Titkosítsuk az alternatívákat az ACME-n keresztül egyre inkább

A webhelyeket célzó támadások nagy száma miatt erre nem kell emlékezni az egyik alapvető eszköz Az ilyen támadások megelőzése továbbra is olyan biztonsági intézkedések elfogadását jelenti, mint pl weboldal titkosítása.

Ebben az összefüggésben van a közszolgáltatások 2015-ben indultak a tanúsító hatóságtól Nézzük a Titkosítást, amely eszközöket kínál ebben az irányban automatizált eszközök biztosításával az ingyenes tanúsítványok telepítéséhez és megújításához. a TLS titkosítási protokollhoz.

A HTTPS weben történő telepítésének és elfogadásának megkönnyítése, A hatóság különböző stratégiákat alkalmazott. Például az ACME (Automated Certificate Management Environment) protokoll 2. verziójával 2018 márciusa óta ingyen kínál "helyettesítő tanúsítványokat".

Céljuk, hogy megvédjék az „alaptartomány” tetszőleges számú aldomainjét. Más szóval, ezekkel az általános tanúsítványokkal a rendszergazdák egyetlen tanúsítványt és kulcspárt használhatnak egy tartományhoz és annak összes aldomainjéhez, és már nem regisztrálhatnak külön-külön tanúsítványt az egyes webcímekhez, mint eddig. 'abban a pillanatban.

A Encrypt 2016-ban naponta nagy mennyiségű ingyenes tanúsítványt terjesztett, néha meghaladja a napi 100.000 2017 bizonyítványt. 100. június végén a hatóság jelezte, hogy a 2015. decemberi elindítása óta 2017 millió tanúsítványt adott át. Emlékezzünk arra, hogy 13,70 februárjában a Let's Encrypt-et az összes regisztrált francia domain XNUMX% -a használta.

2020 februárjában a Let's Encrypt arról számolt be, hogy egymilliárd tanúsítványt juttatott el az internetre. A bejelentést Josh Aas és Sarah Gran tették meg a cég blogján:

„27. február 2020-én adtuk ki egymilliárdodik tanúsítványunkat. Ezt a nagy kerek számot arra használjuk fel, hogy átgondoljuk, mi változott számunkra és az internet szempontjából, ami ehhez az eseményhez vezetett. Különösen arról akarunk beszélni, hogy mi történt azóta, hogy utoljára nagy számú igazolásról beszéltünk: százmillióról.

„Egy dolog most más, hogy a web sokkal titkosítottabb, mint korábban. 2017 júniusában az oldalbetöltések körülbelül 58% -a használta HTTPS-t globálisan, 64% -át az Egyesült Államokban. Ma az oldalbetöltések 81% -a használja HTTPS-t világszerte, és mi az Egyesült Államokban 91% -on vagyunk! Hihetetlen eredmény. Sokkal több magánélet és biztonság mindenki számára.

Az ACME révén a ZeroSSL csatlakozott a hatóságok kis csoportjához tanúsítvány Ingyenes 90 napos tanúsítványokat kínálnak az ACME-n keresztül. Amint az a webhelyen is szerepel, lehetősége van arra, hogy 90 napig ingyenesen megvédje webhelyeit SSL-tanúsítványok használatával azáltal, hogy feliratkozik az ingyenes ZeroSSL-csomagra. A tanúsítvány érvényesítése csak néhány percet vesz igénybe, és a telepítés ugyanolyan egyszerű, mint az utasítások minden lépésében.

A felhasználók bizalmat is kialakíthatnak, biztonságos vevői tranzakciókat és megelőzheti a webes fenyegetéseket egyéves ZeroSSL Premium SSL tanúsítványok használatával egy vagy több tartományban, amelyek helyettesítő tanúsítványokat támogatnak, és telepítése kevesebb, mint 10 percet vesz igénybe.

Az SSL protokoll aktiválása lehetővé teszi az adatcsere biztosítását a weboldal és az internethasználók között. A felhasználók szemében elengedhetetlenné vált biztonság.

Az ACME protokoll (ami az automatikus tanúsítványkezelő környezetet jelenti, szó szerint "automatikus tanúsítványkezelési környezet") egy kommunikációs protokoll a tanúsító hatóságok közötti csere automatizálására és webszerver-tulajdonosok.

Ha több CA-t támogat az ACME ilyen módon történő támogatásához, akkor nem arról van szó, hogy kéri a Let Encrypt használatának leállítását, hanem arról, hogy nagyobb diverzitással rendelkezik az ökoszisztémában, és megbízhatóbbá teszi azt.

A Let's Encrypt egy katasztrófa-forgatókönyvben találhatja magát (egyszerű hibától kezdve a műveletek leállításáig).

Bármi is történik, akkor is, ha katasztrófa-forgatókönyv nem fordul elő, mindig jobb, ha vannak opciók, és ezt kínálják a ZeroSSL-hez hasonló ajánlatok.

Azt is meg kell fontolnia, hogy mennyire könnyű megváltoztatni az AC-ket, ami elég nehéz feladat.


Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: Miguel Ángel Gatón
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.