Šifrirajmo alternative putem ACME-a rastu

S velikim brojem napada koji ciljaju web stranice, ne treba se toga sjećati jedno od bitnih sredstava Da bi se spriječili takvi napadi još uvijek je usvajanje sigurnosnih mjera poput enkripcija web mjesta.

Upravo u tom kontekstu javne usluge pokrenute su 2015. godine od tijela za ovjeru Let's Encrypt, koji nudi alate u tom smjeru uz pružanje automatiziranih sredstava za instaliranje i obnavljanje besplatnih certifikata. za protokol šifriranja TLS.

Da bi se olakšala primjena i usvajanje HTTPS-a na webu, Autoritet koristio je različite strategije. Primjerice, putem verzije 2 protokola ACME (Automated Certificate Management Environment), od ožujka 2018. nudi besplatne "wildcard certifikate".

Namijenjene su zaštiti bilo kojeg broja poddomena 'osnovne domene. Drugim riječima, s ovim generičkim certifikatima administratori mogu koristiti jedan certifikat i par ključeva za domenu i sve njene poddomene i više ne mogu pojedinačno registrirati certifikat za svaku web adresu kao što je to bio slučaj do sada. 'u tom trenutku.

Let's Encrypt distribuirali su veliku količinu besplatnih certifikata dnevno u 2016. godini, ponekad prelazeći 100.000 oznaka certifikata dnevno. Krajem lipnja 2017., tijelo je navijestilo da je prošlo 100 milijuna certifikata od pokretanja u prosincu 2015. Sjetimo se da je u veljači 2017. Let's Encrypt koristilo 13,70% svih registriranih francuskih domena.

U veljači 2020. Let's Encrypt izvijestio je da je Webu dostavio milijardu potvrda. Najavu su Josh Aas i Sarah Gran objavili na blogu tvrtke:

„Izdali smo svoj milijarditi certifikat 27. veljače 2020. Ovaj veliki okrugli broj upotrijebit ćemo kao priliku da razmislimo o tome što se za nas i za internet promijenilo što je dovelo do ovog događaja. Posebno želimo razgovarati o onome što se dogodilo otkad smo zadnji put razgovarali o velikom broju certifikata: sto milijuna.

“Jedna stvar koja je sada drugačija jest da je web puno šifriraniji nego što je bio nekada. U lipnju 2017. oko 58% učitavanja stranica koristilo je HTTPS globalno, 64% u Sjedinjenim Državama. Danas 81% učitanih stranica koristi HTTPS širom svijeta, a mi smo 91% u Sjedinjenim Državama! To je nevjerojatno postignuće. Puno je više privatnosti i sigurnosti za sve.

Putem ACME-a, ZeroSSL se pridružio maloj skupini vlasti ovjera Oni nude besplatne certifikate od 90 dana putem ACME-a. Kao što je navedeno na web mjestu, imate mogućnost zaštititi svoje web stranice pomoću SSL certifikata tijekom 90 dana bez ikakvih troškova pretplatom na besplatni ZeroSSL paket. Provjera valjanosti certifikata traje samo nekoliko minuta, a instalacija je jednako jednostavna kao i upute na svakom koraku.

Korisnici također mogu izgraditi povjerenje, osigurajte transakcije kupaca i budite ispred web prijetnji korištenjem jednogodišnjih ZeroSSL Premium SSL certifikata za jednu ili više domena, koji podržavaju zamjenske certifikate i za njihovu instalaciju potrebno je manje od 10 minuta.

Aktiviranje SSL protokola omogućuje osiguravanje razmjene podataka između web mjesta i korisnika Interneta. Sigurnost koja je postala bitna u očima korisnika.

Protokol ACME (što je skraćenica od Automatsko okruženje za upravljanje certifikatima, doslovno "Automatsko okruženje za upravljanje certifikatima") je komunikacijski protokol za automatizaciju razmjene između tijela za ovjeru i vlasnici web poslužitelja.

Dobivanje više ovlaštenih tijela za potporu ACME-u na ovaj način ne odnosi se na traženje da prestanemo koristiti Let's Encrypt, već na tome da imamo više raznolikosti u ekosustavu i učinimo ga pouzdanijim.

Let's Encrypt može biti u scenariju katastrofe (od jednostavne pogreške do odluke o prestanku rada).

Što god da se dogodi, čak i ako se scenarij katastrofe ne dogodi, uvijek je bolje imati opcije i to je ono što nudi ponuda kao što je ZeroSSL.

Također morate uzeti u obzir koliko je lako promijeniti izmjenični napon, što može biti dosadan posao.


Ostavite svoj komentar

Vaša email adresa neće biti objavljen. Obavezna polja su označena s *

*

*

  1. Za podatke odgovoran: Miguel Ángel Gatón
  2. Svrha podataka: Kontrola neželjene pošte, upravljanje komentarima.
  3. Legitimacija: Vaš pristanak
  4. Komunikacija podataka: Podaci se neće dostavljati trećim stranama, osim po zakonskoj obvezi.
  5. Pohrana podataka: Baza podataka koju hostira Occentus Networks (EU)
  6. Prava: U bilo kojem trenutku možete ograničiti, oporaviti i izbrisati svoje podatke.