From e9918c4d0cb7eeaebf50c70b28db1dd1b838b98c Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Tue, 8 Jul 2025 13:38:19 +0300 Subject: [PATCH] =?utf8?q?=D0=9F=D0=BE=D0=B4=D0=BD=D1=8F=D1=82=D0=B8=D0=B5?= =?utf8?q?=20Certificate=20Transparency?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit https://words.filippo.io/run-sunlight/ Призывает поднимать свой CT сервер. Я уже где-то говорил, что если я не очень доверяю CA, то я хотя бы должен полагаться на записи CT. Но если все CT находятся в США, то какой толк от этого? Поэтому хотелось свой CT иметь, хотя бы чисто для репликации. Но автор, явно понимающий как это всё работает на практике: пишет о том, что речь про 2-3Gbps трафика. Это если ты будешь публичным, что в идеале и должно быть, как с BitTorrent seeding-ом. Даже для Москвы это нехилые требования и дома такое не разместишь. У меня нет знакомых у которых бы был канал больше 1Gbps. А ведь ещё массово не начали использовать короткоживущие сертификаты. -- 2.51.0