Mireczki mam mały problemik z #linux. Ogólnie to tak:
- system #centos
- firewalld

# firewall-cmd --list-all
public (active)
target: default
icmp-block-inversion: no
interfaces: venet0
sources:
services: http https ssh
ports: 8080/tcp
protocols:
masquerade: no
forward-ports:
sourceports:
icmp-blocks:
rich rules:

- certyfikarty z #letsencrypt przy pomocy #certbot

certbot renew
- konfiguracje #nginx

server {
listen 80;
listen [::]:80;
server_name example.com www.example.com;
return 301 https://$host$request_uri;
}

server {
listen 443;
listen [::]:443;
@calka_stochastyczna nic pilnego narazie :P

@bramborak to dystrybucja z ovh, brak selinux

# systemctl status nginx
● nginx.service - The nginx HTTP and reverse proxy server
Loaded: loaded (/usr/lib/systemd/system/nginx.service; enabled; vendor preset: disabled)
Active: active (running) since Mon 2017-01-23 20:42:05 CET; 31min ago
Process: 22924 ExecReload=/bin/kill -s HUP $MAINPID (code=exited, status=0/SUCCESS)
Process: 22833 ExecStart=/usr/sbin/nginx (code=exited, status=0/SUCCESS)
Process: 22830 ExecStartPre=/usr/sbin/nginx -t (code=exited, status=0/SUCCESS)
Process: 22827 ExecStartPre=/usr/bin/rm -f /run/nginx.pid (code=exited, status=0/SUCCESS)
Main PID: 22834
Darmowe certyfikaty Let's Encrypt

Dostajemy wiele pytań na temat lepszej obsługi certyfikatów Let's Encrypt i oto jest - udostępniamy pełną, automatyczną obsługę darmowych certyfikatów i ich odnowień.

Wystarczy aktywować w panelu (SSL -> Strony WWW/WWW websites -> Zarządzaj/Manage przy wybranym adresie IP -> Dodaj certyfikat/Add certificate -> z listy wybrać Wygeneruj certyfikat Let's Encrypt/Generate Let's Encrypt certificate) lub poleceniem:
devil ssl www add ADRESIP le le NAZWADOMENY

Obsługa protokołu HTTP/2
@factorys: Nie wiem czy gotowy, jakos https nie widze, temu podnosze temat.
Co do reklamodawcow - chrome niedlugo chce rzucac ostrzezeniami grubymi jak nie bedzie https, to moze wtedy cos sie ruszy. Aczkolwiek przy naszym betonie polskim i tak bedzie ciezko :x
#ciekawostki #it #technologia #letsencrypt
#comodo odpuściło i nie będzie chciało rejestrować znaku Let's Encrypt

Comodo has filed for express abandonment of the trademark applications at this time instead of waiting and allowing them to lapse.

Following collaboration between Let's Encrypt and Comodo, the trademark

issue is now resolved and behind us and we'd like to thank the Let's Encrypt
team for helping to bring it to a resolution.
Hej #internet #security #nieprzyjacieleniewoli używa ktoś #letsencrypt?

https://github.com/rfree/acme-proposals/blob/master/cert-by-dns-pubkey.txt

^- mam propozycję do nich, aby rozwinąć protokół ACME ( #kryptografia ) w taki sposób aby proszenie o podpisanie przez CA certyfikatu na dodatkowej subdomenie, oraz odnowienie, nie wymagało w kółko zmian swoich wpisów DNS.

Zamiast tego user raz w DNS wpisuje swój public key i potem już tylko nim podpisuje sam requesty.

Co sądzicie? Jak ktoś chce to oczywiście mozna forkować i
Nginx :) - sami korzystamy - gdyby tylko klienci chcieli - niestety takich osób brakuje :(. Dzięki za feedback, postaramy się wprowadzić w miarę możliwości jak najszybciej wymienione przez ciebie technologie.
Okey. Przekonałem się do Let's Encrypt i podpiąłem go pod kilka domen.
Pierwsze wrażenie? Bardzo pozytywne. Instalacja banalnie prosta i szybka. Na serwerze mam Veste więc w terminalu jedno polecenie, resztę wprowadzam przez panel. Kłódeczka jest - wzrasta wiarygodność.

Jak na razie mogę polecić. W każdym bądź razie do małych stron gdzie SSL ma tylko podnieść wiarygodność. W bezpieczeństwo jakoś nie wierzę ( ͡° ʖ̯ ͡°)

#technologia #
@Shirako:

W bezpieczeństwo jakoś nie wierzę ( ͡° ʖ̯ ͡°)


Nie wierzysz w bezpieczeństwo mechanizmu odnawiającego certyfikat, certyfikatów z letsencrypt, czegoś innego?

Certyfikat z letsencrypt są tak samo "bezpieczne" jak każde inne. Nawet bezpieczniejsze niż np. generowanie certyfikatu "w przeglądarce" u niektórych dostawców. Klucz jest generowany na Twoim serwerze, do letsencrypt leci tylko csr. U innych dostawców często domyślną opcją jest wygenerowanie klucza u dostawcy i wysłanie
Pisałem o tym, że uruchomiłem na @MyDevil #letsencrypt.

Zależy mi na promocji Let's Encrypt, podoba mi się otwartość MyDevil, a pewnie jeszcze takie ustawienia będę wprowadzać. Z tych powodów poświęciłem chwilę na to, aby zebrać zastosowane polecenia i podesłać wsparciu technicznemu MyDevil. Po profesjonalnym wyjaśnieniu kwestii licencyjnych dziś dostałem e-mail… Kod został opublikowany na stronach pomocy: https://wiki.mydevil.net/Let's_Encrypt

Zapraszam do korzystania z Let's Encrypt na MyDevil ( ͡° ͜ʖ ͡
@zabulon: Nie jestem administratorem MyDevil. Jestem jednym z klientów. Prywatnie jestem m. in. aktywistą na rzecz przejrzystości życia publicznego. Z tego względu nie zabiegam szczególnie o technicznych "klientów".

Bardzo dziękuje za pokazanie jak można to napisać lepiej. Będę to brał pod uwagę, gdy będę pisał kolejny raz ( ͡° ͜ʖ ͡°)
Korzystając z opisu użytkownika adam-dobrawy przygotowaliśmy naszą wersję instrukcji korzystania z Let's Encrypt na MyDevil.net:
https://wiki.mydevil.net/Let's_Encrypt

Informacja dla osób nie będących w temacie: Let's Encrypt to darmowy, zautomatyzowany i wolny urząd certyfikacji stworzony przez Internet Security Research Group.

#mydevil #letsencrypt #ssl #hosting #webdev #webhosting #acme-tiny
@Dolan: od A do Z nie znalazłem bo moja nauka polegała na lataniu po internetach i sklejaniu wszystkiego po kolei. Generujesz sobie klucz, robisz CSRa, wysyłasz do CA, dostajesz certyfikat, jak podpiąć do apache'a/nginxa jest cały internet tutoriali. Jak dostać A na ssllabsie też nie jest jakieś skomplikowane, tu masz przykładową odpowiedź googla na "how to get A+ ssllabs", z tym że A od A+ na ssllabsie = A i włączony