La oss kryptere: Gratis SSL-sertifikater for alle

Alle som har hatt problemer med å lage et sikkert nettsted, vet hvor komplisert og irriterende det er å få et SSL-sertifikat. Let's Encrypt vil automatisere denne prosessen og tillate nettadministratorer å aktivere HTTPS med et enkelt klikk eller en kommando fra terminalen.

la oss kryptere

Når Let's Encrypt lanserer tjenesten sommeren 2015, vil det være like enkelt å aktivere HTTPS på et nettsted som å installere et lite stykke sertifikatadministrasjonsprogramvare på serveren:

sudo apt-get install lets-encrypt lets-encrypt myweb.com

Det er alt som trengs for å aktivere https på myweb.com!

La oss kryptere administrasjonsprogramvaren vil:

  • Bevis automatisk for Let's Encrypt at vi kontrollerer det aktuelle nettstedet
  • Få et pålitelig SSL-sertifikat og installer det på webserveren vår
  • Hold oversikt over når sertifikatet utløper, og fornye det automatisk
  • Hjelp oss å tilbakekalle sertifikatet hvis det noen gang blir nødvendig.

Det vil ikke være noen validerings-e-postmeldinger, ikke noe komplisert oppsett, ingen utløpte sertifikater som vil "bryte" nettstedet. Og som om det ikke var nok, vil Let's Encrypt tilby sertifikater gratis, uten å måtte punge ut en formue år etter år.

Hvorfor tilby en slik tjeneste gratis?

Har du noen gang tenkt på hvor mye sikrere internett kan være hvis det var enklere å installere og konfigurere HTTPS? Mye av det problemet ligger i å skaffe pålitelige SSL-sertifikater, som vanligvis betales og kan være ganske besværlige å installere for de som er nye i virksomheten.

Let's Encrypt er en gratis, automatisert og åpen sertifikatmyndighet opprettet av Internet Security Research Group (ISRG).

Nøkkelprinsippene bak Let's Encrypt er:

  • gratis: Alle som eier et domene, kan få et validert sertifikat for det domenet til ingen pris.
  • AUTOMATICO: Registreringsprosessen for alle sertifikater skjer lett under den opprinnelige serveroppsettet eller konfigurasjonsprosessen, mens fornyelse skjer automatisk i bakgrunnen.
  • Forsikring: Let's Encrypt vil fungere som en plattform for implementering av moderne sikkerhetsteknikker og god praksis.
  • gjennomsiktig: Alle sertifikatutstedelses- og tilbakekallingsposter vil være tilgjengelig for alle som ønsker å gjennomgå det.
  • åpen: Protokollen for utstedelse og automatisk fornyelse vil være en åpen standard og programvaren vil være åpen kildekode i den grad det er mulig.
  • samarbeid: I likhet med de underliggende internettprotokollene i seg selv, er Let's Encrypt et felles forsøk på å komme hele samfunnet til gode, utenfor en organisasjons kontroll.

De har allerede sponsorer som Mozilla, Cisco og Electronic Frontier Foundation (EFF). Du kan imidlertid også bli med.

Hvis du vil vite mer om hvordan Let's Encrypt fungerer bak kulissene, foreslår jeg at du tar en titt på teknisk seksjon på det offisielle nettstedet til prosjektet. Hvis du virkelig vil dykke ned i detaljene, kan du lese hele protokollspesifikasjonen på Github.


Legg igjen kommentaren

Din e-postadresse vil ikke bli publisert. Obligatoriske felt er merket med *

*

*

  1. Ansvarlig for dataene: Miguel Ángel Gatón
  2. Formålet med dataene: Kontroller SPAM, kommentaradministrasjon.
  3. Legitimering: Ditt samtykke
  4. Kommunikasjon av dataene: Dataene vil ikke bli kommunisert til tredjeparter bortsett fra ved juridisk forpliktelse.
  5. Datalagring: Database vert for Occentus Networks (EU)
  6. Rettigheter: Når som helst kan du begrense, gjenopprette og slette informasjonen din.

  1.   José Miguel sa

    Emnet er interessant, men foreløpig er den sikre forbindelsen et mindretall. Det er slik, og jeg tviler på at det vil endre seg betydelig. Det betyr ikke at vi gjør vårt beste, og dette er en mulighet.
    Ideelt sett bør alle tilkoblinger være sikre, og hvis ikke, vil det for øyeblikket ikke skyldes mangel på midler ...
    Hilsener.

  2.   elhui2 sa

    Det er gode nyheter, selv om jeg foretrekker å laste ned og installere sertifikatet for hånd.
    Her i Mexico varierer sertifikatene fra 40 til 100 US, avhengig av leverandør, få dem gratis \ o /
    Jeg håper med hele mitt håp tjenesten!

  3.   Mauricio Baeza sa

    For øyeblikket er det mulig å få gratis sertifikater: https://www.startssl.com/?app=0
    men ... dette prosjektet er fantastisk, velkommen og å bidra i det vi kan ...

    En klem

  4.   Emmanuel sa

    Jeg tror at det ikke er en SSL-kryptering, men en med TLS, som er minimumsprotokollen som Mozilla vil støtte med versjon 34 av Firefox ... SSL v3 har falt fra hverandre og regnes som død [1], så det er viktig å gi å vite det.
    Utmerket initiativ fra en slik forskjellig gruppe (hva gjør Cisco der?), La oss se om vi på den måten kan komme litt nærmere webkryptering.
    Hilsener.

    1: http://www.securitybydefault.com/2014/10/vulnerabilidad-critica-en-ssl-poodle.html

  5.   tabris sa

    Kan den brukes til ikke-webtjenester som en SVN-server eller slike ting?

    1.    la oss bruke linux sa

      Det er et godt spørsmål. Jeg vet ikke ... men jeg forstår at det gjør det. Vi må vente til neste år ... 🙂

  6.   Jhoed-ram sa

    Fungerer bare for ubuntu?
    Hvordan ville jeg installert det hvis jeg ville ha det på CentOS?

    Takk

    1.    la oss bruke linux sa

      Nei. Det fungerer for ethvert operativsystem, slik jeg forstår det. Uansett må vi vente.