בואו להצפין חלופות דרך ACME הולכות וגדלות

עם מספר גדול של התקפות הממוקדות לאתרים, אין צורך לזכור זאת אחד האמצעים המהותיים כדי למנוע התקפות מסוג זה, עדיין נקיטת אמצעי אבטחה כגון הצפנת אתרים.

בהקשר זה שירותים ציבוריים הושקו בשנת 2015 מרשות ההסמכה בואו להצפין, שמציע כלים בכיוון זה עם מתן אמצעים אוטומטיים להתקנה וחידוש אישורים בחינם. עבור פרוטוקול ההצפנה TLS.

כדי להקל על הפריסה והאימוץ של HTTPS באינטרנט, הרשות השתמש באסטרטגיות שונות. לדוגמא, באמצעות גרסה 2 של פרוטוקול ACME (אוטומציה לניהול אישורים אוטומטית) היא הציעה "אישורי תווים כלליים" ללא עלות מאז מרץ 2018.

הם נועדו להגן על כל מספר תת-דומיינים של תחום בסיסי. במילים אחרות, עם האישורים הגנריים הללו, מנהלי מערכת יכולים להשתמש בתעודה ובזוג מפתחות יחיד עבור תחום וכל תת-הדומיינים שלו, ולא עוד לרשום בנפרד אישור לכל כתובת אינטרנט כפי שהיה עד כה. 'באותו רגע.

בואו להצפין הפיץ נפח גדול של אישורים בחינם ליום בשנת 2016, לעיתים עולה על סימן האישורים של 100.000 ליום. בסוף יוני 2017 ציינה הרשות כי העבירה 100 מיליון אישורים מאז השקתה בדצמבר 2015. בואו נזכור שבפברואר 2017 נעשה שימוש בהצפנה בשימוש של 13,70% מכלל התחומים הצרפתיים הרשומים.

בפברואר 2020 דיווחו על Let's Enrypt שהעבירו כמיליארד אישורים לאינטרנט. ההודעה נמסרה על ידי ג'וש אאס ושרה גראן בבלוג החברה:

"הוצאנו את האישור המיליארד שלנו ב- 27 בפברואר 2020. נשתמש במספר העגול הגדול הזה כהזדמנות לשקף מה השתנה עבורנו ועבור האינטרנט, מה שהוביל לאירוע זה. בפרט, אנו רוצים לדבר על מה שקרה מאז שדיברנו לאחרונה על מספר גדול של תעודות: מאה מיליון.

"דבר אחד שונה כעת הוא שהאינטרנט מוצפן הרבה יותר מבעבר. ביוני 2017, כ -58% מעומסי העמודים השתמשו ב- HTTPS ברחבי העולם, 64% בארצות הברית. כיום, 81% מעומסי העמודים משתמשים ב- HTTPS ברחבי העולם, ואנחנו 91% בארצות הברית! זה הישג מדהים. זה הרבה יותר פרטיות וביטחון לכולם.

באמצעות ACME הצטרפה ZeroSSL לקבוצת הרשויות הקטנה תעודה הם מציעים אישורי 90 יום בחינם באמצעות ACME. כאמור באתר, יש לך אפשרות להגן על אתרי האינטרנט שלך באמצעות אישורי SSL למשך 90 יום ללא עלות על ידי מנוי לתכנית ZeroSSL בחינם. אימות האישור לוקח מספר דקות בלבד וההתקנה קלה כמו בהוראות בכל שלב.

משתמשים יכולים גם לבנות אמון, אבטח עסקאות לקוחות והישאר לפני איומי האינטרנט באמצעות אישורי ZeroSSL Premium לשנה אחת עבור תחום אחד או יותר, התומכים באישורי תווים כלליים ולוקח פחות מ -10 דקות להתקנה.

הפעלת פרוטוקול SSL מאפשר להבטיח חילופי נתונים בין האתר למשתמשי האינטרנט. אבטחה שהפכה חיונית בעיני המשתמשים.

פרוטוקול ACME (שמייצג סביבת ניהול אישורים אוטומטית, פשוטו כמשמעו "סביבת ניהול אישורים אוטומטית") הוא פרוטוקול תקשורת לאוטומציה של חילופי דברים בין רשויות הסמכה ובעלי שרתים באינטרנט.

לגרום לרשויות הסמכה נוספות לתמוך ב- ACME בדרך זו אינה בקשה להפסיק להשתמש ב- Let's Encrypt, אלא בקיום גיוון רב יותר במערכת האקולוגית והפיכתה לאמינה יותר.

בואו להצפין יכול להיות בתרחיש אסון (מטעות פשוטה ועד להחלטה להפסיק את הפעילות).

מה שלא יקרה, גם אם תרחיש אסון לא מתרחש, תמיד עדיף שיהיו אפשרויות וזה מה שמציעים כמו ZeroSSL.

אתה צריך גם לשקול כמה קל להחליף זרם חילופין, וזה יכול להיות קצת מטלה.


השאירו את התגובה שלכם

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

*

*

  1. אחראי לנתונים: מיגל אנחל גטון
  2. מטרת הנתונים: בקרת ספאם, ניהול תגובות.
  3. לגיטימציה: הסכמתך
  4. מסירת הנתונים: הנתונים לא יועברו לצדדים שלישיים אלא בהתחייבות חוקית.
  5. אחסון נתונים: מסד נתונים המתארח על ידי Occentus Networks (EU)
  6. זכויות: בכל עת תוכל להגביל, לשחזר ולמחוק את המידע שלך.