Let's Encrypt прописал санкции в соглашение, у Макса отозвали сертификат. Валить с LE или очередная паника?
Рейтинг: 96.3% · 192 голосов
Войдите, чтобы голосовать
Голосовать «За» и «Против» могут только авторизованные пользователи. Войдите в свой аккаунт — или зарегистрируйтесь, это займёт минуту.
Нет аккаунта? Зарегистрироваться
Re: Let's Encrypt прописал санкции в соглашение, у Макса отозвали сертификат. Валить с LE или очередная паника?
Вангую, что у 90 процентов паникующих в этом треде нет даже алерта на экспирацию серта. Минимум джентльмена: blackbox exporter с пробой на https и алертом за 21 и 7 дней, плюс выхлоп acme клиента в лог с алертом на fail. Тогда любой сценарий, хоть отзыв, хоть санкции, хоть просто протухший крон (самая частая причина падений, кстати), вы увидите за две недели, а не из звонка директора. Скучно, зато работает.
✔ Лучший ответ сформирован автоматически — kernel2025
Самое смешное в этой истории: госмессенджер Max после отзыва побежал за БЕСПЛАТНЫМ сертом Let's Encrypt на три месяца. Импортозамещение здорового человека. Потом, правда, добрали еще греческий HARICA, видимо для солидности, два флага лучше одного.
- juniorstack
- Сообщения: 62
- Зарегистрирован: 12 май 2026, 12:04
Re: Let's Encrypt прописал санкции в соглашение, у Макса отозвали сертификат. Валить с LE или очередная паника?
Кстати про "серты живые, все работает". Уже СЕЙЧАС не работает, только тихо. LE отдает OCSP через Cloudflare, а Cloudflare в РФ лежит через раз, РКН прямо рекомендует с него съезжать. У кого OCSP Must-Staple, у того сайт может тупо не открыться при абсолютно живом сертификате. То есть рубильник не нужно даже дергать, он сам подергивается. И да, LE сворачивает OCSP в пользу CRL, то есть инфраструктура проверки тоже вся у них, как захотят так и повернут.
Re: Let's Encrypt прописал санкции в соглашение, у Макса отозвали сертификат. Валить с LE или очередная паника?
Тот кто выше топит за НУЦ как за спасение: ты в курсе, что гос-корневой центр технически может выпустить серт на ЛЮБОЙ домен? Не на госуслуги, а на любой. На твой банк, на твою почту. И ты предлагаешь людям руками поставить это в систему. Вредительство под видом патриотизма, по-другому не назову.
Re: Let's Encrypt прописал санкции в соглашение, у Макса отозвали сертификат. Валить с LE или очередная паника?
Тот кто писал что 4 июня неслучайно совпало с Max, ты дату публикации соглашения видел где? В телеге? Версии соглашений готовятся месяцами, юристы их не за ночь под новость пишут. Совпадение дат это вся ваша доказательная база, серьезно?
Re: Let's Encrypt прописал санкции в соглашение, у Макса отозвали сертификат. Валить с LE или очередная паника?
Душный момент, который молча зарубит вашу диверсификацию: CAA записи. Если в DNS прописан issue только для letsencrypt.org (безопасники любят так делать по чеклисту), то резервный УЦ просто откажется выпускать серт, и узнаете вы об этом посреди ночи, когда основной недоступен. Допишите issuer-метки своих резервов: у гугла это pki.goog, у ZeroSSL вообще sectigo.com, у Buypass buypass.com, проверьте по докам. Две минуты в DNS сейчас против разбора инцидента потом.
Re: Let's Encrypt прописал санкции в соглашение, у Макса отозвали сертификат. Валить с LE или очередная паника?
@async2025, Если бы готовили рубильник, не публиковали бы изменение в открытом соглашении, которое неделю обсуждает весь интернет. Рубильники так не работают. А вот юристы, которые после кейса с Max перестраховались стандартной формулировкой, работают ровно так.
Re: Let's Encrypt прописал санкции в соглашение, у Макса отозвали сертификат. Валить с LE или очередная паника?
@mynancy, вы тут полтреда про санкции и заговоры, а у меня вчера реально сайт не открывался, потому что OCSP у LE ходит через Cloudflare, а клаудфлер в РФ лежит через раз, РКН вон вообще рекомендует от него отказываться. вот это проблема, живая, сегодняшняя. но нет, давайте еще десять страниц про пункт 3.1, это же интереснее
- grafanacoder
- Сообщения: 10
- Зарегистрирован: 11 май 2026, 21:56
Поделиться темой:
✈ Telegram
VK
- Похожие темы
-
- С чего реально начать в пентесте в 2026? TryHackMe, HTB или сразу сертификаты?
12 ответов · 1917 просмотров
-
-
- В пятницу позвали на встречу без темы, там HR с соглашением сторон и дедлайном до конца дня
9 ответов · 8 просмотров
-
- Постмортем: kubeadm кластер протух по сертификатам, прод лежал 3.5 часа в воскресенье
7 ответов · 8 просмотров
-
- Очередная волна тайпсквоттинга в npm: 140+ вредоносных пакетов за неделю. Чем защищаете сборку?
5 ответов · 7 просмотров
-
- Сократили одним днем после 6 лет, дают 2 оклада за соглашение сторон. Подписывать?
9 ответов · 7 просмотров
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 1 гость