Todo sobre Let´s encrypt - La CA segura y sin fines de lucro

preview_player
Показать описание
En este video explico todo sobre los certificados de Let's Encrypt, por qué son gratuitos? son peores que los certificados pagos?

--

Micrófono: Rode VideoMicro + Zoom H1N
Cámara: Sony A7 Mark III
Lente: Sony 28-70mm 3.5
Laptop: Macbook Pro 16'' 2019

Рекомендации по теме
Комментарии
Автор

Los vengo usando desde 2015. En principio porque trabajaba en un lugar muy rasca que no queria pagarlo, pero a la larga lo terminé recomendando a todo el mundo por el CertBot.

Me pasó de recomendarlo en una empresa grande (3000+ empleados, y 500k+ clientes) donde trabajé y tanto mi jefe como el CTO me bajaron el pulgar porque no lo conocían y desconfiaban porque era gratis. Asi que todos los años habia que renovar con el representante de digicert que te hacía la renovación por paloma mensajera, tardaba como tres semanas desde que le dabas el CSR hasta que te daba el certificado y encima después teníamos que actualizar ese wildcard asqueroso como en 20 servidores a mano.

emmanuelc
Автор

Un genio Pelado, excelente explicación derribando mitos, poniendo por delante el conocimiento y mostrando el poder de las tecnologías y de los estándares abiertos ante los sembradores de "bluff" (de todos los colores y costados) que inundan las redes sociales.

LuisVazquez
Автор

Algo súper importante a la hora de tener un certificado pago es, mas allá de que la validez es mayor, si ocurre una vulnerabilidad relacionada al certificado, quién te provee el certificado te paga y son miles de dólares, en cambio si pasa lo mismo con Let's encrypt nadie va a pagar nada obviamente. Para una empresa esto no es trivial, ya que la seguridad pasa por gestionar riesgos y eso termina en quién paga la cuenta. Por ejemplo, Sectigo paga entre 500 mil a 2 millones de dólares de warranty. Saludos!

javicarrara
Автор

Los inventos de los no me gusta son lo mejor de tus videos jajaja
Te vas con información y una sonrisa

catupeloco
Автор

Es un tema muy interesante... Te dejé el primer like del vídeo. Practica con trabalenguas para que no se te lengüe la traba.

GustavoGil
Автор

Super claro, excelente material, ni chat gpt te da así de claro 😂

munozhoracio
Автор

En entornos automatizados como Kubernetes es elemental usar cert-manager en conjunto con LetsEncrypt. No todos los CA ofrecen automatización y en un entorno complejo tener que cambiar certificados a mano es complicado

ezequielfalcon
Автор

En el laburo lo usamos para algunas cosas, y la verdad que funciona de 10. Sólo en 1 ocasión hace varios años hubo una cuestión con versiones viejas de certbot, porque habían cambiado una de las CAs de Let's Encrypt. Pero si tenías un certbot actualizado, como dios manda, no ibas a tener ningún problema.
En windows el soporte de certbot era algo limitado la ultima vez que lo revisé. Nosotros usamos win-acme como cliente en servidores windows, y la verdad que funciona muy bien.

f-s-r
Автор

Pelado buenas ! Cuando continuamos con más videos de argocd ¿? Gracias y saludos

MrTurnedNitrux
Автор

Muchas gracias, siempre tuve mis dudas sobre instalar certificados gratuitos por 2 razones, la primera es la confianza en quien lo provee y la segunda es lo complicado de estar renovando cada 3 meses... gracias a tu video probé certbot y el proceso es muy sencillo, inclusive con un crontab puedo renovarlos automáticamente. Muchas gracias por la confianza que generas en las explicaciones que das.

davidcastillo
Автор

Muchos host que te venden certificados, te venden "la gestión" de un Let'sEncrypt.

SrOsvaldo
Автор

Pelado Cuando vas mostrar tu home assistant ??

Luisjg
Автор

Lo suyo es que Argentina tuviera una ca propia como en España (La casa de la moneda) de la que se ha hecho serie y película la casa de papel.
Certificación Digital

La FNMT-RCM, como Proveedor de Servicios de Certificación a través de CERES, ha implementado una serie de aplicaciones que permiten a la Administración, a los ciudadanos y a las empresas españolas realizar sus trámites a través de Internet de forma totalmente segura. Las nuevas soluciones de certificación y autentificación de identidad digital que ofrece la FNMT-RCM proporcionan validez y seguridad

az
Автор

gracias por la info. No vine por la polémica, vine porque estoy implementando seguridad en un servidor, aveces la gente afirma cosas ignorando sobre el tema (me refiero al mensaje de X). Debemos aprender a diferenciar que es dar una opinión y que es hablar afirmando cosas sin saber bien de que se esta hablando para no hacer el ridículo como el señor que hizo la publicación. Saludos y espero se encuentre bien.

jguille
Автор

El problema entonces es que muchas gente no sabe la funcion de los certificados en TLS y piensan que los certificados influyen en la encriptacion de la comunicación... cuando realmente solo influyen en el handshake

PauloRPDL
Автор

La validación por servidor es lo que hace Google Analytics

ricardotrejoruiz
Автор

Yo uso los certificados de cloudflare, me descargo los archivos, los apunto en el NGINX y listo.. la renovación se encarga cloudflare y te dan hasta 15 años sin tener que cambiarlo manualmente.

CavalloGuido
Автор

Hola. Gracias por el contenido. Estoy corriendo mi sitio web con dominio desde un servidor propio iis se puede hacer automátizado o en ese caso es manual

victorhoyos
Автор

Alguien sabe la ubicación geográfica de donde tiene lets encrypt los servidores? O las ips de los mismos para admitir en una lista para el firewall y así poder permitir renovación automática al pasar los 90 días? Un saludo

uscunofficial
Автор

pelado y con el tema de cloudflare es lo mismo? he visto que algunos usan lets encrypt junto a clouldflare

anoncrypt