Salataan: Ilmaiset SSL-varmenteet kaikille

Jokainen, jolla on ollut vaikeuksia luoda suojattu verkkosivusto, tietää kuinka monimutkaista ja ärsyttävää on saada SSL-varmenne. Let's Encrypt automatisoi tämän prosessin ja sallii web-järjestelmänvalvojien aktivoida HTTPS yhdellä napsautuksella tai komennolla päätelaitteelta.

salataan

Kun Let's Encrypt käynnistää palvelunsa kesällä 2015, HTTPS: n käyttöönotto verkkosivustolla on yhtä helppoa kuin pienen sertifikaatinhallintaohjelmiston asentaminen palvelimelle:

sudo apt-get install lets-encrypt lets-encrypt myweb.com

Siinä on kaikki, jotta https voidaan ottaa käyttöön myweb.comissa!

Let's Encrypt -hallintaohjelmisto:

  • Todista Let's Encrypt -sivustolle automaattisesti, että hallitsemme kyseistä verkkosivustoa
  • Hanki luotettu SSL-varmenne ja asenna se verkkopalvelimellemme
  • Seuraa, milloin varmenne vanhenee, ja päivitä se automaattisesti
  • Auta meitä peruuttamaan varmenne, jos se on koskaan tarpeen.

Ei vahvistusviestejä, monimutkaista asennusta eikä vanhentuneita varmenteita, jotka "rikkovat" verkkosivustoa. Ja ikään kuin se ei olisi tarpeeksi, Let's Encrypt tarjoaa sertifikaatit ilmaiseksi ilman, että joudutaan kertomaan omaisuutta vuosi toisensa jälkeen.

Miksi tarjota tällaista palvelua ilmaiseksi?

Oletko koskaan ajatellut, kuinka paljon turvallisempi Internet voisi olla, jos HTTPS: n asentaminen ja määrittäminen olisi helpompaa? No, suuri osa ongelmasta on luotettujen SSL-varmenteiden hankkiminen, jotka ovat yleensä maksettuja ja jotka voivat olla melko hankalia asentaa uusille yrityksille.

Let's Encrypt on ilmainen, automatisoitu ja avoin varmenteen myöntäjä, jonka on luonut Internet Security Research Group (ISRG).

Let's Encrypt -järjestelmän pääperiaatteet ovat:

  • ilmaiseksiKuka tahansa, jolla on verkkotunnus, voi hankkia validoidun varmenteen tälle toimialueelle ilman kustannuksia.
  • AUTOMATICO: Kaikkien varmenteiden rekisteröintiprosessi tapahtuu helposti natiivipalvelimen asennus- tai määritysprosessin aikana, kun taas uusiminen tapahtuu automaattisesti taustalla.
  • Vakuutus: Let's Encrypt toimii alustana nykyaikaisten tietoturvatekniikoiden ja hyvien käytäntöjen toteuttamiseen.
  • läpinäkyvä: Kaikki varmenteiden myöntämistä ja peruuttamista koskevat tietueet ovat kaikkien saatavilla, jotka haluavat tarkistaa ne.
  • avoin: Automaattinen myöntämis- ja uusimisprotokolla on avoin standardi ja ohjelmisto on avointa lähdekoodia mahdollisuuksien mukaan.
  • osuuskunta: Let's Encrypt on yhteinen ponnistelu, joka hyödyttää koko yhteisöä, kuten kukaan organisaatio ei voi valvoa.

Heillä on jo sponsoreita, kuten Mozilla, Cisco ja Electronic Frontier Foundation (EFF). Voit kuitenkin myös liittyä seuraan.

Jos haluat tietää enemmän siitä, miten Let's Encrypt toimii kulissien takana, suosittelen sinua katsomaan tekninen osa projektin virallisella sivustolla. Jos haluat todella sukeltaa yksityiskohtiin, voit lukea koko protokollan määrityksen osoitteesta Github.


8 kommenttia, jätä omasi

Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastuussa tiedoista: Miguel Ángel Gatón
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.

  1.   José Miguel dijo

    Aihe on mielenkiintoinen, mutta toistaiseksi suojattu yhteys on vähemmistö. Se on niin, ja epäilen, että se muuttuu merkittävästi. Se ei tarkoita, että teemme parhaamme, ja tämä on mahdollisuus.
    Ihannetapauksessa kaikkien yhteyksien tulisi olla turvallisia, ja jos ei, tällä hetkellä se ei johdu keinojen puutteesta ...
    Tervehdys.

  2.   elhui2 dijo

    Se on erinomainen uutinen, vaikka haluan ladata ja asentaa varmenteen käsin.
    Täällä Meksikossa sertifikaatit vaihtelevat 40-100 Yhdysvaltoihin tarjoajasta riippuen, hanki ne ilmaiseksi \ o /
    Odotan palvelua kaikella toivoani!

  3.   Mauricio Baeza dijo

    Tällä hetkellä on mahdollista saada ilmaisia ​​varmenteita: https://www.startssl.com/?app=0
    mutta ... tämä projekti on upea, tervetullut ja osallistua siihen, mitä voimme ...

    halauksen

  4.   Emmanuel dijo

    Uskon, että se ei ole SSL-salaus, vaan TLS: n, joka on vähimmäisprotokolla, jota Mozilla tukee Firefoxin versiolla 34 ... SSL v3 on hajonnut ja sitä pidetään kuolleena [1], joten on tärkeää anna tietää.
    Erinomainen aloite tällaisen erilaisten ryhmien (mitä Cisco tekee siellä?), Katsotaanpa, pääsemmekö hieman lähemmäksi salausta verkossa.
    Tervehdys.

    1: http://www.securitybydefault.com/2014/10/vulnerabilidad-critica-en-ssl-poodle.html

  5.   tabris dijo

    Voidaanko sitä käyttää muihin kuin verkkopalveluihin, kuten SVN-palvelimeen tai vastaaviin?

    1.    käytetään Linuxia dijo

      Se on hyvä kysymys. En tiedä ... mutta ymmärrän sen. Meidän on odotettava ensi vuotta ... 🙂

  6.   Jhoed ram dijo

    Toimii vain ubuntussa?
    Kuinka asennan sen, jos halusin sen CentOSiin?

    kiitos

    1.    käytetään Linuxia dijo

      Ei. Se toimii missä tahansa käyttöjärjestelmässä, kuten ymmärrän. Joka tapauksessa meidän on odotettava.