли, что так нельзя и на сетевом уровне ни в коем случае нельзя настраивать приложение более высокого клиентского уровня, то 12 лет спустя вдруг передумали - и думают, что вендоры вот так моментально все у себя перепишут, когда 12 лет им вдалбливали, что нелогично иметь DNS в RA и нужен DHCPv6?

    Я вообще сомневаюсь, что с такой историей в ближайшие годы это получит какое-либо распространение. Так что глупо кивать, что кто-то не умеет этой фичи.

     
     
  • 5.38, Анонище (?), 09:09, 28/07/2016 [^] [^^] [^^^] [ответить]  
  • +/
    У меня как на работе, так и дома всё работает и в Дебиане и в Убунте. DHCPv6 нет ни там ни там. Андроид и винда не получают не только DNS, но и IPv6 адрес.
     
     
  • 6.40, zanswer (?), 11:06, 28/07/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Вы хотели сказать, не получают prefix и prefix-lenght? interface id часть они должны создать динамически.
     
     
  • 7.42, Анонище (?), 13:11, 28/07/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Именно так. Link-local адреса есть на всех интерфейсах по умолчанию.
     
     
  • 8.43, zanswer (?), 16:15, 28/07/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Кроме тех, на которых не был инициализирован IPv6 протокол, у Cisco для их появл... текст свёрнут, показать
     
  • 4.30, Horek (?), 17:40, 27/07/2016 [^] [^^] [^^^] [ответить]  
  • +/
    а что есть такое сакральное "сеупить"?
     
     
  • 5.31, Horek (?), 17:42, 27/07/2016 [^] [^^] [^^^] [ответить]  
  • +/
    > а что есть такое сакральное "сеупить"?

    Поправочка "снупить"

     

  • 1.2, aNoN (?), 10:22, 27/07/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Статистика гугла - показатель поддержки IPv6 провайдерами.
     
     
  • 2.5, Аноним (-), 10:45, 27/07/2016 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Но в самой статистике написано "The graph shows the percentage of users that access Google over IPv6."
     
     
  • 3.6, Аноним (-), 10:53, 27/07/2016 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Не томи!
    Что же это за многозначительное "Но"?
     
     
  • 4.24, Аноним (-), 15:58, 27/07/2016 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Умри в неведении, бугага!
     
  • 2.7, ryoken (ok), 10:53, 27/07/2016 [^] [^^] [^^^] [ответить]  
  • +2 +/
    > Статистика гугла - показатель поддержки IPv6 провайдерами.

    У нас тут (ближайшее подмосковье) провайдеры ни ухом ни рылом про IPv6. Всякие бЫдлайны, ростелекомы и прочее местное. А жаль...

     
     
  • 3.9, grsec (ok), 11:15, 27/07/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Ростелеком местами ipv6 дает. В частности онлайм.
     
     
  • 4.20, CSRedRat (ok), 14:39, 27/07/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Билайн тоже, хотя пока в тестовом режиме: http://homenet.beeline.ru/index.php?showtopic=323052
     
     
  • 5.21, ryoken (ok), 15:04, 27/07/2016 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Билайн тоже, хотя пока в тестовом режиме.

    1 - Билайн (в своё время анелся, больше не хоцется)
    2 - Тестовый (возьмут через пару недель всё отключат и спасибо за тестирование не скажут :D).
    Ну и город таки не тот, где я живу.

     
  • 4.22, ryoken (ok), 15:06, 27/07/2016 [^] [^^] [^^^] [ответить]  
  • +/
    > Ростелеком местами ipv6 дает.

    Местный ростелеком делает большие глаза при вопросе про IPv6, да и нет их в нашем доме, хотя отделение сей конторы буквально через дом стоит :D. Онлайма тут не водится совсем.

     
  • 4.37, XoRe (ok), 01:31, 28/07/2016 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Ростелеком местами ipv6 дает. В частности онлайм.

    Скорее это Онлайм давал. А после поглощения Ростелеком продолжает давать по инерции. Но в любой момент может отключить, когда ростелек туда проникнет посильнее.

     
  • 3.34, Аноним 80_уровня (ok), 21:00, 27/07/2016 [^] [^^] [^^^] [ответить]  
  • +/
    У Мегафона есть работающий v6, они отдают v6-транзит своим даунлинкам (при их желании). Ориентируйтесь.
     

  • 1.11, Аноним (-), 12:05, 27/07/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +4 +/
    Через ipv6 неплохо работают "закрытые" сайты. Ну чем не продвижение этого дела в массы? :)
     
     
  • 2.35, Аноним (-), 21:18, 27/07/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Кинозал не алё, а вот рутр.. вполне :)
     

  • 1.12, th3m3 (ok), 12:56, 27/07/2016 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ребят, не подскажете? У меня LE странно себя ведёт.

    Раньше настроил, всё нормально было, он по крону мне новый сертификат выдавал. А в этот раз ничего не обновилось. Я вручную обновил, он мне выдал сертификат на 3 дня всего. Что это за фигня?

     
     
  • 2.14, Crazy Alex (ok), 13:08, 27/07/2016 [^] [^^] [^^^] [ответить]  
  • +/
    проапдейть клиента
     
     
  • 3.19, th3m3 (ok), 14:36, 27/07/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Они же говорили, якобы настроил и забыл. Само всё будет обновлять сертификаты. А теперь оказывается, нужно следить за свежестью клиента? Вот это поворот!
     
     
  • 4.23, Crazy Alex (ok), 15:12, 27/07/2016 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Баг какой-то пофиксили, насколько я понимаю. Было б оно в репах оси - и обновлялось бы вместе со всем остальным. А пока нет - как любой сторонний софт, ручками или самому автоматизировать. В сущности, если б оно автоматом клиента апдейтило - было бы явно хуже.
     
     
  • 5.33, th3m3 (ok), 20:25, 27/07/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Я понимаю, что можно автоматизировать обновления клиента. Но они изначально не настаивали на этом. Я когда вручную обновлял, видел сообщение об обновлении. Но, раньше я об этом даже не думал.

    В итоге, если бы я не следил специально за сроками сертификатов, LE хорошо бы подставило меня неработающими сертификатами.

     
     
  • 6.36, Crazy Alex (ok), 00:24, 28/07/2016 [^] [^^] [^^^] [ответить]  
  • +/
    На данный момент оно в любом случае слишком недолго работает, чтобы всерьёз полагаться, так что не вижу "подставы". Вот для частного сайтика - в самый раз. Когда пробегает более-менее беспроблемно ещё хотя бы годик, появится в дистрибутивах - можно будет на что-то ориентироваться. А если сам что-то ставишь - значит, понимаешь, что надо следить за обновленями софта и найденными в нём багами. Тем более, что оно 12 апреля из беты вышло, уж до этого точно следить и обновляться надо было - на то и бета.

    В дебиановском тестинге есть сейчас пакеты certbot (питоновский) и letsencrypt.sh.

     
  • 2.39, xm (ok), 10:53, 28/07/2016 [^] [^^] [^^^] [ответить]  
  • +/
    Официальный клиент переименовали, кстати.
    Теперь он certbot.
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру