Let's Encrypt: Sertifikat SSL Gratis untuk Semua Orang

Siapa pun yang telah mengalami kesulitan dalam membuat situs web yang aman tahu betapa rumit dan menjengkelkannya mendapatkan sertifikat SSL. Let's Encrypt akan mengotomatiskan proses ini dan mengizinkan administrator web untuk mengaktifkan HTTPS dengan satu klik atau perintah dari terminal.

mari mengenkripsi

Ketika Let's Encrypt meluncurkan layanannya pada musim panas 2015, mengaktifkan HTTPS di situs web akan semudah memasang sebagian kecil perangkat lunak manajemen sertifikat di server:

sudo apt-get install lets-encrypt lets-encrypt myweb.com

Itu saja untuk mengaktifkan https di myweb.com!

Perangkat lunak manajemen Let's Encrypt akan:

  • Buktikan secara otomatis ke Let's Encrypt bahwa kami mengontrol situs web yang dimaksud
  • Dapatkan sertifikat SSL tepercaya dan instal di server web kami
  • Pantau kapan sertifikat akan kedaluwarsa dan perpanjang secara otomatis
  • Bantu kami mencabut sertifikat jika diperlukan.

Tidak akan ada email validasi, tidak ada penyiapan yang rumit, tidak ada sertifikat kedaluwarsa yang akan "merusak" situs web. Dan seolah itu belum cukup, Let's Encrypt akan memberikan sertifikat secara gratis, tanpa harus mengeluarkan banyak uang dari tahun ke tahun.

Mengapa memberikan layanan seperti itu secara gratis?

Pernahkah Anda berpikir seberapa aman Internet jika menginstal dan mengkonfigurasi HTTPS lebih mudah? Nah, sebagian besar masalah itu terletak pada mendapatkan sertifikat SSL tepercaya, yang umumnya berbayar dan bisa sangat merepotkan untuk dipasang bagi mereka yang baru mengenal topik tersebut.

Let's Encrypt adalah otoritas sertifikat gratis, otomatis, dan terbuka yang dibuat oleh Internet Security Research Group (ISRG).

Prinsip utama di balik Let's Encrypt adalah:

  • gratisSiapa pun yang memiliki domain dapat memperoleh sertifikat yang divalidasi untuk domain tersebut tanpa biaya.
  • Automático: Proses pendaftaran untuk semua sertifikat terjadi dengan mudah selama penyiapan server asli atau proses konfigurasi, sementara pembaruan terjadi secara otomatis di latar belakang.
  • Asuransi: Let's Encrypt akan berfungsi sebagai platform untuk penerapan teknik keamanan modern dan praktik yang baik.
  • Transparan: Semua catatan penerbitan dan pencabutan sertifikat akan tersedia bagi siapa saja yang ingin memeriksanya.
  • Buka: Protokol penerbitan dan pembaruan otomatis akan menjadi standar terbuka dan perangkat lunak akan menjadi sumber terbuka sejauh memungkinkan.
  • Koperasi: Seperti protokol Internet yang mendasarinya, Let's Encrypt adalah upaya bersama untuk memberi manfaat bagi seluruh komunitas, di luar kendali satu organisasi.

Mereka sudah memiliki sponsor seperti Mozilla, Cisco dan Electronic Frontier Foundation (EFF). Namun, Anda juga bisa Ikuti.

Jika Anda ingin tahu lebih banyak tentang bagaimana Let's Encrypt bekerja di balik layar, saya sarankan Anda untuk melihatnya bagian teknis di situs resmi proyek. Jika Anda benar-benar ingin mendalami detailnya, Anda dapat membaca spesifikasi protokol lengkapnya di Github.


tinggalkan Komentar Anda

Alamat email Anda tidak akan dipublikasikan. Bidang yang harus diisi ditandai dengan *

*

*

  1. Penanggung jawab data: Miguel Ángel Gatón
  2. Tujuan data: Mengontrol SPAM, manajemen komentar.
  3. Legitimasi: Persetujuan Anda
  4. Komunikasi data: Data tidak akan dikomunikasikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Basis data dihosting oleh Occentus Networks (UE)
  6. Hak: Anda dapat membatasi, memulihkan, dan menghapus informasi Anda kapan saja.

  1.   José Miguel dijo

    Subjeknya menarik, tetapi untuk saat ini koneksi aman adalah minoritas. Memang begitu, dan saya ragu itu akan berubah secara signifikan. Itu tidak berarti bahwa kami melakukan yang terbaik, dan ini adalah kesempatan.
    Idealnya, semua koneksi aman, dan jika tidak, saat ini bukan karena kurangnya sarana ...
    Salam.

  2.   elhui2 dijo

    Itu berita bagus, meskipun saya lebih suka mengunduh dan menginstal sertifikat dengan tangan.
    Di sini, di Meksiko, sertifikat berkisar dari 40 hingga 100 AS tergantung pada penyedia, dapatkan secara gratis \ o /
    Saya menantikan layanan dengan semua harapan saya!

  3.   Mauricio Baeza dijo

    Saat ini dimungkinkan untuk mendapatkan sertifikat gratis: https://www.startssl.com/?app=0
    tetapi ... proyek ini luar biasa, selamat datang dan kontribusikan apa yang kami bisa ...

    Sebuah pelukan

  4.   Emmanuel dijo

    Saya percaya bahwa ini bukan enkripsi SSL tetapi dengan TLS, yang merupakan protokol minimum yang akan didukung Mozilla dengan Firefox versi 34 ... SSL v3 telah rusak dan dianggap mati [1], jadi penting untuk diberikan untuk mengetahui itu.
    Inisiatif yang sangat baik dari bagian grup yang berbeda (apa yang dilakukan Cisco di sana?), Mari kita lihat apakah kita bisa lebih dekat dengan enkripsi di web.
    Salam.

    1: http://www.securitybydefault.com/2014/10/vulnerabilidad-critica-en-ssl-poodle.html

  5.   tabris dijo

    Bisakah itu digunakan untuk layanan non-web seperti server SVN atau hal-hal seperti itu?

    1.    ayo gunakan linux dijo

      Itu pertanyaan yang bagus. Saya tidak tahu ... tapi saya mengerti. Kami harus menunggu tahun depan ... 🙂

  6.   Jhoed ram dijo

    Hanya berfungsi untuk ubuntu?
    Bagaimana saya menginstalnya jika saya menginginkannya di CentOS?

    terima kasih

    1.    ayo gunakan linux dijo

      Tidak. Ini akan bekerja untuk semua sistem operasi, seperti yang saya mengerti. Bagaimanapun, kita harus menunggu.