Size: a a a

2021 March 28

.P

. Prividen in CentOS [Ru]
kiosaku
ну, если мозгов нет, то и говнокод сойдёт … 🙂
сколько сразу возможностей открывается! 😁
источник

TokaToka Яздесь... in CentOS [Ru]
. Prividen
а в чём говнокод и почему это должно волновать?..
Потому, что нужен свой веб-сервер/домен настраивать, а в стандалон получить сертификат оно не может
источник

TokaToka Яздесь... in CentOS [Ru]
1 команда сертботу против 20 минут секса с этой штукой и инфрой
источник

TokaToka Яздесь... in CentOS [Ru]
Очевидно же
источник

k

kiosaku in CentOS [Ru]
TokaToka Яздесь
1 команда сертботу против 20 минут секса с этой штукой и инфрой
ещё один с говонокодом. теперь certbot-а тащат, с питонами ...
источник

AI

Anatolij Iz Podvala in CentOS [Ru]
TokaToka Яздесь
1 команда сертботу против 20 минут секса с этой штукой и инфрой
не согласен. у lego есть DNS challenge, оно через  кучу провайдеров (cloudflare, AWS Gateway 53) работает.
в том числе и через manual check - то есть можно самому сделать TXT запись домену example.org, и получить сертификат, который на все поддомены будет.
даже если они не доступны как вэб серверы из интерента.

у нас так сертификаты на всю внутреную инфраструктуру стоит, из локальной сети все сайты с нормальными сертификатами, из интернета только сайт заглушка виден
источник

k

kiosaku in CentOS [Ru]
Anatolij Iz Podvala
не согласен. у lego есть DNS challenge, оно через  кучу провайдеров (cloudflare, AWS Gateway 53) работает.
в том числе и через manual check - то есть можно самому сделать TXT запись домену example.org, и получить сертификат, который на все поддомены будет.
даже если они не доступны как вэб серверы из интерента.

у нас так сертификаты на всю внутреную инфраструктуру стоит, из локальной сети все сайты с нормальными сертификатами, из интернета только сайт заглушка виден
acme.sh всё это умеет
источник

k

kiosaku in CentOS [Ru]
зачем go-вно для этого?
источник

k

kiosaku in CentOS [Ru]
принцип бритвы Оккама
источник

k

kiosaku in CentOS [Ru]
ну и kiss, конечно же
источник

AI

Anatolij Iz Podvala in CentOS [Ru]
ну, именно в нашем случае было проще сделать модуль, которйы правит DNS запись в базе данных powerdns, получает сертификат на все поддоменты, и теперь обновляются нормально сертификаты для тестовых окружений.
мне кажется, лучше чтобы на тестовом окружении сертификат был почти как на настоящем.
источник

AI

Anatolij Iz Podvala in CentOS [Ru]
может, го и говно, но за его знание хорошо платят
источник

AI

Anatolij Iz Podvala in CentOS [Ru]
и в lego код понятный был
источник

k

kiosaku in CentOS [Ru]
Anatolij Iz Podvala
может, го и говно, но за его знание хорошо платят
аргумент хороший. видимо, от незнания платят 🙂 ну да ладно
источник

k

kiosaku in CentOS [Ru]
делать на go-шке выписывание сертификатов, это как из пушки по воробьям
источник

k

kiosaku in CentOS [Ru]
overhead, короче
источник

AI

Anatolij Iz Podvala in CentOS [Ru]
ну если го говно, то почему на нём докер, подман, nomad и кучу всего сделали?
ещё он на лине в винду и макось почти без допилования компилирует
источник

k

kiosaku in CentOS [Ru]
ты ещё спроси, почему нынешний софт столько жрёт ресурсов ...
источник

AI

Anatolij Iz Podvala in CentOS [Ru]
ну и если upx сжать, то скрипт киди заказчика не будут разковыривать наш программный продукт, чтобы понять, как он проверки делает, и наговнокодить что нибудь дешевле
источник

k

kiosaku in CentOS [Ru]
Anatolij Iz Podvala
ну если го говно, то почему на нём докер, подман, nomad и кучу всего сделали?
ещё он на лине в винду и макось почти без допилования компилирует
а shell-script и не надо компилировать
источник