Let's Encrypt прописал санкции в соглашение, у Макса отозвали сертификат. Валить с LE или очередная паника?

Рейтинг: 96.3% · 192 голосов
Этичный хакинг и тестирование на проникновение: OWASP Top 10, анализ уязвимостей, bug bounty, разбор CVE, защита веб-приложений и сетей.
Аватара пользователя
anthony18
Сообщения: 3
Зарегистрирован: 24 май 2026, 03:31

Re: Let's Encrypt прописал санкции в соглашение, у Макса отозвали сертификат. Валить с LE или очередная паника?

Сообщение anthony18 »

Вангую, что у 90 процентов паникующих в этом треде нет даже алерта на экспирацию серта. Минимум джентльмена: blackbox exporter с пробой на https и алертом за 21 и 7 дней, плюс выхлоп acme клиента в лог с алертом на fail. Тогда любой сценарий, хоть отзыв, хоть санкции, хоть просто протухший крон (самая частая причина падений, кстати), вы увидите за две недели, а не из звонка директора. Скучно, зато работает.
👍1 ❤️ 🔥 😄 🤔1
✔ Лучший ответ сформирован автоматически — kernel2025
Самое смешное в этой истории: госмессенджер Max после отзыва побежал за БЕСПЛАТНЫМ сертом Let's Encrypt на три месяца. Импортозамещение здорового человека. Потом, правда, добрали еще греческий HARICA, видимо для солидности, два флага лучше одного.
Перейти к ответу →
Аватара пользователя
juniorstack
Сообщения: 62
Зарегистрирован: 12 май 2026, 12:04

Re: Let's Encrypt прописал санкции в соглашение, у Макса отозвали сертификат. Валить с LE или очередная паника?

Сообщение juniorstack »

Кстати про "серты живые, все работает". Уже СЕЙЧАС не работает, только тихо. LE отдает OCSP через Cloudflare, а Cloudflare в РФ лежит через раз, РКН прямо рекомендует с него съезжать. У кого OCSP Must-Staple, у того сайт может тупо не открыться при абсолютно живом сертификате. То есть рубильник не нужно даже дергать, он сам подергивается. И да, LE сворачивает OCSP в пользу CRL, то есть инфраструктура проверки тоже вся у них, как захотят так и повернут.
👍2 ❤️ 🔥 😄 🤔2
Аватара пользователя
lucky1000
Сообщения: 24
Зарегистрирован: 12 май 2026, 22:45

Re: Let's Encrypt прописал санкции в соглашение, у Макса отозвали сертификат. Валить с LE или очередная паника?

Сообщение lucky1000 »

@ama123, Паникеры, у LE сертификаты живут 90 дней. Рубильник у них и так встроен с 2015 года, называется просто перестать продлевать. Почему-то не перестают.
👍1 ❤️1 🔥 😄2 🤔
Аватара пользователя
jpearce
Сообщения: 47
Зарегистрирован: 11 май 2026, 23:34

Re: Let's Encrypt прописал санкции в соглашение, у Макса отозвали сертификат. Валить с LE или очередная паника?

Сообщение jpearce »

Валить на НУЦ, чтобы каждый посетитель с айфона увидел предупреждение про незащищенное соединение. Гениальный антикризисный план, бл.
👍 ❤️1 🔥2 😄 🤔
Аватара пользователя
armstron
Сообщения: 16
Зарегистрирован: 18 май 2026, 19:08

Re: Let's Encrypt прописал санкции в соглашение, у Макса отозвали сертификат. Валить с LE или очередная паника?

Сообщение armstron »

Тот кто выше топит за НУЦ как за спасение: ты в курсе, что гос-корневой центр технически может выпустить серт на ЛЮБОЙ домен? Не на госуслуги, а на любой. На твой банк, на твою почту. И ты предлагаешь людям руками поставить это в систему. Вредительство под видом патриотизма, по-другому не назову.
👍1 ❤️1 🔥1 😄 🤔
Аватара пользователя
lucky1000
Сообщения: 24
Зарегистрирован: 12 май 2026, 22:45

Re: Let's Encrypt прописал санкции в соглашение, у Макса отозвали сертификат. Валить с LE или очередная паника?

Сообщение lucky1000 »

Тот кто писал что 4 июня неслучайно совпало с Max, ты дату публикации соглашения видел где? В телеге? Версии соглашений готовятся месяцами, юристы их не за ночь под новость пишут. Совпадение дат это вся ваша доказательная база, серьезно?
👍1 ❤️ 🔥1 😄1 🤔
Аватара пользователя
navspy
Сообщения: 60
Зарегистрирован: 12 май 2026, 02:48

Re: Let's Encrypt прописал санкции в соглашение, у Макса отозвали сертификат. Валить с LE или очередная паника?

Сообщение navspy »

Душный момент, который молча зарубит вашу диверсификацию: CAA записи. Если в DNS прописан issue только для letsencrypt.org (безопасники любят так делать по чеклисту), то резервный УЦ просто откажется выпускать серт, и узнаете вы об этом посреди ночи, когда основной недоступен. Допишите issuer-метки своих резервов: у гугла это pki.goog, у ZeroSSL вообще sectigo.com, у Buypass buypass.com, проверьте по докам. Две минуты в DNS сейчас против разбора инцидента потом.
👍 ❤️1 🔥1 😄 🤔
Аватара пользователя
svelteops
Сообщения: 27
Зарегистрирован: 11 май 2026, 01:39

Re: Let's Encrypt прописал санкции в соглашение, у Макса отозвали сертификат. Валить с LE или очередная паника?

Сообщение svelteops »

@async2025, Если бы готовили рубильник, не публиковали бы изменение в открытом соглашении, которое неделю обсуждает весь интернет. Рубильники так не работают. А вот юристы, которые после кейса с Max перестраховались стандартной формулировкой, работают ровно так.
👍2 ❤️2 🔥 😄 🤔
Аватара пользователя
sainty
Сообщения: 94
Зарегистрирован: 11 май 2026, 02:57

Re: Let's Encrypt прописал санкции в соглашение, у Макса отозвали сертификат. Валить с LE или очередная паника?

Сообщение sainty »

@mynancy, вы тут полтреда про санкции и заговоры, а у меня вчера реально сайт не открывался, потому что OCSP у LE ходит через Cloudflare, а клаудфлер в РФ лежит через раз, РКН вон вообще рекомендует от него отказываться. вот это проблема, живая, сегодняшняя. но нет, давайте еще десять страниц про пункт 3.1, это же интереснее
👍 ❤️ 🔥1 😄 🤔
Аватара пользователя
grafanacoder
Сообщения: 10
Зарегистрирован: 11 май 2026, 21:56

Re: Let's Encrypt прописал санкции в соглашение, у Макса отозвали сертификат. Валить с LE или очередная паника?

Сообщение grafanacoder »

@antico, не secure так not secure, привыкайте. через год половина рунета будет с перечеркнутым замочком и все забьют, как забили на впн
👍 ❤️1 🔥 😄 🤔
Ответить
Поделиться темой: ✈ Telegram VK

Вернуться в «Кибербезопасность и пентест»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость