Чтобы получить сертификат, заполните заявление на Госуслугах. Срок исполнения — 1 рабочий день
Только там надо каждый раз вручную сертификаты запрашивать (раз в 3 месяца, и обновлять его), а настроить одной командой certbot с acme и забыть, как с letsencrypt, не выйдет. С другой стороны, чем ещё админу заниматься? Хотя если честно хз, может у госуслуг и есть какое API для автоматизации, не знаю. Другое дело, что при живом letsencrypt его действительно никто не берёт (кроме сбербанка, лол), и не только из-за процесса получения, а потому что сайт будет открываться только в яндекс браузере, или если пользователь сам установил сертификат минцифры.
TheAnonymous     ★★★★★★★★★★★ Linux / Firefox (T1)
7 лет назад случился грандиозный скандал под названием Wi-Fi KRACK, все WI-FI девайсы оказались уязвимы для снифинга не зашифрованного трафика.
Если у тебя есть где-то роутер с WI-FI которому более 7 лет, и производитель на него забил и не выпустил сикурити патч, то с очень высокой вероятностью с такого роутера можно снифить (ака слушать) весь не зашифрованный трафик.
Уязвимость конечно была неприятный, но в те времена уже почти все сайты в инете работали через TLS так что серьезных последствий уязвимость не вызвала.
С тех пор openwrt предоставляет доступ к настройкам роутреа через web-интерфейс по TCP/TLS каналу с самоподписанным сертификатом.
Это сделано чтоб в случае появления подобных уязвимостей не утекали админские пароли от сетевого оборудования. До KRACK все SOHO роутеры настраивались по HTTP.
Aber     ★★★★★★ Последнее исправление: Aber (всего исправлений: 1) Ubuntu / Firefox (UA)
Они еще в отличии от русских имеют доступ к youtube, facebook, tweeter и общаясь со всем миром рассказывают о том что происходит. А русские просто молча заперлись в своем рунете.