From 5c80fee2ef727089ffecbb3edb17e6e6c476abd6 Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Fri, 6 Aug 2021 11:07:22 +0300 Subject: [PATCH] =?utf8?q?=D0=9F=D1=80=D0=B8=D1=88=D0=BB=D0=B8=20=D1=82?= =?utf8?q?=D1=83=D1=82=20=D0=B0=D0=BC=D0=B5=D1=80=D0=B8=D0=BA=D0=B0=D0=BD?= =?utf8?q?=D1=86=D1=8B=20=D0=B8=20=D0=B4=D0=B0=D0=B2=D0=B0=D0=B9=20=D1=83?= =?utf8?q?=D0=B3=D0=BE=D0=B2=D0=B0=D1=80=D0=B8=D0=B2=D0=B0=D1=82=D1=8C=20?= =?utf8?q?=D0=BD=D0=B0=20Let's=20Encrypt?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit http://lists.cypherpunks.ru/archive/nncp-devel/2108/0290.html https://nncp.mirrors.quux.org/ Как всегда holywar-ная тема которая возникает всюду и везде, аж надоело. Не могу я использовать Let's Encrypt, всё восстаёт против этого. Я не в состоянии поверить что в *США* возможно нахождение УЦ, отвечающего за 70% (80?) аутентификации доменов в Интернете, и чтобы он не был под влиянием, контролем спецслужб. Let's Encrypt априори для меня является штукой которая будет выполнять требования АНБ-like организаций. А других бесплатных УЦ, которые бы были в списке доверенных в распространённых ОС просто нету. И вот и выбор: или соглашаться на использование сущности NOBUS, где только США/НАТО может делать MitM для моих ресурсов, но оно будет более безопасно чем совсем plaintext, либо... пускай все могут делать MitM (если забыть про DANE, DNSCurve, PGP и прочие штуки мною тоже применяемые). Но не могу я, рождённым в СССР, гражданином РФ, давать profit только и только пиндосским спецслужбам. Какого чёрта я могу это захотеть делать? Это сродни некоторому предательству будет. А выбери я какой-то более распространённый УЦ, типа CACert.org (который я годами использовал) -- всё равно все будут упрекать что у него на его out-of-box iPhone ничего не открывается. Задолбали. Но я и не против если кто-то откроет и поднимет у себя зеркало сайтов. Что один активный NNCP пользователь и популяризатор и сделал. Для него как-раз зеркалирование через rsync+ssh и поднимал (df43091f78513fb234d381b3ee5e53f6f62aa6af). -- 2.50.0