Lad os kryptere alternativer gennem ACME vokser

Med det store antal angreb rettet mod websteder, ingen grund til at huske det et af de væsentligste midler At forhindre sådanne angreb er stadig vedtagelsen af ​​sikkerhedsforanstaltninger som f.eks websteds kryptering.

Det er i denne sammenhæng, at offentlige tjenester blev lanceret i 2015 fra certificeringsmyndigheden Lad os kryptere, som tilbyder værktøjer i denne retning med tilvejebringelse af automatiserede midler til installation og fornyelse af gratis certifikater. til TLS-krypteringsprotokollen.

At lette implementeringen og vedtagelsen af ​​HTTPS på nettet, Myndigheden har brugt forskellige strategier. F.eks. Har den via version 2 af ACME-protokollen (Automated Certificate Management Environment) tilbudt "wildcard-certifikater" gratis siden marts 2018.

De er beregnet til at beskytte et hvilket som helst antal underdomæner i et grundlæggende domæne. Med andre ord, med disse generiske certifikater kan administratorer bruge et enkelt certifikat og nøglepar til et domæne og alle dets underdomæner og ikke længere individuelt registrere et certifikat for hver webadresse, som det var tilfældet indtil nu. 'på dette tidspunkt.

Lad os kryptere distribueret en stor mængde gratis certifikater om dagen i 2016, undertiden overstiger 100.000 certifikatmærket om dagen. I slutningen af ​​juni 2017 angav myndigheden, at den havde bestået 100 millioner certifikater siden lanceringen i december 2015. Lad os huske, at Let's Encrypt i februar 2017 blev brugt af 13,70% af alle registrerede franske domæner.

I februar 2020 rapporterede Let's Encrypt, at de leverede XNUMX milliard certifikater til internettet. Meddelelsen blev foretaget af Josh Aas og Sarah Gran på virksomhedens blog:

”Vi udstedte vores 27 milliarder certifikat den 2020. februar XNUMX. Vi vil bruge dette store runde nummer som en mulighed for at reflektere over, hvad der er ændret for os og for Internettet, hvilket fører til denne begivenhed. Især vil vi tale om, hvad der er sket, siden vi sidst talte om et stort antal certifikater: hundrede millioner.

”En ting, der er anderledes nu, er at internettet er meget mere krypteret end det plejede at være. I juni 2017 brugte omkring 58% af sidebelastningen HTTPS globalt, 64% i USA. I dag bruger 81% af sidelastninger HTTPS over hele verden, og vi er 91% i USA! Det er en utrolig bedrift. Det er meget mere privatliv og sikkerhed for alle.

Gennem ACME har ZeroSSL tilsluttet sig den lille gruppe af myndigheder certificering De tilbyder gratis 90-dages certifikater gennem ACME. Som anført på webstedet har du mulighed for at beskytte dine websteder ved hjælp af SSL-certifikater i 90 dage uden omkostninger ved at abonnere på den gratis ZeroSSL-plan. Validering af certifikatet tager kun et par minutter, og installationen er lige så let som det er med instruktioner hvert trin på vejen.

Brugere kan også opbygge tillid, sikre kundetransaktioner og hold dig foran webtrusler ved at bruge et års ZeroSSL Premium SSL-certifikater til et eller flere domæner, som understøtter wildcard-certifikater og det tager mindre end 10 minutter at installere.

Aktivering af SSL-protokollen giver mulighed for at sikre udveksling af data mellem webstedet og internetbrugere. Sikkerhed, der er blevet afgørende i brugernes øjne.

ACME-protokollen (som står for Automatic Certificate Management Environment, bogstaveligt talt "Automatic Certificate Management Environment") er en kommunikationsprotokol til automatisering af udvekslinger mellem certificeringsmyndigheder og ejere af webservere.

At få flere certificeringsmyndigheder til at støtte ACME på denne måde handler ikke om at bede om, at Let's Encrypt skal afbrydes, men om at have mere mangfoldighed i økosystemet og gøre det mere troværdigt.

Lad os kryptere kunne være i et katastrofescenarie (fra simpel fejl til beslutning om at stoppe operationer).

Uanset hvad der sker, selvom der ikke opstår et katastrofescenarie, er det altid bedre at have muligheder, og det er, hvad tilbud som ZeroSSL tilbyder.

Du skal også overveje, hvor let det er at skifte vekselstrøm, hvilket kan være lidt af en opgave.


Efterlad din kommentar

Din e-mailadresse vil ikke blive offentliggjort. Obligatoriske felter er markeret med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Control SPAM, management af kommentarer.
  3. Legitimering: Dit samtykke
  4. Kommunikation af dataene: Dataene vil ikke blive kommunikeret til tredjemand, undtagen ved juridisk forpligtelse.
  5. Datalagring: Database hostet af Occentus Networks (EU)
  6. Rettigheder: Du kan til enhver tid begrænse, gendanne og slette dine oplysninger.