Let’s Encrypt отзывает 2 млн сертификатов
Некоммерческий удостоверяющий центр Let’s Encrypt, контролируемый сообществом и предоставляющий сертификаты безвозмездно всем желающим, объявил о досрочном отзыве около двух миллионов TLS-сертификатов, что составляет около 1% от всех активных сертификатов данного удостоверяющего центра. Отзыв сертификатов инициирован из-за выявления несоответствия требованиям спецификации в применяемом в Let’s Encrypt коде с реализацией расширения TLS-ALPN-01 (RFC 7301, Application-Layer Protocol Negotiation). Несоответствие было связано с отсутствием некоторых проверок, выполняемых в процессе согласования соединений на базе TLS-расширения ALPN, применяемого в HTTP/2. Детальная информация об инциденте будет опубликована после завершения отзыва проблемных сертификатов.
Показать
Соответствующие уведомления о необходимости обновления сертификатов отправлены на email. Пользователей, применяющих для получения сертификата инструментарии Certbot и dehydrated, при использовании настроек по умолчанию проблема не затронула. Метод TLS-ALPN-01 поддерживается в пакетах Caddy, Traefik, apache mod_md и autocert. Проверить корректность своих сертификатов можно через поиск идентификаторов, серийных номеров или доменов в списке проблемных сертификатов.
Так как изменения затрагивают поведение при проверке методом TLS-ALPN-01, для продолжения работы может требоваться обновление ACME-клиента или изменение настроек (Caddy, bitnami/bn-cert, autocert, apache mod_md, Traefik). Изменения сводятся к использованию версий TLS не ниже 1.2 (клиенты теперь не смогут использовать TLS 1.1) и прекращению поддержки OID 1.3.6.1.5.5.7.1.30.1, идентифицирующего устаревшее расширение acmeIdentifier, поддерживаемое только в ранних черновиках спецификации RFC 8737 (при формировании сертификата теперь допускается только OID 1.3.6.1.5.5.7.1.31, а клиенты использующие OID 1.3.6.1.5.5.7.1.30.1 не смогут получить сертификат).
Источники:
https://www.opennet.ru/opennews/art.shtml?num=56588
https://community.letsencrypt.org/t/2022-01-25-issue-with-tls-alpn-01-validation-method/170450

Хаки и трюки
Виртуалки
Сисьадминство
BASH-скрипты
Парусные суда
Праздники
Моё чтиво
Игра KSP
DistritoTux Edu 01.2022
ксубунте, включает в себя документацию и образовательное и игровое ПО для детей примерно от 4 до 10 лет. Создан в 2021 году
Xfce. После установки размер файла образа накопителя составил 29,7 гига.
DistritoTuxEdu
Bolix 2010
бубунте и включал в себя предустановленное ПО. Разработчик — Бо Кристофферсон (Bo Kristofferson). Дистр позволял как грузиться в режиме Live-CD, так и воспользоваться удобным установщиком системы на жёсткий диск. Последняя версия дистра (эта) была выпущена 9 февраля 2010 года. Среда графического рабочего стола —
Gnome. Размер файла образа винта после установки — 2,7 Гб.
Bolix
CROWZ GNU/Linux 3.0.0
Девуане (ранее назывался Zephyr). Содержит минимальный набор простого ПО. Разработчики —
Fluxbox,
JWM,
Openbox. Размер файла образа жёсткого диска после завершения процесса установки — 2,1 Гб.
CROWZ
LuxOS 14.04 Beta 1 (Sunrise)
лубунте, название проекта расшифровывалось как LUbuntu eXtended Operation System. Пилился
LXDE. После установки размер файла образа винта — 5,1 гига.
LuxOS-OLD
LuxOS, который имеет такое же название.
LuxOS 10
mCOLe 19.3.1 3D (Lucky Thirteen)
Manjaro Linux с пользовательским репозиторием
Арча. Выполнен в формате LiveDVD и содержит минимальный набор пользовательского ПО. Последние версии доступны только в 64-битном варианте. Название расшифровывается как Manjaro: Cup of Linux Edition. Проект создан в 2014 году по запросу фанатов YouTube-шоу
KDE (в версии 1C). Размер образа накопителя после завершения процесса установки — 6,9 гига.
mCOLe
Wando Linux 4.2 Beta (Vincent)
Агустина Наварро (Agustín Bernabe Navarro). Начальная версия (2.0 Alpha) была выпущена 17 июля 2012 год. Последняя версия дистра (эта) версия вышла 15 июня 2015 года. Существовала версия ОСи (’Little’), использующая ядро Linux-libre. Среда рабочего стола —
Wando
Техническая разница между различными командами выключениями системы.