<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Безопасность &#8212; Новости и Блог Core Hosting</title>
	<atom:link href="https://blog.core.eu/ru/category/%D0%B1%D0%B5%D0%B7%D0%BE%D0%BF%D0%B0%D1%81%D0%BD%D0%BE%D1%81%D1%82%D1%8C/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.core.eu</link>
	<description>Домены &#124; Хостинг &#124; ВПС &#124; SSL Сертификаты &#124; Коло</description>
	<lastBuildDate>Thu, 21 May 2026 09:36:47 +0000</lastBuildDate>
	<language>ru-RU</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://blog.core.eu/wp-content/uploads/2024/12/cropped-android-chrome-512x512-3-32x32.png</url>
	<title>Безопасность &#8212; Новости и Блог Core Hosting</title>
	<link>https://blog.core.eu</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Бесплатный плагин для WordPress: защита админки по географии</title>
		<link>https://blog.core.eu/ru/%d0%b1%d0%b5%d1%81%d0%bf%d0%bb%d0%b0%d1%82%d0%bd%d1%8b%d0%b9-%d0%bf%d0%bb%d0%b0%d0%b3%d0%b8%d0%bd-%d0%b4%d0%bb%d1%8f-wordpress-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d0%b0-%d0%b0%d0%b4%d0%bc%d0%b8%d0%bd/</link>
		
		<dc:creator><![CDATA[Core]]></dc:creator>
		<pubDate>Thu, 21 May 2026 09:36:44 +0000</pubDate>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Новости]]></category>
		<category><![CDATA[Хостинг]]></category>
		<guid isPermaLink="false">https://blog.core.eu/?p=1194</guid>

					<description><![CDATA[Делимся полезным инструментом, который может пригодиться всем, кто работает с сайтами на WordPress. Защитите админку WordPress от входа из других стран Для этого мы сделали бесплатный плагин — он закрывает доступ к панели управления для IP-адресов из стран, которых нет в списке разрешённых. Что делает плагин Плагин блокирует доступ к wp-admin и wp-login.php для IP-адресов [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Делимся полезным инструментом, который может пригодиться всем, кто работает с сайтами на WordPress.</p>



<h2 class="wp-block-heading">Защитите админку WordPress от входа из других стран</h2>



<p class="wp-block-paragraph">Для этого мы сделали бесплатный плагин — он закрывает доступ к панели управления для IP-адресов из стран, которых нет в списке разрешённых.</p>



<h3 class="wp-block-heading">Что делает плагин</h3>



<p class="wp-block-paragraph">Плагин блокирует доступ к <strong>wp-admin</strong> и <strong>wp-login.php</strong> для IP-адресов из стран, которые не входят в список разрешённых. Посетители фронтенда сайта, интернет-магазина и личных кабинетов работают без ограничений — блокировка касается только административной части.</p>



<h3 class="wp-block-heading">Скачать</h3>



<p class="wp-block-paragraph"><a href="https://downloads.core.hosting/wp-plugins/block-access-to-admin-by-country/block-access-to-admin-by-country.zip" target="_blank" rel="noreferrer noopener nofollow">block-access-to-admin-by-country.zip</a></p>



<h3 class="wp-block-heading">Установка</h3>



<ol class="wp-block-list">
<li>Скачайте zip-архив по ссылке выше</li>



<li>В панели WordPress откройте <strong>Плагины → Добавить новый → Загрузить плагин</strong></li>



<li>Выберите скачанный архив и нажмите <strong>Установить</strong>, затем <strong>Активировать</strong></li>



<li>Откройте <strong>Настройки → Admin Country Block</strong> и укажите разрешённые страны</li>
</ol>



<h3 class="wp-block-heading">Настройки</h3>



<ul class="wp-block-list">
<li><strong>Allowed countries</strong> — коды стран через Enter (например: EE, FI, LV). Только IP из этих стран получат доступ к админке.</li>



<li><strong>Exception IPs</strong> — IP-адреса, которые всегда имеют доступ независимо от страны. Укажите здесь свой IP, чтобы не заблокировать себя.</li>



<li><strong>Cache TTL</strong> — время кеширования результата проверки на один IP-адрес (по умолчанию 24 часа).</li>
</ul>



<h3 class="wp-block-heading">Для клиентов Core Hosting</h3>



<p class="wp-block-paragraph">На <a href="https://my.core.hosting/" target="_blank" rel="noreferrer noopener">серверах Core Hosting</a> плагин автоматически использует локальную базу данных MaxMind GeoLite2 — без обращений к внешним сервисам, быстро и надёжно. База обновляется еженедельно в автоматическом режиме. Никаких дополнительных настроек не требуется.</p>



<h3 class="wp-block-heading">Для сайтов на других хостингах</h3>



<p class="wp-block-paragraph">Плагин использует бесплатный геолокационный API (freeipapi.com). При необходимости можно указать любой другой совместимый API в поле <strong>API URL</strong>. Результаты кешируются, поэтому количество обращений к API минимально.</p>



<p class="wp-block-paragraph">Плагин поддерживает автоматическое обновление — новые версии будут появляться в стандартном разделе обновлений WordPress.</p>



<p class="wp-block-paragraph">Плагин бесплатный и в открытом доступе. Если что-то пойдёт не так при установке или появятся вопросы — обращайтесь в поддержку.</p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Новые правила SSL-сертификатов с 15 марта 2026 года: что изменится для владельцев сайтов</title>
		<link>https://blog.core.eu/ru/%d0%bd%d0%be%d0%b2%d1%8b%d0%b5-%d0%bf%d1%80%d0%b0%d0%b2%d0%b8%d0%bb%d0%b0-ssl-%d1%81%d0%b5%d1%80%d1%82%d0%b8%d1%84%d0%b8%d0%ba%d0%b0%d1%82%d0%be%d0%b2-%d1%81-15-%d0%bc%d0%b0%d1%80%d1%82%d0%b0-2026/</link>
		
		<dc:creator><![CDATA[Core]]></dc:creator>
		<pubDate>Sat, 07 Mar 2026 12:01:33 +0000</pubDate>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Новости]]></category>
		<category><![CDATA[Сертификаты SSL]]></category>
		<guid isPermaLink="false">https://blog.core.eu/?p=1176</guid>

					<description><![CDATA[С 15 марта 2026 года вступают в силу новые правила для SSL/TLS-сертификатов. Максимальный срок их действия сокращается почти вдвое. Если раньше сертификат мог действовать до 398 дней, то теперь срок ограничивается 200 днями. Изменения утверждены отраслевой организацией CA/Browser Forum, которая определяет стандарты безопасности для центров сертификации и разработчиков браузеров. Фактически это означает, что срок действия [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">С 15 марта 2026 года вступают в силу новые правила для SSL/TLS-сертификатов. Максимальный срок их действия сокращается почти вдвое. Если раньше сертификат мог действовать до 398 дней, то теперь срок ограничивается <strong>200 днями</strong>.</p>



<p class="wp-block-paragraph">Изменения утверждены отраслевой организацией CA/Browser Forum, которая определяет стандарты безопасности для центров сертификации и разработчиков браузеров.</p>



<p class="wp-block-paragraph">Фактически это означает, что срок действия SSL-сертификата будет постепенно сокращаться, а обновление сертификатов станет происходить значительно чаще.</p>



<p class="wp-block-paragraph">Разберёмся, что именно изменится и нужно ли что-то делать владельцам сайтов.</p>



<p class="wp-block-paragraph">Если у вас ещё не подключён SSL, вы можете использовать бесплатный сертификат Let’s Encrypt или коммерческий сертификат с расширенной проверкой. Подробнее о доступных вариантах можно узнать на странице <a href="https://core.eu/ru/security/ssl-certificate/" target="_blank" rel="noreferrer noopener">SSL-сертификатов</a>.</p>



<h2 class="wp-block-heading">Что изменится?</h2>



<p class="wp-block-paragraph">Главное изменение касается максимального срока действия SSL-сертификатов.</p>



<p class="wp-block-paragraph">Переход будет происходить постепенно:</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>Дата</th><th>Максимальный срок действия SSL</th></tr></thead><tbody><tr><td>До 15 марта 2026</td><td>398 дней</td></tr><tr><td>С 15 марта 2026</td><td>200 дней</td></tr><tr><td>С марта 2027</td><td>100 дней</td></tr><tr><td>С марта 2029</td><td>47 дней</td></tr></tbody></table></figure>



<p class="wp-block-paragraph">Таким образом отрасль постепенно перейдёт от годовых сертификатов к сертификатам со сроком действия всего несколько недель.</p>



<p class="wp-block-paragraph">Также сокращается срок повторного использования проверки домена. Это означает, что центры сертификации будут чаще подтверждать, что владелец действительно контролирует домен.</p>



<h2 class="wp-block-heading">Почему срок действия SSL сокращают?</h2>



<p class="wp-block-paragraph">Основная причина изменений — повышение безопасности интернета.</p>



<p class="wp-block-paragraph">Чем дольше действует сертификат, тем больше времени остаётся злоумышленнику в случае компрометации ключа или ошибки конфигурации. Более короткие сроки позволяют быстрее заменить потенциально уязвимые сертификаты.</p>



<p class="wp-block-paragraph">Есть и другие причины:</p>



<ul class="wp-block-list">
<li>ускорение перехода на новые криптографические алгоритмы</li>



<li>более частая проверка владения доменом</li>



<li>подготовка инфраструктуры к новым стандартам безопасности</li>
</ul>



<h2 class="wp-block-heading">Придётся ли покупать SSL чаще?</h2>



<p class="wp-block-paragraph">Нет. Сокращение срока действия не означает увеличение стоимости сертификатов.</p>



<p class="wp-block-paragraph">Коммерческие центры сертификации уже используют модель подписки. Это означает, что сертификат покупается на 1 или 2 года, а внутри этого периода он может перевыпускаться несколько раз без дополнительной оплаты.</p>



<p class="wp-block-paragraph">Например:</p>



<ul class="wp-block-list">
<li>заказывается сертификат на 1 год</li>



<li>первый сертификат действует около 200 дней</li>



<li>после этого выпускается новый сертификат на оставшийся период</li>
</ul>



<p class="wp-block-paragraph">Такая процедура называется <strong>reissue</strong> и является стандартной практикой.</p>



<h2 class="wp-block-heading">Что это означает для владельцев сайтов?</h2>



<p class="wp-block-paragraph">Главное практическое изменение — сертификаты придётся обновлять чаще.</p>



<p class="wp-block-paragraph">Примерная частота обновлений:</p>



<ul class="wp-block-list">
<li>в 2026 году — около двух обновлений в год</li>



<li>в 2027 году — три или четыре обновления</li>



<li>после 2029 года — обновления могут происходить каждые несколько недель</li>
</ul>



<p class="wp-block-paragraph">Если SSL устанавливается вручную, риск забыть продлить сертификат значительно увеличивается.</p>



<h2 class="wp-block-heading">Почему автоматическое обновление SSL становится стандартом?</h2>



<p class="wp-block-paragraph">Современная инфраструктура сайтов всё больше зависит от автоматизации.</p>



<p class="wp-block-paragraph">Если сертификат истекает, браузеры начинают показывать предупреждение о небезопасном соединении. Для сайта это означает потерю посетителей и снижение доверия.</p>



<p class="wp-block-paragraph">Поэтому сегодня большинство хостинг-платформ используют автоматическое управление SSL.</p>



<p class="wp-block-paragraph">Например, бесплатные сертификаты Let’s Encrypt могут автоматически:</p>



<ul class="wp-block-list">
<li>выпускаться</li>



<li>устанавливаться на сервер</li>



<li>продлеваться до истечения срока действия</li>
</ul>



<p class="wp-block-paragraph">На тарифах <a href="https://core.eu/ru/hosting/shared/" target="_blank" rel="noreferrer noopener">веб-хостинга</a> такие сертификаты обычно подключаются через панель управления и обновляются автоматически.</p>



<h2 class="wp-block-heading">Нужно ли что-то делать клиентам хостинга?</h2>



<p class="wp-block-paragraph">В большинстве случаев нет.</p>



<p class="wp-block-paragraph">Если используется бесплатный SSL Let’s Encrypt, подключённый через панель управления хостингом, сертификат выпускается и продлевается автоматически и не требует действий со стороны владельца сайта.</p>



<p class="wp-block-paragraph">Коммерческие SSL-сертификаты (например, OV или EV) обычно требуют ручной установки и периодического перевыпуска. Однако срок их действия также будет сокращаться в соответствии с новыми правилами отрасли.</p>



<h2 class="wp-block-heading">Когда стоит обратить внимание?</h2>



<p class="wp-block-paragraph">Проверить настройки SSL стоит в следующих случаях:</p>



<ul class="wp-block-list">
<li>сертификат устанавливается вручную на сервере</li>



<li>используются коммерческие OV или EV сертификаты</li>



<li>сертификаты управляются внутри корпоративной инфраструктуры</li>
</ul>



<p class="wp-block-paragraph">В таких ситуациях рекомендуется заранее настроить автоматическое обновление сертификатов.</p>



<h2 class="wp-block-heading">Часто задаваемые вопросы</h2>



<h3 class="wp-block-heading">Почему срок действия SSL сокращают?</h3>



<p class="wp-block-paragraph">Основная цель изменений — повышение безопасности. Более короткие сертификаты уменьшают риски, если ключ будет скомпрометирован или устареют криптографические алгоритмы.</p>



<h3 class="wp-block-heading">Нужно ли чаще платить за SSL?</h3>



<p class="wp-block-paragraph">Нет. Коммерческие сертификаты обычно покупаются на 1 или 2 года, а внутри этого периода они перевыпускаются несколько раз без дополнительной оплаты.</p>



<h3 class="wp-block-heading">Что будет, если SSL истечёт?</h3>



<p class="wp-block-paragraph">Браузеры начнут показывать предупреждение о небезопасном соединении. Посетители могут не открыть сайт, а поисковые системы могут снизить доверие к ресурсу.</p>



<h3 class="wp-block-heading">Нужно ли что-то делать пользователям хостинга?</h3>



<p class="wp-block-paragraph">Если используется бесплатный SSL Let’s Encrypt через панель управления, сертификат продлевается автоматически и не требует действий со стороны владельца сайта.</p>



<h2 class="wp-block-heading">Итог</h2>



<p class="wp-block-paragraph">С марта 2026 года максимальный срок действия SSL-сертификатов сокращается до 200 дней. В дальнейшем срок будет уменьшаться ещё сильнее.</p>



<p class="wp-block-paragraph">Это часть глобального перехода отрасли к более частому обновлению сертификатов и автоматическому управлению безопасностью.</p>



<p class="wp-block-paragraph">Для большинства владельцев сайтов изменения пройдут незаметно, особенно если SSL управляется через панель хостинга или автоматически обновляется системой.</p>



<h2 class="wp-block-heading">Нужен SSL-сертификат для сайта?</h2>



<p class="wp-block-paragraph">На нашем хостинге можно использовать бесплатные SSL-сертификаты Let’s Encrypt с автоматическим продлением, а также коммерческие сертификаты для проектов, которым требуется расширенная проверка.</p>



<p class="wp-block-paragraph"><a href="https://core.eu/ru/security/ssl-certificate/" target="_blank" rel="noreferrer noopener">Посмотреть доступные SSL-сертификаты</a></p>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Уязвимость OpenSSL — требуется обновление</title>
		<link>https://blog.core.eu/ru/%d1%83%d1%8f%d0%b7%d0%b2%d0%b8%d0%bc%d0%be%d1%81%d1%82%d1%8c-openssl-%d1%82%d1%80%d0%b5%d0%b1%d1%83%d0%b5%d1%82%d1%81%d1%8f-%d0%be%d0%b1%d0%bd%d0%be%d0%b2%d0%bb%d0%b5%d0%bd%d0%b8%d0%b5/</link>
		
		<dc:creator><![CDATA[Core]]></dc:creator>
		<pubDate>Fri, 04 Nov 2022 12:09:55 +0000</pubDate>
				<category><![CDATA[Безопасность]]></category>
		<guid isPermaLink="false">https://blog.core.eu/?p=756</guid>

					<description><![CDATA[В минувшие выходные OpenSSL обнаружил уязвимость высокого риска и выпустил исправление 1 ноября. Если вы используете OpenSSL на любой платформе (весьма вероятно), рекомендуем обновиться, чтобы обеспечить безопасность ваших соединений и инфраструктуры. Примечание: это влияет только на библиотеку OpenSSL, вам не нужно обновлять сертификат(ы) SSL. Обновления необходимы, если вы используете OpenSSL версии 3.0.0–3.0.6. Информация об обновлении [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">В минувшие выходные OpenSSL обнаружил уязвимость высокого риска и выпустил исправление 1 ноября. Если вы используете OpenSSL на любой платформе (весьма вероятно), рекомендуем обновиться, чтобы обеспечить безопасность ваших соединений и инфраструктуры. Примечание: это влияет только на библиотеку OpenSSL, вам не нужно обновлять сертификат(ы) SSL.</p>



<p class="wp-block-paragraph">Обновления необходимы, если вы используете OpenSSL версии 3.0.0–3.0.6.</p>



<p class="wp-block-paragraph">Информация об обновлении версии: <a href="https://www.openssl.org/source/" target="_blank" rel="noreferrer noopener">https://www.openssl.org/source/</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Третья волна вирусных программ поразила Эстонию – всегда проверяйте адрес отправителя, прежде чем что-то нажимать!</title>
		<link>https://blog.core.eu/ru/%d1%82%d1%80%d0%b5%d1%82%d1%8c%d1%8f-%d0%b2%d0%be%d0%bb%d0%bd%d0%b0-%d0%b2%d0%b8%d1%80%d1%83%d1%81%d0%bd%d1%8b%d1%85-%d0%bf%d1%80%d0%be%d0%b3%d1%80%d0%b0%d0%bc%d0%bc-%d0%bf%d0%be%d1%80%d0%b0%d0%b7/</link>
		
		<dc:creator><![CDATA[Core]]></dc:creator>
		<pubDate>Wed, 21 Oct 2020 13:19:44 +0000</pubDate>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Новости]]></category>
		<guid isPermaLink="false">https://blog.core.eu/?p=546</guid>

					<description><![CDATA[Официальное сообщение Департамента Государственной инфосистемы читайте здесь]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Официальное сообщение Департамента Государственной инфосистемы читайте <a href="https://www.ria.ee/ru/novosti/tretya-volna-virusnyh-programm-porazila-estoniyu-vsegda-proveryayte-adres-otpravitelya.html" target="_blank" rel="noreferrer noopener">здесь</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>DNS flag day — мы готовы</title>
		<link>https://blog.core.eu/ru/dns-flag-day-%d0%bc%d1%8b-%d0%b3%d0%be%d1%82%d0%be%d0%b2%d1%8b/</link>
		
		<dc:creator><![CDATA[Core]]></dc:creator>
		<pubDate>Wed, 16 Jan 2019 12:58:56 +0000</pubDate>
				<category><![CDATA[Безопасность]]></category>
		<category><![CDATA[Домены]]></category>
		<guid isPermaLink="false">https://blog.core.eu/?p=446</guid>

					<description><![CDATA[С 1 февраля по всему миру окончательно введут в употребление обновленные механизмы расширения для DNS &#8212; EDNS (Extension mechanisms for DNS) . В связи с этим информируем вас, что наши серверы к данным изменениям готовы. Все необходимые настройки сделаны. В порядке все домены, которые обслуживаются на серверах Core Hosting. Для проверки ваших доменов, обслуживаемых у [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">С 1 февраля по всему миру окончательно введут в употребление обновленные механизмы расширения для DNS &#8212; EDNS (Extension mechanisms for DNS) . </p>



<p class="wp-block-paragraph">В связи с этим информируем вас, что наши серверы к данным изменениям готовы. Все необходимые настройки сделаны.</p>



<figure class="wp-block-image"><img fetchpriority="high" decoding="async" width="648" height="285" src="https://blog.core.eu/wp-content/uploads/2019/01/dnsok-1.png" alt="" class="wp-image-447" srcset="https://blog.core.eu/wp-content/uploads/2019/01/dnsok-1.png 648w, https://blog.core.eu/wp-content/uploads/2019/01/dnsok-1-300x132.png 300w, https://blog.core.eu/wp-content/uploads/2019/01/dnsok-1-624x274.png 624w" sizes="(max-width: 648px) 100vw, 648px" /></figure>



<p class="wp-block-paragraph">В порядке все домены, которые обслуживаются на серверах Core Hosting. Для проверки ваших доменов, обслуживаемых у других провайдеров, воспользуйтесь линком: <a rel="noreferrer noopener" aria-label="https://dnsflagday.net/ (opens in a new tab)" href="https://dnsflagday.net/" target="_blank">https://dnsflagday.net/</a></p>



<div id="promo"><p> Мы регистрируем и обслуживаем домены в более, чем 400 доменных зонах.  Подобрать и зарегистрировать себе домен можно на нашем сайте  <a href="https://core.eu/ru/domain/" target="_blank" rel="noreferrer noopener" aria-label="https://core.eu/ru/domain/ (opens in a new tab)">https://core.eu/ru/domain/</a> </p></div>



<p class="wp-block-paragraph"></p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
