Verschlüsseln: Kostenlose SSL-Zertifikate für alle

Jeder, der sich die Mühe gemacht hat, eine sichere Website zu erstellen, weiß, wie kompliziert und ärgerlich es ist, ein SSL-Zertifikat zu erhalten. Let's Encrypt automatisiert diesen Prozess und ermöglicht es Webadministratoren, HTTPS mit einem einzigen Klick oder Befehl vom Terminal aus zu aktivieren.

lass uns verschlüsseln

Wenn Let's Encrypt seinen Dienst im Sommer 2015 startet, ist das Aktivieren von HTTPS auf einer Website so einfach wie das Installieren einer kleinen Zertifikatsverwaltungssoftware auf dem Server:

sudo apt-get install let-encrypt let-encrypt myweb.com

Das ist alles, um https auf myweb.com zu aktivieren!

Die Let's Encrypt-Verwaltungssoftware wird:

  • Beweisen Sie Let's Encrypt automatisch, dass wir die betreffende Website kontrollieren
  • Besorgen Sie sich ein vertrauenswürdiges SSL-Zertifikat und installieren Sie es auf unserem Webserver
  • Verfolgen Sie, wann das Zertifikat abläuft, und erneuern Sie es automatisch
  • Helfen Sie uns, das Zertifikat zu widerrufen, falls es jemals notwendig wird.

Es gibt keine Validierungs-E-Mails, keine komplizierten Einstellungen, keine abgelaufenen Zertifikate, die die Website "beschädigen". Und als ob das nicht genug wäre, stellt Let's Encrypt Zertifikate kostenlos zur Verfügung, ohne Jahr für Jahr ein Vermögen bezahlen zu müssen.

Warum einen solchen Service kostenlos anbieten?

Haben Sie jemals darüber nachgedacht, wie viel sicherer das Internet sein kann, wenn die Installation und Konfiguration von HTTPS einfacher wäre? Ein Großteil dieses Problems besteht darin, vertrauenswürdige SSL-Zertifikate zu erhalten, die im Allgemeinen bezahlt werden und deren Installation für diejenigen, die neu im Thema sind, ziemlich mühsam sein kann.

Let's Encrypt ist eine kostenlose, automatisierte und offene Zertifizierungsstelle, die von der Internet Security Research Group (ISRG) erstellt wurde.

Die wichtigsten Prinzipien hinter Let's Encrypt sind:

  • kostenlosJeder, der eine Domain besitzt, kann kostenlos ein validiertes Zertifikat für diese Domain erhalten.
  • Automatisch: Der Registrierungsprozess für alle Zertifikate erfolgt problemlos während des Setup- oder Konfigurationsprozesses des nativen Servers, während die Erneuerung automatisch im Hintergrund erfolgt.
  • eine Versicherung: Let's Encrypt wird als Plattform für die Implementierung moderner Sicherheitstechniken und bewährter Verfahren dienen.
  • transparent: Alle Aufzeichnungen zur Ausstellung und zum Widerruf von Zertifikaten stehen jedem zur Verfügung, der sie überprüfen möchte.
  • Geöffnet: Das Ausstellungs- und automatische Erneuerungsprotokoll wird ein offener Standard sein und die Software wird so weit wie möglich Open Source sein.
  • Genossenschaft: Wie die zugrunde liegenden Internetprotokolle selbst ist Let's Encrypt eine gemeinsame Anstrengung zum Nutzen der gesamten Community, die außerhalb der Kontrolle einer Organisation liegt.

Sie haben bereits Sponsoren wie Mozilla, Cisco und die Electronic Frontier Foundation (EFF). Sie können jedoch auch beitreten.

Wenn Sie mehr darüber erfahren möchten, wie Let's Encrypt hinter den Kulissen funktioniert, sollten Sie einen Blick darauf werfen technischer Teil auf der offiziellen Seite des Projekts. Wenn Sie wirklich in die Details eintauchen möchten, können Sie die vollständige Protokollspezifikation unter lesen Github.


Hinterlasse einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert mit *

*

*

  1. Verantwortlich für die Daten: Miguel Ángel Gatón
  2. Zweck der Daten: Kontrolle von SPAM, Kommentarverwaltung.
  3. Legitimation: Ihre Zustimmung
  4. Übermittlung der Daten: Die Daten werden nur durch gesetzliche Verpflichtung an Dritte weitergegeben.
  5. Datenspeicherung: Von Occentus Networks (EU) gehostete Datenbank
  6. Rechte: Sie können Ihre Informationen jederzeit einschränken, wiederherstellen und löschen.

  1.   José Miguel sagte

    Das Thema ist interessant, aber im Moment ist die sichere Verbindung eine Minderheit. Es ist so, und ich bezweifle, dass sich dies erheblich ändern wird. Das bedeutet nicht, dass wir unser Bestes geben, und dies ist eine Chance.
    Im Idealfall sollten alle Verbindungen sicher sein, und wenn nicht, liegt dies derzeit nicht an fehlenden Mitteln ...
    Grüße.

  2.   elhui2 sagte

    Das sind großartige Neuigkeiten, obwohl ich das Zertifikat lieber von Hand herunterladen und installieren möchte.
    Hier in Mexiko reichen die Zertifikate je nach Anbieter von 40 bis 100 US, erhalten Sie sie kostenlos \ o /
    Ich freue mich mit aller Hoffnung auf den Service!

  3.   Mauricio Baeza sagte

    Derzeit ist es möglich, kostenlose Zertifikate zu erhalten: https://www.startssl.com/?app=0
    aber ... dieses Projekt ist wunderbar, willkommen und dazu beizutragen, was wir können ...

    Eine Umarmung

  4.   Emmanuel sagte

    Ich denke, es handelt sich nicht um eine SSL-Verschlüsselung, sondern um eine mit TLS. Dies ist das Mindestprotokoll, das Mozilla mit Version 34 von Firefox unterstützt. SSL v3 ist auseinandergefallen und gilt als tot [1]. Daher ist es wichtig, dies anzugeben das zu wissen.
    Hervorragende Initiative einer so unterschiedlichen Gruppe (was macht Cisco dort?). Mal sehen, ob wir der Verschlüsselung im Web ein Stück näher kommen können.
    Grüße.

    1: http://www.securitybydefault.com/2014/10/vulnerabilidad-critica-en-ssl-poodle.html

  5.   Täbris sagte

    Kann es für Nicht-Webdienste wie einen SVN-Server oder ähnliches verwendet werden?

    1.    Lass uns Linux benutzen sagte

      Das ist eine gute Frage. Ich weiß es nicht ... aber ich verstehe, dass es das tut. Wir müssen auf nächstes Jahr warten ... 🙂

  6.   Jhoed Widder sagte

    Funktioniert nur für Ubuntu?
    Wie würde ich es installieren, wenn ich es unter CentOS haben wollte?

    dank

    1.    Lass uns Linux benutzen sagte

      Nein, es funktioniert für jedes Betriebssystem, so wie ich es verstehe. Wie auch immer, wir müssen warten.