Полный текст

Let's Encrypt: шестидневные сертификаты и поддержка IP-адресов перешли в продакшнДлительные циклы обновления TLS создают слишком широкое окно для использования скомпрометированных ключей. Внедрение короткоживущих сертификатов со сроком действия 160 часов исправляет этот изъян, превращая надёжную автоматизацию в обязательное условие эксплуатации.Наконец-то решён вопрос идентификации по IP-адресам, что избавляет от привязки лишних доменных имён в IoT и внутренних сетях. Изучим специфику новых профилей ACME и проанализируем грядущие изменения в процессах настройки CI/CD.