Let 's Encrypt: certificats SSL gratis per a tots

Qualsevol que hagi passat pel problema de crear un lloc web segur sap com és de complicat i molest que és aconseguir un certificat SSL. Let's Encrypt automatitzarà aquest procés i permetrà als administradors web activar HTTPS amb un sol clic o ordre des del terminal.

let 's encrypt

Quan Let's Encrypt llanci el seu servei a l'estiu de 2015, habilitar HTTPS en un lloc web serà tan fàcil com instal·lar una petita peça de programari de gestió de certificats al servidor:

sudo apt-get install lets-encrypt lets-encrypt miweb.com

Això és tot el que cal fer per habilitar https a miweb.com!

El programari de gestió de Let's Encrypt farà el següent:

  • Provar automàticament a Let's Encrypt que controlem el lloc web en qüestió
  • Obtenir un certificat SSL de confiança i instal·lar-lo al nostre servidor web
  • Portar un registre de quan caducarà el certificat i renovarà automàticament
  • Ajudar-nos a revocar el certificat si mai es torna necessari.

No hi haurà missatges de correu electrònic de validació, ni una configuració complicada, tampoc certificats caducats que trenquin al lloc web. I, com si això fos poc, Let's Encrypt proporcionarà certificats de forma gratuïta, sense necessitat de desemborsar una fortuna any rere any.

Per què brindar un servei així de forma gratuïta?

Alguna vegada vas pensar com més segur pot ser Internet si instal·lar i configurar HTTPS fos més fàcil? Bé, gran part daquest problema rau en lobtenció de certificats SSL de confiança, que generalment són de pagament i poden ser bastant complicats dinstal·lar per als recent iniciats en el tema.

Let's Encrypt és una autoritat de certificació gratuïta, automatitzada i oberta creada pel Grup de Recerca de Seguretat d'Internet (ISRG, per les sigles en anglès).

Els principis clau darrere de Let's Encrypt són:

  • lliure: Qualsevol persona que tingui un domini pot obtenir un certificat validat per a aquest domini a cost zero.
  • Automàtic: El procés d'inscripció per a tots els certificats es produeix fàcilment durant el procés d'instal·lació o configuració nativa del servidor, mentre que la renovació es produeix automàticament en segon pla.
  • Segur: Let's Encrypt servirà com una plataforma per a la implementació de tècniques modernes de seguretat i bones pràctiques.
  • Transparent: Tots els registres d'emissió i revocació de certificats estaran a disposició de qualsevol persona que vulgui revisar-ho.
  • obert: El protocol d'emissió i renovació automàtica serà un estàndard obert i el programari serà de codi obert en la mesura que sigui possible.
  • cooperativa: Igual que els propis protocols d'Internet subjacents, Let's Encrypt és un esforç conjunt per beneficiar tota la comunitat, més enllà del control de qualsevol organització.

Ja compten amb patrocinadors de la talla de Mozilla, Cisco i l'Electronic Frontier Foundation (EFF). No obstant això, vostès també poden sumar-se.

Si volen saber més sobre com treballa Let's Encrypt darrere escenes, suggereixo que li facin una ullada al apartat tècnic al lloc oficial del projecte. Si realment voleu submergir-vos en els detalls, podeu llegir l'especificació del protocol complet a Github.


Deixa el teu comentari

La seva adreça de correu electrònic no es publicarà. Els camps obligatoris estan marcats amb *

*

*

  1. Responsable de les dades: Miguel Ángel Gatón
  2. Finalitat de les dades: Controlar l'SPAM, gestió de comentaris.
  3. Legitimació: El teu consentiment
  4. Comunicació de les dades: No es comunicaran les dades a tercers excepte per obligació legal.
  5. Emmagatzematge de les dades: Base de dades allotjada en Occentus Networks (UE)
  6. Drets: En qualsevol moment pots limitar, recuperar i esborrar la teva informació.

  1.   José Miguel va dir

    El tema és interessant, però de moment la connexió segura és minoritària. És així, i dubto que això canviï significativament. Això no treu que fem tot el possible, i aquesta és una oportunitat.
    L'ideal seria que totes les connexions fossin segures, i si no és així, actualment no serà per manca de mitjans…
    Salutacions.

  2.   elhui2 va dir

    Aquesta és una excel·lent notícia, encara que prefereixo descarregar i instal·lar el certificat a mà.
    Aquí a Mèxic els certificats van de 40 a 100 US depenent del proveïdor, obtenir-los gratis \o/
    Espero amb tota la meva esperança el servei!

  3.   Maurici Baeza va dir

    Actualment és possible obtenir certificats gratuïts: https://www.startssl.com/?app=0
    però… aquest projecte està meravellós, benvingut ia aportar en allò que puguem…

    Una abraçada

  4.   Emmanuel va dir

    Crec que no és un xifrat SSL sinó un amb TLS, que és el protocol mínim al qual Mozilla donarà suport amb la versió 34 de Firefox… SSL v3 s'ha enfonsat i es dóna per mort [1], per la qual cosa és important donar a conèixer això.
    Excel·lent iniciativa per part d'aquest grup tan dispar (què hi fa Cisco?), a veure si així ens acostem una mica més al xifratge de la web.
    Salutacions.

    1: http://www.securitybydefault.com/2014/10/vulnerabilidad-critica-en-ssl-poodle.html

  5.   Tabris va dir

    Es podrà utilitzar per a serveis no web com un servidor SVN o coses així?

    1.    usemoslinux va dir

      És una bona pregunta. No ho sé… però entenc que sí. Caldrà esperar l'any que ve… 🙂

  6.   Jhoed Ram va dir

    Només funciona per ubuntu?
    Com ho instal·laria si ho volgués a CentOS ?

    Gràcias

    1.    usemoslinux va dir

      No. Va a funcionar per a qualsevol sistema operatiu, segons entenc. De totes maneres, caldrà esperar.