<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Let&apos;s Encrypt начал выдавать сертификаты для IP-адресов и 6-дневные сертификаты</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138975.html</link>
    <description>Некоммерческий удостоверяющий центр Let&apos;s Encrypt, контролируемый сообществом и предоставляющий сертификаты безвозмездно всем желающим, начал выдавать бесплатные сертификаты для  IP-адресов, а также предоставил возможность получения TLS-сертификатов, время жизни которых ограничено 160 часами (6 днями). 13 мая намерены добавить поддержку выдачи сертификатов, действующих 45 дней. В соответствии с ранее объявленным планом 10 февраля 2027 года максимальный срок действия сертификатов будет сокращён с 90 до 64 дней, а 16 февраля 2028 года - до 45 дней...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=64628&lt;br&gt;</description>

<item>
    <title>Let&apos;s Encrypt начал выдавать сертификаты для IP-адресов и 6-... (нах.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138975.html#219</link>
    <pubDate>Sun, 01 Feb 2026 20:40:52 GMT</pubDate>
    <description>ой, проблема, ну надо жиж - настроить контроль сроков действия, повесить напоминалку, документировать свои выкрутасы в конфигах. &lt;br&gt;&lt;br&gt;&amp;gt; Кому-то эти годы наверное даже нравились.&lt;br&gt;&lt;br&gt;конечно нравились, когда хорошие места естественным образом освобождались от подобных м-ков.&lt;br&gt;&lt;br&gt;Кстати ты забыл еще гораздо более популярную историю - &quot;компания с миллиардным оборотом&quot; просто забывала продлевать свой домен. И ее сертификаты совершенно честным-пречестным образом получали совсем другие ребята.&lt;br&gt;&lt;br&gt;К сожалению, те прекрасные годы давно прошли, из мразилы вон никого не уволили с треском, ни начальников, ни исполнителей, прогадивших экспайр intermediate.&lt;br&gt;&lt;br&gt;Потому что ни у кого ж в служебных обязанностях следить за какими-то там сертификатами и не было. Какие ваши претензии?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt начал выдавать сертификаты для IP-адресов и 6-... (Dmitry)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138975.html#218</link>
    <pubDate>Wed, 28 Jan 2026 16:17:22 GMT</pubDate>
    <description>за патчи, возвращающие поддержку pkp в firefox не берусь. Поищи на опеннете ещё исполнителей ;)&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt начал выдавать сертификаты для IP-адресов и 6-... (aim)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138975.html#217</link>
    <pubDate>Fri, 23 Jan 2026 08:02:50 GMT</pubDate>
    <description>так проверять то должны не владение зоной, а владение ip-адресом. то есть ты должен подтвердить что физически ip адрес размещён на подконтрольном тебе устройстве.&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt начал выдавать сертификаты для IP-адресов и 6-... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138975.html#216</link>
    <pubDate>Wed, 21 Jan 2026 19:44:35 GMT</pubDate>
    <description>Храню в readme.txt. Правда путь до нужного прочтименя знаю я один...&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt начал выдавать сертификаты для IP-адресов и 6-... (Джон Титор)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138975.html#215</link>
    <pubDate>Mon, 19 Jan 2026 21:10:41 GMT</pubDate>
    <description>&amp;gt; Да не надо ни какого hex. Пусть будет домен 6-го уровня, аля &lt;br&gt;&amp;gt; 192.168.0.1.le.ip.&lt;br&gt;&lt;br&gt;IP ищут сверху вниз, т.е. с ip и не факт что там будет полный домен. Сильно много запросов будет на домен, если так реально будут резолвить имя. Хотя кого это волнует? В целом это работать может. Такой ns можно и самостоятельно запустить весьма просто, да резолвер dns у провайдера может стоять быстрый сразу. Вопрос только в деньгах - за чей счёт этот банкет?&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt начал выдавать сертификаты для IP-адресов и 6-... (_kp)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138975.html#214</link>
    <pubDate>Mon, 19 Jan 2026 20:09:30 GMT</pubDate>
    <description>Я знаю как на каждом устройстве, которых не мало, как дурак, по мартышечью добавлять сертификаты.&lt;br&gt;&lt;br&gt;Как то логичнее, получать сертификат один раз, и при при отсутствии обновления, чтоб он действовал вечно.&lt;br&gt;&lt;br&gt;Иначе смысл подтверждения подлинности превращается в кормушку, и чеки на оплату (в том числе на нулевую оплату, но регулярно)&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt начал выдавать сертификаты для IP-адресов и 6-... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138975.html#213</link>
    <pubDate>Mon, 19 Jan 2026 12:27:51 GMT</pubDate>
    <description>&amp;gt; а карта-то числится за тобой&lt;br&gt;&lt;br&gt;Если все мои действия с картой документируются, то любые неправомерные действия с этой картой спокойно могут быть выявлены. Помимо логирования всей деятельность за рабочим местом,  записываются и с помощью камер наблюдения все физические действия за рабочим столом. И это не сказки, это банальная процедура рабочего пространства штатного сотрудника спецслужб аля анб, цру, который работает с подгрифной информацией. &lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt начал выдавать сертификаты для IP-адресов и 6-... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138975.html#212</link>
    <pubDate>Mon, 19 Jan 2026 12:16:59 GMT</pubDate>
    <description>&amp;gt; Но обычно это _второй_ фактор - пароль вводить все равно тоже надо.&lt;br&gt;&lt;br&gt;Это не пароль, а простой пин для разблокировки, аля второй фактор&lt;br&gt;&lt;br&gt;&amp;gt; и этот пин ТОЖЕ не должен знать никто кроме текущего юзера этой карты&lt;br&gt;&lt;br&gt;да и смена этого пина можно требовать все также через некоторый период времени (сам драйвер смарт карты просит, плюс встроенная защита о ввода неправильного пина, автоматическая блокировка карты после трех неправильных попыток)&lt;br&gt;&lt;br&gt;&amp;gt; попала к кому-то не тому (например ты не пришел, или до твоего прихода - а карта-то числится за тобой).&lt;br&gt;&lt;br&gt;Тут опять таки, привязка карты к рабочему месту, и во-вторых, если действия происходят не в рабочее время (карта фактически не на руках, и карта из здания не выходит, а лежит в личном сейфе) - ответственность на сотруднике быть не может, это надо личный сейф взломать (а он должен быть в таких случаях), чтобы воспользоваться картой с рабочего места.&lt;br&gt;</description>
</item>

<item>
    <title>Let&apos;s Encrypt начал выдавать сертификаты для IP-адресов и 6-... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/138975.html#211</link>
    <pubDate>Mon, 19 Jan 2026 11:57:54 GMT</pubDate>
    <description>&amp;gt; Впрочем, у microsoft и такого, кажется, нет.&lt;br&gt;&lt;br&gt;PKCS #10 - ValidityPeriod&lt;br&gt;&lt;br&gt;//learn.microsoft.com/en-us/openspecs/windows_protocols/ms-wcce/f4eb50d5-62f6-470b-8846-9489af9dea62&lt;br&gt;&lt;br&gt;Там дефолт 1 год, в реестре надо менять, ЫЫ говорит:&lt;br&gt;&lt;br&gt;&quot;&quot;&quot;&lt;br&gt;Open Command Prompt as Administrator on the CA server.&lt;br&gt;Set the Validity Period: Use certutil to set the desired period (e.g., 10 years).&lt;br&gt;&lt;br&gt;certutil -setreg ca&#092;ValidityPeriod &quot;Years&quot;&lt;br&gt;&lt;br&gt;certutil -setreg ca&#092;ValidityPeriodUnits &quot;10&quot;&lt;br&gt;&lt;br&gt;Restart Certificate Services: Stop and restart the CertSvc service for changes to take effect.&lt;br&gt;&lt;br&gt;net stop certsvc&lt;br&gt;&lt;br&gt;net start certsvc&lt;br&gt;&lt;br&gt;Generate CSR &amp; Issue: Proceed with generating your CSR (via IIS Manager or certreq) and submit it to your CA. The issued certificate will now reflect the new validity period. &lt;br&gt;&quot;&quot;&quot;&lt;br&gt;</description>
</item>

</channel>
</rss>
