Изменения, связанные с проверкой доменов для выпуска SSL-сертификатов в 2021 году



CA/B Forum, регулятор индустрии SSL-сертификатов, одобрил несколько изменений, связанных с политикой валидации доменов. Изменения касаются всех новых сертификатов, а также перевыпусков и продлений старых сертификатов. Уже выпущенные SSL/TLS-сертификаты продолжат функционировать (менять их не потребуется).

ПОВТОРНАЯ ВАЛИДАЦИЯ ДОМЕНОВ ПОТРЕБУЕТСЯ КАЖДЫЕ 398 ДНЕЙ
Начиная с 1 октября 2021 года, повторная валидация доменов (FQDN) должна будет проводиться каждые 398 дней. То же самое относится и к повторной валидации IP-адресов. Это изменение отмечено в Ballot SC42. Для проверки по организации (OV) остается все тот же 825-дневный период повторного использования данных.

Расширенная проверка (EV) в данном случае не затрагивается, поскольку домены с EV-сертификатами и так требуют повторной валидации каждый год.

ИЗМЕНЕНА ПРОВЕРКА УПРАВЛЕНИЯ ДОМЕНОМ (DCV) С ИСПОЛЬЗОВАНИЕМ ФАЙЛОВОЙ АУТЕНТИФИКАЦИИ
CA/B Forum внес некоторые изменения в файловую аутентификацию доменов. Метод проверки управления доменом на базе файлов будет запрещен для wildcard-сертификатов. При этом для отдельных поддоменов такая проверка будет осуществима.
Методы проверки управления доменом на базе Email и DNS не будут затронуты.

Изменение политики CA/B Forum требует проведения отдельной проверки на базе файлов для каждого FQDN. При этом валидация на базе Email и DNS будет все так же работать для wildcard-сертификатов. Ее можно будет применить для валидации всех поддоменов одного проверенного домена. Данное изменение вступит в силу 1 декабря 2021 года.

НУЖНО ЛИ МНЕ ЧТО-ТО ДЕЛАТЬ В СВЯЗИ С ЭТИМИ ИЗМЕНЕНИЯМИ
Каких-либо срочных действий совершать не требуется.
Чтобы лучше подготовиться к данным изменениям, мы рекомендуем изменить метод валидации доменов на email или DNS для wildcard и мультидоменных сертификатов. Файловая аутентификация подойдет только для отдельных доменов (она перестанет охватывать все пространство доменов внутри проверенного домена).

Новые требования к размеру RSA-ключей для Code Signing сертификатов DigiCert



Начиная с 27 мая 2021 года, для выпуска Code Signing сертификатов DigiCert потребуются RSA-ключи размером 3072-бит или выше.

Это изменение связано с ужесточившимися стандартами индустрии. Новые требования к размеру RSA-ключа касаются всей цепочки сертификатов (корневого, конечного сертификата и всех промежуточных). При этом требования к ECC-ключам остались неизменными.
  • Все сертификаты, выпущенные до 27 мая, не нуждаются в изменениях. Они продолжат работать до конца своего срока действия.
  • После 27 мая все новые, продленные и повторно выпущенные сертификаты Code Signing от DigiCert будут автоматически выпускаться с обновленными цепочками (с новыми промежуточными и корневыми сертификатами).
  • После 27 мая все Code Signing сертификаты будут требовать RSA-ключи размером 3072-бит или выше. Для EV Code Signing сертификатов нужен будет новый токен (или HSM), поддерживающий минимум 3072-битные ключи. В настоящий момент токены и HSM поддерживают в основном только 2048-битные ключи.

Что нужно сделать вам
Если в вашей среде отсутствуют прикрепленные (pinned) или напрямую прописанные (hard coded) ссылки на промежуточные и корневые сертификаты, вам не потребуется ничего делать. В противном случае вам придется обновлять свою среду.

Для EV Code Signing сертификатов вам нужно будет получить HSM/токен, поддерживающий размер RSA-ключа минимум 3072-бит.

leaderssl.ru

Доступен дистрибутив AlmaLinux 8.4, продолжающий развитие CentOS 8



Эй, что ты делаешь на День памяти? Собираетесь за город? У вас есть несколько друзей (когда-то это было обычным делом)? Как насчет того, чтобы устроить себе старомодный установочный фестиваль? Верно! Фонд AlmaLinux OS Foundation с гордостью объявляет о выпуске стабильной версии AlmaLinux OS 8.4. Доступно сейчас на зеркале рядом с вами! Загрузите новую копию и присоединяйтесь к нам, чтобы поговорить об этом.

Выпуск продукции
Спасибо сообществу за тысячи загрузок AlmaLinux OS 8.3, все ваши ценные отзывы, отчеты об ошибках и, прежде всего, ваш вклад. Мы с гордостью объявляем о доступности AlmaLinux OS 8.4 всего через неделю после выпуска RHEL 8.4 *. Это готовый к работе, стабильный выпуск, готовый удовлетворить все ваши вычислительные потребности и рабочие нагрузки.

Примечания к выпуску и дополнительная информация
Вы можете узнать больше об этом, просмотрев примечания к выпуску. Самое большое изменение, которое вы заметите, заключается в том, что в этом выпуске теперь полностью поддерживается самая востребованная функция №1, безопасная загрузка. Другие изменения включают поддержку OpenSCAP, выпуск репозитория для разработчиков и некоторые новые потоки модулей и некоторые обновления компилятора. Вы также можете найти ссылку на примечания к выпуску основной ветки разработки, где будет представлен полный список изменений и обновлений этого выпуска.
Следите за обновлениями, так как бета-версия ARM выйдет ДЕЙСТВИТЕЛЬНО СКОРО.
wiki.almalinux.org/release-notes/8.4.html

Присоединяйтесь к сообществу!
AlmaLinux — это больше, чем просто программное обеспечение, есть целое сообщество преданных делу людей, которые творят волшебство. Вы можете помочь. Присоединяйтесь к нам в чате сообщества AlmaLinux, спонсируемом нашими хорошими друзьями из Mattermost, чтобы принять участие, попросить о помощи или просто встретиться с другими членами сообщества. Отправьте нам свои запросы на слияние на GitHub. Сообщайте обо всех ошибках, на которые вы можете наткнуться, в Bug Tracker. Вы также можете задать вопрос на нашем форуме стабильной версии 8.4 или опубликовать что-нибудь в нашем сообществе AlmaLinux на Reddit.
chat.almalinux.org/
bugs.almalinux.org/
reddit.com/r/almalinux
almalinux.discourse.group/c/devel/8-4-stable/21
github.com/almalinux

Особое спасибо нашим спонсорам и сторонникам.
Фонд ОС AlmaLinux хотел бы поблагодарить наших милостивых спонсоров, которые сделали возможным этот выпуск и все другие выпуски. Вы можете найти полный список спонсоров и сторонников на домашней странице AlmaLinux. Мы все можем помочь построить лучший мир и лучшую экосистему с открытым исходным кодом, если будем поддерживать друг друга.

С каждым новым выпуском происходит прилив трафика, так как биты разносятся по всему миру к нашим более чем 100! зеркала. Мы хотели бы особенно поблагодарить наших дорогих друзей из HiVelocity за предоставление хостинга и пропускной способности для нашего основного зеркала rsync. Пожалуйста, ознакомьтесь со всеми вашими потребностями в хостинге.

American Express, UnionPay и другие — открыт прием зарубежных карт



При оплате заказа банковской картой, обработка платежа (включая ввод номера карты) происходит на защищенной странице процессинговой системы, которая прошла международную сертификацию. Это значит, что ваши конфиденциальные данные (включая реквизиты карты и другие банковские данные) не поступают в immers.cloud, их обработка полностью защищена.

При работе с карточными данными применяется стандарт защиты информации, разработанный международными платежными системами Visa и MasterCard — Payment Card Industry Data Security Standard (PCI DSS), что обеспечивает безопасную обработку реквизитов банковской карты. Применяемая технология передачи данных гарантирует безопасность по сделкам с банковскими картами путем использования протоколов Secure Sockets Layer (SSL), Verified by Visa, Secure Code, и закрытых банковских сетей, имеющих высшую степень защиты.
immers.cloud/topup/payture/

Summer Sale 2021. Скидки до 55%



Summer sale 2021. Скидки до 55%
Мы начинаем летнюю распродажу «Summer sale 2021», которая пройдёт с 1.06.2021 по 30.07.2021 года. В рамках данной распродажи мы подготовили очень жаркую скидку для новых заказов и приятные бонусы для продления уже заказанных vds и виртуального хостинга.
friendhosting.net/promo/summer21.php

Для новых заказов
Не упустите свой шанс заказать vds или виртуальный хостинг со скидкой 55%. Для получения скидки во время заказа используйте промо-код summer21
Обратите внимание, что скидка активируется исключительно для первого периода оплаты, поэтому для получения максимальной выгоды рекомендуем совершить заказ на максимальный период действия промо-кода, который составляет 6 месяцев.

Для существующих заказов
Если у Вас уже есть vds или виртуальный хостинг, то Вы также можете получить бонус: продлите заказ на год (при продлении на 12 месяцев будет учитываться скидка 10% + скидка по программе лояльности автоматически) и получите в подарок 1 месяц бесплатно.
Для получения бонуса необходимо создать запрос в финансовый отдел.
Акция действует с 01.06.2021 по 30.07.2021 включительно.

Новый одиночный выпуск ОС CloudLinux



Попробуйте новую операционную систему для своей одиночной учетной записи бесплатно и оптимизируйте производительность вашего сервера и веб-сайта.
Команда CloudLinux рада анонсировать новую CloudLinux OS Solo, безопасную и надежную операционную систему, разработанную для малого бизнеса. Станьте одним из первых пользователей и бесплатно протестируйте бета-версию. Мы стремимся предложить малым предприятиям серверную операционную систему, ориентированную на надежность и безопасность веб-приложений.

Чего ожидать от бета-версии?

CloudLinux OS Solo собирает статистику доступности и производительности всех размещенных на сервере доменов и сообщает об ошибках, обнаруженных во время мониторинга. Администратор может отслеживать время безотказной работы веб-сайта и получать уведомления о проблемах. Инструмент мониторинга веб-сайтов может собирать и отображать информацию о самых медленных веб-сайтах на сервере, уведомлять по электронной почте об ошибках, произошедших на веб-сайтах, и отправлять вам ежедневные отчеты о производительности веб-сайтов.


Эта функция отслеживает доступность и скорость реакции домена. Производительность играет огромную роль в успехе бизнес-сайта. Исследования показывают, что медленные веб-сайты влияют на трафик поисковых систем и удовлетворенность пользователей, что приводит к плохим показателям конверсии и удержанию клиентов. Инструмент Slow Site Analyzer помогает владельцам веб-сайтов выявлять проблемы, связанные с PHP, чтобы они могли их исправить до того, как это повлияет на доход. Он генерирует ежедневные отчеты для администратора сервера с информацией о первых N медленных URL-адресах на основе PHP для всех доменов.


Еще одна распространенная проблема, которая влияет на производительность и скорость веб-сайта, — это медленные запросы к базе данных, функции и внешние вызовы API. PHP X-Ray обнаруживает узкие места производительности в конфигурациях сайта и дизайне кода и сообщает об этих проблемах администраторам. После этого администраторы могут предпринять действия с конкретным плагином, функцией или запросом для повышения производительности.

CloudLinux OS Solo дает администраторам возможность быстро принять меры, прежде чем низкая производительность скажется на доходах и снизит риск потери потенциальных клиентов и трафика поисковых систем.


Оптимизация WordPress-1Больше возможностей оптимизации с предстоящими функциями
С новым выпуском CloudLinux OS Solo будут доступны наши стандартные функции, но наша команда разработчиков работает над дополнительными функциями, которые должны сделать администрирование вашего веб-сайта и сервера более простым, чем когда-либо. Например, мы стремимся включить функцию оптимизации WordPress одним щелчком, которая сделает ваш веб-сайт на основе CMS быстрее.

Плагины, функции, темы и конфигурации сервера влияют на производительность веб-сайта. CloudLinux OS Solo будет иметь набор инструментов, специально разработанный для оптимизации WordPress с использованием модулей кеширования и оптимизации базы данных. Вместе с PHP X-Ray владельцы сайтов, использующие WordPress на VPS, могут гарантировать, что их сайты работают с максимальной производительностью без проблем, и о любом ухудшении работы сообщается администратору, прежде чем это повлияет на трафик сайта.


Наша новая ОС CloudLinux Solo даст клиентам возможность отслеживать и исправлять проблемы с производительностью своего собственного веб-сайта. Используя Smart Advice, пользователи будут получать предложения по устранению проблем с производительностью, обнаруженных PHP X-Ray.


Мы считаем, что новая ОС CloudLinux Solo — это доступный вариант для хостинг-провайдеров, которые предоставляют решения VPS и выделенные серверы. Новая ОС расширит число потенциальных конечных пользователей за счет привлечения владельцев бизнеса, которые стремятся иметь мощный сервер для своей единой учетной записи хостинга.

Пользователи Cloudlinux OS Solo получат доступ к новым сервисам от ведущего отраслевого бренда. Вместе с этим приходит надежность и безупречная репутация в области качества. У хостинг-провайдеров есть возможности для дополнительных продаж, что ведет к расширению портфеля продуктов хостинг-провайдера. Повсеместно использование CloudLinux Solo OS снижает количество жалоб на производительность.

Любой человек, у которого есть всего одна учетная запись хостинга, оценит быстрый и оптимизированный веб-сайт, управляемый высокопроизводительным сервером. Конечно, эти пользователи также ценят круглосуточную поддержку от надежного поставщика. Пользователи с одной учетной записью хостинга нуждаются в полной автоматизации, которая работает «из коробки» с минимальными настройками и совместимостью со всем популярным программным обеспечением для хостинга, и CloudLinux OS Solo предлагает эти преимущества.


Мы начали работать над CloudLinux OS Solo в начале года, и теперь он выпущен в бета-версию, чтобы пользователи могли тестировать и оставлять отзывы. Между тем, коммерческий запуск запланирован на третий квартал 2021 года вместе с новыми функциями для оптимизации WordPress. Ожидаемая цена на CloudLinux OS Solo:
  • 1 лицензия: 7 долларов
  • 2-4 лицензии: 6 долларов США
  • 5-49 лицензий: 5 долларов США
  • 50+ лицензий: 4 доллара США


Бесплатно во время бета-тестирования Готовы протестировать все функции бесплатно?
Посетите страницу CloudLinux OS Solo и бесплатно установите бета-версию во время пробного периода тестирования. Команда CloudLinux ценит любой вклад наших бета-пользователей.

lp.cloudlinux.com/cloudlinux-os-solo

Обновлены игровые тарифы MSK-GM: i9-10900k 5.3 ГГц, 10 Gbit/s сеть, AntiDDoS Game



Обновлены игровые тарифы MSK-GM: i9-10900k 5.3 ГГц, 10 Gbit/s сеть, AntiDDoS Game от 627р/мес!

Рады сообщить, что были обновлены игровые тарифы MSK-GM, на тарифах MSK-GM теперь порт 10 Гбит/с, защищенный от DDoS-атак до 2 Тбит/с.
Есть возможность посуточной оплаты.

Пример начальной конфигурации:
1 ядро 5.3 ГГц
2гб ОЗУ
30гб NVMe
10 Gbit/s
AntiDDoS Game
627р/месяц

Используется LXD контейнеризация, поэтому нет потерь производительности. Передается реальная частота процессора и используемое железо.
Полноценная замена выделенного сервера, если вам нужна только часть ресурсов.
Отличное решение для игр требовательных к вычислениям в реальном времени таких как Counter-Strike, MCPE / MCBE, Rust, SAMP, MTA, DayZ.

Подробнее о тарифах и DDoS-защите: msk.host/products/vds
Оформить заказ: my.msk.host
Активация сервера в течение 120 секунд после оплаты.

REG.RU Май 2021

CLO: самый космический стенд на HighLoad++ 2021



Пандемия отступает, и мы снова можем посещать крупные оффлайн ивенты. 17-18 мая в Москве прошла ежегодная конференция Highload++ 2021 для разработчиков высоконагруженных систем.

В рамках выставки мы представили проект CLO — облачные серверы для разработки и хостинга. Наш стенд был самым космическим, а белые свитшоты с котиками вовсю привлекали желающих сфотографироваться.



Чтобы окунуться в атмосферу прошедшей конференции, приглашаем вас посмотреть небольшую видео-экскурсию по выставочному комплексу Крокус Экспо.

Все участники конференции подготовили яркие стенды, увлекательные конкурсы, а Хабр привёл целый оркестр! Оба дня оказались богатыми на эмоции и впечатления. Мы показывали гостям наш сервис, отвечали на вопросы, дарили мерч и сертификаты на услуги CLO.

Гости хорошо отзывались о появлении небольшого облачного провайдера, интересовались начинкой, делились своим опытом. В целом, мне показалось, что люди немного изголодались по живому общению, и в этой ситуации мы смогли неплохо заявить о себе
поделился впечатлениями наш разработчик Сергей.


Специально для конференции мы придумали космический квест с розыгрышем MacBook и памятного мерча CLO.

Чтобы стать участником розыгрыша, необходимо было получить бейдж и «собрать по частям» космонавта. Для этого вместе с бейджем выдавался стартовый набор стикеров, но вот загвоздка — они были одинаковыми, например, только руки или только ноги.


Поэтому участникам приходилось общаться между собой, искать недостающие части и обмениваться. Образовался даже «чёрный рынок» стикеров, где обменивали особенно редкие части. В общем, это было не так-то просто, но очень азартно, увлекательно и смешно. Вот пара диалогов участников, которые нам довелось услышать возле стенда:
А голову как получить?
Голову? При рождении!
Ноги, ноги, ноги, куда ушла девушка с ногами??
Она сделала ноги.
Квест длился два дня, чтобы как можно больше людей успели поучаствовать и собрать космонавта. Увеличить свои шансы в розыгрыше можно было, собрав дополнительные стикеры. Их мы выдавали за выполнение некоторых заданий. Например, можно было поделиться с нами интересным инсайтом, сделать фото на стенде или выиграть в «камень-ножницы-бумага».


Мы приложили много усилий во время подготовки к конференции и рассчитывали, что всё пройдёт круто, но результат превзошёл наши ожидания. Более 200 человек приняли участие в розыгрыше: фотографировались с нами, общались и обменивались космостикерами, чтобы испытать удачу в розыгрыше. Мы смогли добиться того самого живого взаимодействия, которого всем так долго не хватало.

Победителя мы определили с помощью рандомайзера, написанного нашим разработчиком. Обладателем главного приза стал Николай Кислухин, бэкэндер из Москвы. Получая заветную коробку, он всё ещё не мог поверить в свою удачу.


Мы тоже были рады пообщаться вживую как с клиентами, так и с коллегами по цеху. И хотя большую часть времени проводили у своего стенда — успели посетить несколько докладов, пообщаться со спикерами, завести много интересных знакомств и даже попасть в подкаст к Антону Черноусову из Yandex.Cloud.

По словам главы отдела разработки Алексея (его красную кепку было видно издалека), конференция помогла CLO получить много полезных инсайтов с точки зрения функционального развития продукта.


В будущем продолжим завоёвывать оффлайн-пространство, поэтому ждите нас в сентябре на Saint HighLoad++ 2021 в Санкт-Петербурге и в ноябре на Highload++ 2021 в Москве.