<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: Let’s Encrypt — оставлять ключ для обновленных сертификатов?]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме Let’s Encrypt — оставлять ключ для обновленных сертификатов? форума Proxmox Mail Gateway на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 18 May 2026 11:24:16 +0300</pubDate>
		<item>
			<title>Let’s Encrypt — оставлять ключ для обновленных сертификатов?</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum65/message350858/80764-let_s-encrypt-_-ostavlyat-klyuch-dlya-obnovlennykh-sertifikatov">Let’s Encrypt — оставлять ключ для обновленных сертификатов?</a></b> <i>Proxmox Mail Gateway</i> в форуме <a href="http://proxmox.su/forum/forum65/">Proxmox Mail Gateway</a>. <br />
			С нетерпением жду эту функцию. DANE TLS начинает становиться обязательным по закону в ЕС для исследовательских организаций... <br />
			<i>22.03.2025 06:18:00, antonin.chadima.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum65/message350858/80764-let_s-encrypt-_-ostavlyat-klyuch-dlya-obnovlennykh-sertifikatov</link>
			<guid>http://proxmox.su/forum/messages/forum65/message350858/80764-let_s-encrypt-_-ostavlyat-klyuch-dlya-obnovlennykh-sertifikatov</guid>
			<pubDate>Sat, 22 Mar 2025 06:18:00 +0300</pubDate>
			<category>Proxmox Mail Gateway</category>
		</item>
		<item>
			<title>Let’s Encrypt — оставлять ключ для обновленных сертификатов?</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum65/message350857/80764-let_s-encrypt-_-ostavlyat-klyuch-dlya-obnovlennykh-sertifikatov">Let’s Encrypt — оставлять ключ для обновленных сертификатов?</a></b> <i>Proxmox Mail Gateway</i> в форуме <a href="http://proxmox.su/forum/forum65/">Proxmox Mail Gateway</a>. <br />
			Я отправил запрос на добавление этой функции. Ошибка 4958. <br />
			<i>14.09.2023 08:03:00, Cristian Seres.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum65/message350857/80764-let_s-encrypt-_-ostavlyat-klyuch-dlya-obnovlennykh-sertifikatov</link>
			<guid>http://proxmox.su/forum/messages/forum65/message350857/80764-let_s-encrypt-_-ostavlyat-klyuch-dlya-obnovlennykh-sertifikatov</guid>
			<pubDate>Thu, 14 Sep 2023 08:03:00 +0300</pubDate>
			<category>Proxmox Mail Gateway</category>
		</item>
		<item>
			<title>Let’s Encrypt — оставлять ключ для обновленных сертификатов?</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum65/message350856/80764-let_s-encrypt-_-ostavlyat-klyuch-dlya-obnovlennykh-sertifikatov">Let’s Encrypt — оставлять ключ для обновленных сертификатов?</a></b> <i>Proxmox Mail Gateway</i> в форуме <a href="http://proxmox.su/forum/forum65/">Proxmox Mail Gateway</a>. <br />
			Некоторые могут утверждать, что долгое повторное использование ключа сертификата снижает безопасность. Насколько мне известно, DANE так и не получил большого распространения и используется не широко (к счастью, теперь TLS для SMTP поддерживается в большинстве почтового трафика). Понимаю вашу точку зрения — если хотите, можете создать запрос на улучшение на <noindex><a href="https://bugzilla.proxmox.com" target="_blank" rel="nofollow" >https://bugzilla.proxmox.com</a></noindex>, тогда другие, кто тоже этого хочет, смогут поддержать идею. Но на данный момент я бы не считал это приоритетной задачей для реализации. <br />
			<i>08.02.2023 10:36:00, Stoiko Ivanov.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum65/message350856/80764-let_s-encrypt-_-ostavlyat-klyuch-dlya-obnovlennykh-sertifikatov</link>
			<guid>http://proxmox.su/forum/messages/forum65/message350856/80764-let_s-encrypt-_-ostavlyat-klyuch-dlya-obnovlennykh-sertifikatov</guid>
			<pubDate>Wed, 08 Feb 2023 10:36:00 +0300</pubDate>
			<category>Proxmox Mail Gateway</category>
		</item>
		<item>
			<title>Let’s Encrypt — оставлять ключ для обновленных сертификатов?</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum65/message350855/80764-let_s-encrypt-_-ostavlyat-klyuch-dlya-obnovlennykh-sertifikatov">Let’s Encrypt — оставлять ключ для обновленных сертификатов?</a></b> <i>Proxmox Mail Gateway</i> в форуме <a href="http://proxmox.su/forum/forum65/">Proxmox Mail Gateway</a>. <br />
			Было бы здорово, если бы в PMG можно было настроить автоматическую регенерацию ключа (включить/выключить). Указание значения 0 для использования сертификата снижает безопасность, так как тогда будут разрешены и другие сертификаты, например, от lets encrypt. Поскольку доля сертификатов lets encrypt на рынке очень высокая, для меня это не имеет смысла (немного другое дело, если вы используете свой собственный доверенный CA). Лично я бы предпочёл встроенный в PMG ACME-клиент для удобства. <img  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="http://proxmox.su/upload/main/smiles/2/bx_smile_wink.png" border="0" data-code=";-)" data-definition="UHD" alt=";-)" style="width:20px;height:20px;" title="Шутливо" class="lazyload bx-smile" /> Спасибо за вашу поддержку. <br />
			<i>07.02.2023 21:04:00, jochenfroehlich.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum65/message350855/80764-let_s-encrypt-_-ostavlyat-klyuch-dlya-obnovlennykh-sertifikatov</link>
			<guid>http://proxmox.su/forum/messages/forum65/message350855/80764-let_s-encrypt-_-ostavlyat-klyuch-dlya-obnovlennykh-sertifikatov</guid>
			<pubDate>Tue, 07 Feb 2023 21:04:00 +0300</pubDate>
			<category>Proxmox Mail Gateway</category>
		</item>
		<item>
			<title>Let’s Encrypt — оставлять ключ для обновленных сертификатов?</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum65/message350854/80764-let_s-encrypt-_-ostavlyat-klyuch-dlya-obnovlennykh-sertifikatov">Let’s Encrypt — оставлять ключ для обновленных сертификатов?</a></b> <i>Proxmox Mail Gateway</i> в форуме <a href="http://proxmox.su/forum/forum65/">Proxmox Mail Gateway</a>. <br />
			Извините, моя ошибка! Ключ генерируется каждый раз при заказе сертификата: <noindex><a href="https://git.proxmox.com/?p=proxmox-...=ac1f71eddb6564dc56110eb1a713a92809318525#l35" target="_blank" rel="nofollow" >https://git.proxmox.com/?p=proxmox-...=ac1f71eddb6564dc56110eb1a713a92809318525#l35</a></noindex>. Можно рассмотреть вариант переключения на фиксацию CA для проверки (использование сертификата 0 согласно <noindex><a href="https://en.wikipedia.org/wiki/DNS-based_Authentication_of_Named_Entities)" target="_blank" rel="nofollow" >https://en.wikipedia.org/wiki/DNS-based_Authentication_of_Named_Entities)</a></noindex>. Либо можно использовать другой ACME-клиент, который сохраняет ключ для продлений. Надеюсь, это поможет! <br />
			<i>07.02.2023 18:49:00, Stoiko Ivanov.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum65/message350854/80764-let_s-encrypt-_-ostavlyat-klyuch-dlya-obnovlennykh-sertifikatov</link>
			<guid>http://proxmox.su/forum/messages/forum65/message350854/80764-let_s-encrypt-_-ostavlyat-klyuch-dlya-obnovlennykh-sertifikatov</guid>
			<pubDate>Tue, 07 Feb 2023 18:49:00 +0300</pubDate>
			<category>Proxmox Mail Gateway</category>
		</item>
		<item>
			<title>Let’s Encrypt — оставлять ключ для обновленных сертификатов?</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum65/message350853/80764-let_s-encrypt-_-ostavlyat-klyuch-dlya-obnovlennykh-sertifikatov">Let’s Encrypt — оставлять ключ для обновленных сертификатов?</a></b> <i>Proxmox Mail Gateway</i> в форуме <a href="http://proxmox.su/forum/forum65/">Proxmox Mail Gateway</a>. <br />
			Привет, при последнем продлении сертификата ключ изменился. Мои TLSA-записи больше не действительны. <img  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="http://proxmox.su/upload/main/smiles/2/bx_smile_sad.png" border="0" data-code=":-(" data-definition="UHD" alt=":-(" style="width:20px;height:20px;" title="Печально" class="lazyload bx-smile" /> Не мог бы ты проверить это и у себя, на всякий случай? Спасибо, Йохен. <br />
			<i>07.02.2023 10:20:00, jochenfroehlich.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum65/message350853/80764-let_s-encrypt-_-ostavlyat-klyuch-dlya-obnovlennykh-sertifikatov</link>
			<guid>http://proxmox.su/forum/messages/forum65/message350853/80764-let_s-encrypt-_-ostavlyat-klyuch-dlya-obnovlennykh-sertifikatov</guid>
			<pubDate>Tue, 07 Feb 2023 10:20:00 +0300</pubDate>
			<category>Proxmox Mail Gateway</category>
		</item>
		<item>
			<title>Let’s Encrypt — оставлять ключ для обновленных сертификатов?</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum65/message350852/80764-let_s-encrypt-_-ostavlyat-klyuch-dlya-obnovlennykh-sertifikatov">Let’s Encrypt — оставлять ключ для обновленных сертификатов?</a></b> <i>Proxmox Mail Gateway</i> в форуме <a href="http://proxmox.su/forum/forum65/">Proxmox Mail Gateway</a>. <br />
			Я этого явно не проверял, но, по-моему, реализация ACME в PMG и PVE обычно повторно использует ключ. Просто попробуй сам. <br />
			<i>07.02.2023 09:46:00, Stoiko Ivanov.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum65/message350852/80764-let_s-encrypt-_-ostavlyat-klyuch-dlya-obnovlennykh-sertifikatov</link>
			<guid>http://proxmox.su/forum/messages/forum65/message350852/80764-let_s-encrypt-_-ostavlyat-klyuch-dlya-obnovlennykh-sertifikatov</guid>
			<pubDate>Tue, 07 Feb 2023 09:46:00 +0300</pubDate>
			<category>Proxmox Mail Gateway</category>
		</item>
		<item>
			<title>Let’s Encrypt — оставлять ключ для обновленных сертификатов?</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum65/message350851/80764-let_s-encrypt-_-ostavlyat-klyuch-dlya-obnovlennykh-sertifikatov">Let’s Encrypt — оставлять ключ для обновленных сертификатов?</a></b> <i>Proxmox Mail Gateway</i> в форуме <a href="http://proxmox.su/forum/forum65/">Proxmox Mail Gateway</a>. <br />
			Привет, у меня такая же проблема. Хотелось бы зафиксировать приватный ключ. В Ubuntu это можно сделать, отредактировав /etc/letsencrypt/cli.ini и добавив reuse-key = true в конфиг. Так мои TLSA DNS-записи не нужно менять каждые 90 дней. Есть ли способ сделать это на PMG? <br />
			<i>03.02.2023 08:08:00, jochenfroehlich.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum65/message350851/80764-let_s-encrypt-_-ostavlyat-klyuch-dlya-obnovlennykh-sertifikatov</link>
			<guid>http://proxmox.su/forum/messages/forum65/message350851/80764-let_s-encrypt-_-ostavlyat-klyuch-dlya-obnovlennykh-sertifikatov</guid>
			<pubDate>Fri, 03 Feb 2023 08:08:00 +0300</pubDate>
			<category>Proxmox Mail Gateway</category>
		</item>
		<item>
			<title>Let’s Encrypt — оставлять ключ для обновленных сертификатов?</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum65/message350850/80764-let_s-encrypt-_-ostavlyat-klyuch-dlya-obnovlennykh-sertifikatov">Let’s Encrypt — оставлять ключ для обновленных сертификатов?</a></b> <i>Proxmox Mail Gateway</i> в форуме <a href="http://proxmox.su/forum/forum65/">Proxmox Mail Gateway</a>. <br />
			Привет, чтобы можно было зафиксировать TLS-соединение на приёмной стороне PMG, было бы замечательно иметь возможность настроить ACME-сертификат так, чтобы при его обновлении сохранялся приватный ключ. Заранее спасибо, hk <br />
			<i>01.08.2022 15:15:00, hk@.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum65/message350850/80764-let_s-encrypt-_-ostavlyat-klyuch-dlya-obnovlennykh-sertifikatov</link>
			<guid>http://proxmox.su/forum/messages/forum65/message350850/80764-let_s-encrypt-_-ostavlyat-klyuch-dlya-obnovlennykh-sertifikatov</guid>
			<pubDate>Mon, 01 Aug 2022 15:15:00 +0300</pubDate>
			<category>Proxmox Mail Gateway</category>
		</item>
	</channel>
</rss>
