X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

2 страниц V   1 2 >
Открыть тему
Тема закрыта
> Let's Encrypt отзовёт ряд выданных сертификатов 28 января 2022 года, проверьте свои сертификаты
rustelekom
rustelekom
Topic Starter сообщение 27.1.2022, 12:56; Ответить: rustelekom
Сообщение #1


26 января 2022 года компания Let's Encrypt уведомила подписчиков (с действующим электронным почтовым адресом), что 28 января 2022 года мы отменим сертификаты, выпущенные за последние 90 дней и подтвержденные с помощью вызова TLS-ALPN-01. Этот отзыв затрагивает только сертификаты, выданные и подтвержденные с помощью вызова TLS-ALPN-01. Далеко не все клиенты использовали этот тип вызова. Certbot не поддерживает этот тип вызова, поэтому, если вы не получили письмо от нас о необходимости преждевременного продления, пользователи Certbot не затронуты.

В этом сообщении и теме будут собраны ответы на часто задаваемые вопросы об этом отзыве, а также о том, как избежать проблем, обновив затронутые сертификаты досрочно. Если вас это коснулось, пожалуйста: внимательно прочитайте эту тему и поищите ответ на свой вопрос на форуме сообщества. Если вы не нашли ответа, пожалуйста, создайте новое сообщение в категории "Помощь", заполнив вопросы в шаблоне, который появляется при создании сообщения. Ниже вы найдете некоторые темы для определенных клиентов и F.A.Q., которые мы будем регулярно обновлять.

Заметки и отправные точки для конкретных клиентов

Caddy
bitnami/bn-cert 297
autocert 107
apache mod_md
apache mod_md найти затронутые сертификаты 30
Traefik

Если вы используете certbot 47, вы не затронуты.

В: Как узнать, использую ли я затронутый сертификат?
О: Если вы получили письмо, значит, у вас есть затронутый сертификат. Не все подписчики имеют контактную информацию, поэтому вы можете быть затронуты даже если не получили письмо. Если вы успешно выпустили сертификат, проверенный с помощью TLS-ALPN-01 до 00:48 UTC 26 января 2022 года, то ваш сертификат затронут.

Мы подготовили загружаемый список из 334 записей , в котором указаны затронутые регистрационные идентификаторы, серии и домены. Подписчики могут загрузить этот список и перепроверить информацию.

Если вы не получили письмо, вам будет проще всего получить серийный номер для домена, который вы контролируете, а затем свериться со списком. На Linux/BSD-подобных системах эта команда покажет вам текущий серийный номер сертификата example.com:

openssl s_client -connect example.com:443 -servername example.com \
-showcerts</dev/null 2>/dev/null | openssl x509 -noout -serial | awk -F'=' '{print $2}'
Вам нужно заменить example.com на ваше доменное, чтобы увидеть серийный номер вашего сертификата.

Вы можете посмотреть объяснение данных списка, а также скачать его с сайта https://letsencrypt.org/tlsalpnrevocation/ 72.

В: Что произойдет, если я не заменю свой сертификат вовремя?
О: Если вы не сможете обновить свой сертификат до 28 января, посетители вашего сайта могут видеть предупреждения о безопасности, в зависимости от их браузера/клиента, пока вы не обновите свой сертификат. Ваша клиентская документация ACME должна объяснить, как обновить сертификат.

В: Какие клиенты поддерживают/не поддерживают TLS-ALPN-01?
О: Мы знаем, что Caddy, Traefik, apache mod_md и пакет go autocert поддерживают TLS-ALPN-01. Certbot не поддерживает этот тип вызова.

В: Когда начнется отзыв сертификатов?
О: Мы начнем отзывать сертификаты с 16:00 UTC 28 января 2022 года.

https://community.letsencrypt.org/t/questio...ocations/170449


--------------------
SSD хостинг в Германии и России 179 руб/мес. SSD KVM VPS от 249 руб./мес. в Германии и России.
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Starpony
Starpony
сообщение 27.1.2022, 21:59; Ответить: Starpony
Сообщение #2


вот они "плюсы" халявных сертификатов )
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
_fan_
_fan_
сообщение 27.1.2022, 23:27; Ответить: _fan_
Сообщение #3


Цитата(Starpony @ 27.1.2022, 20:59) *
вот они "плюсы" халявных сертификатов )

Ну все же лучше, чем платить ежегодно)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
rustelekom
rustelekom
Topic Starter сообщение 28.1.2022, 0:00; Ответить: rustelekom
Сообщение #4


Справедливости ради, стоит сказать, что и у платных бывали косяки. Тот же StartSSL, WuSSL или как-то похоже, даже NortonSecurity.


--------------------
SSD хостинг в Германии и России 179 руб/мес. SSD KVM VPS от 249 руб./мес. в Германии и России.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Filadelso
Filadelso
сообщение 28.1.2022, 1:53; Ответить: Filadelso
Сообщение #5


А на хостингах, где Let's Encrypt разово парой кнопой ставится на домен и потом автоматом все продляется - сейчас все наверняка сами поправят?
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
rustelekom
rustelekom
Topic Starter сообщение 28.1.2022, 2:11; Ответить: rustelekom
Сообщение #6


Filadelso,

А там certbot и поэтому не подвержено этой напасти.


--------------------
SSD хостинг в Германии и России 179 руб/мес. SSD KVM VPS от 249 руб./мес. в Германии и России.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
activationpw
activationpw
сообщение 28.1.2022, 19:08; Ответить: activationpw
Сообщение #7


rustelekom,
StartSSL вроде сертификатов не отзывал и был единственным кто полностью устаял после аттаки Comodo hacker, сервис был бесплатный/дешевый вот их и выжыли с рынка.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Latinos
Latinos
сообщение 28.1.2022, 21:38; Ответить: Latinos
Сообщение #8


а из платных сертов какие самые адекватные и нормальные?
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
activationpw
activationpw
сообщение 31.1.2022, 17:25; Ответить: activationpw
Сообщение #9


Latinos, Об относительно новых компаниях ничего сказать не могу, но из стареньких эти вроде нормально работали DigiCert, GlobalSign, GoDaddy.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
xweb
xweb
сообщение 1.2.2022, 11:22; Ответить: xweb
Сообщение #10


Какой способ использует ispmanager? Как узнать?


--------------------
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
2 страниц V   1 2 >
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Горячая тема (нет новых ответов) В Совфеде рассказали о возможной с 1 марта 2024 года блокировке всех VPN-сервисов
30 Room 5131 17.3.2024, 18:43
автор: Rebex
Открытая тема (нет новых ответов) Продвижение сайтов. Опыт с 2012 года
9 creatos 3980 12.3.2024, 15:13
автор: creatos
Горячая тема (нет новых ответов) Тема имеет прикрепленные файлыКакой у вас компьютер или ноутбук в 2022-23 году?
железо
175 Room 20217 7.2.2024, 17:24
автор: spomoni
Открытая тема (нет новых ответов) Куплю сайт или домен веб студии с историей от 1 года
0 cresh 1279 25.12.2023, 21:10
автор: cresh
Открытая тема (нет новых ответов) База трастовых ссылок от NewSeoDay Декабрь 2022 Новогодняя скидка!
23 NewSeoDay 7192 15.1.2023, 13:31
автор: zyzy


 



RSS Текстовая версия Сейчас: 19.4.2024, 7:31
Дизайн