Как у всего бесплатного, у данного решения конечно же есть минусы. Самый большой минус - это время, которое необходимо на то, чтобы Cloudflare заработал, поскольку DNS-сервера штука не часто обновляемая, то требуется выждать серьезный период времени, прежде чем обновления DNS достигнут самых нерасторопных в этом плане провайдеров(такого как мой).
Хабр переехал на vc? О_о
Хабр 5-летней давности...
А по сабжу - давно уже есть certbot на Питоне, который все делает за вас....
Статья тут нужна видимо только для того, чтобы пропиарить ресурс автора - dampi.ru...
Статья “ни о чем”. Автор привел в пример Cloudflare и LE, но напрочь забыл рассказать про оба сертификата в деталях. Про их плюсы и минусы - сказано только из позиции Cloudflare и только в минусах.
А то, что Cloudflare предлагает:
* универсальный SSL на основе ECC и гарантирует самую строгую защиту соединения
* бесплатный SSL, который подписан лично Cloudflare
* сервисы для корп.сегмента
уж (видимо) все забыли.
Если не замечали, то любой трафик можно передавать по HTTPS, а не только по HTTP. Просто настройте комбинацию LE + Cloudflare.
Так же - сертификаты для CF выпускаются сроком на 6-9 месяцев и 3 месяца (соответственно) для Let's Encrypt. Это обосновано тем, что это сертификаты в формате “спец.заказа”.
Сертификаты ECC от Comodo выпускаются с другими условиями и ценами. Как правило, SSL от Comodo защищает только благодаря ключам RSA 2048-4096.
Либо удалите статью, либо перепишите.
Let's Encrypt - это бесплатный аналог Comodo, GlobalSign, GeoTrust. Да, LE подписывает сертификаты на 3 месяца, но автор так же забыл, что сейчас есть онлайн-сервисы для выпуска SSL, без доп. мучений со стороны клиента.
В ISPmanager (которую упоминал автор), так же есть модуль для выпуска сертификата в стиле “нажал и выпустил”.
среди сайтов находящихся в реестре заблокированных сайтов РФ есть и те кто cloudflare пользуется. И соотвественно будет недоступен ваш сайт
У CF много серверов, пока не сталкивался чтобы мои сайты на нем были недоступны, а их много. Но в целом бывает, некоторые зарубежные сайты действительно не открываются из РФ
Реально, статья ни о чем. Зато обратный линк автор заимел. Тьфу