Найти в Дзене
HTTPS за 10 минут: Гайд для тех, кто терпеть не может слово «гуру»
HTTPS за 10 минут: Гайд для тех, кто терпеть не может слово «гуру» Привет, коллеги. В прошлый раз я рассказывал про Let's Encrypt - ребят, которые раздают SSL-сертификаты бесплатно. Сразу посыпался вопрос: «А как это воткнуть на свой сервер, если я не DevOps-волшебник?» Ладно. Сегодня - максимально короткий гайд без магии. Представим, что у вас есть VPS с Ubuntu и домен, который на него смотрит. Поехали. Шаг 0: Что должно быть в стартовом комплекте 1. Сервер. Самый простой VPS (от Selectel, Timeweb, Reg...
4 часа назад
Let's Encrypt. Как бесплатный сертификат заставил весь интернет перейти на HTTPS
Привет, коллеги. В прошлый раз мы говорили про центры сертификации - цифровых богов, чьи печати вшиты в наши браузеры. И там прозвучало имя - Let's Encrypt. Это не просто еще один CA. Это - революция, которая за несколько лет сделала шифрование нормой, а не роскошью. Сегодня разберем, как он устроен и почему его до сих пор не «прикрыли». Эпоха до Let's Encrypt: HTTPS как VIP-зона Раньше, чтобы получить SSL-сертификат, вам нужно было: Итог: у маленького блога, пет-проекта или даже у среднего сайта-визитки часто не было HTTPS...
1 день назад
Криптобоги интернета. Или кто такие центры сертификации, и почему им все доверяют?
Приветствую всех! В статье про HTTPS я мельком упомянул про "центры сертификации" - те самые конторы, которые ставят цифровую печать в SSL-сертификаты. И один умный комментарий спросил: "А что, если такой центр скомпрометируют? Вся безопасность интернета рухнет?" Отличный вопрос. Давайте разбираться, кто эти цифровые нотариусы и почему на их честности держится весь наш доверенный интернет. Аналогия: Всемирное бюро паспортов Представьте, что в мире нет стран и паспортов. Путешествуете вы, значит, с бумажкой, на которой написано "Вася Пупкин, хороший человек"...
2 дня назад
Цифровое рукопожатие. Или почему ваш пароль - не просто текст в интернете
Привет, коллеги. В прошлый раз я пообещал рассказать, как HTTPS на самом деле работает. Вы же наверняка видели этот замочек в браузере и думали: «Ну есть замочек, ну и ладно». А ведь это целая вселенная криптографии, которая спасает нас каждый день. Давайте без зауми - на пальцах и метафорах. Проблема: Эра подглядывания Раньше (да и сейчас на небезопасных сайтах без https://) все данные летали по сети открытым текстом. Представьте, что вы отправляете бумажный самолетик с запиской «мой пароль: 123456» через весь офис...
3 дня назад
Виртуализация — это не про очки. Или почему ваш сервер давно не пыльная железка в шкафу
Привет, гики и просто случайно зашедшие! Сегодняшняя тема: Виртуализация - это не про очки. Или почему ваш сервер давно не пыльная железка в шкафу. Знаете это чувство, когда у вас на одном ноуте одновременно открыты 15 вкладок браузера, мессенджер, фотошоп, и вы еще пытаетесь запустить старую игру? Вот это и есть примитивная бытовая виртуализация - ваша ОС делит ресурсы между задачами. Но в мире IT это давно ушло в космос. Представьте, что у вас есть один мощный сервер (большая пустая квартира-студия)...
4 дня назад