让我们通过ACME加密替代方案正在增长

随着针对网站的大量攻击, 无需记住 基本手段之一 为了防止此类攻击,仍采取诸如 网站加密。

正是在这种情况下 2015年启动了公共服务 来自认证机构 让我们加密,它提供了工具 为此,提供了自动安装和更新免费证书的方式。 TLS加密协议。

促进在Web上部署和采用HTTPS, 权威 使用了不同的策略。 例如,通过ACME(自动证书管理环境)协议的版本2,自2018年XNUMX月起,它免费提供了“通配符证书”。

它们旨在保护基本域的任意数量的子域。 换句话说,使用这些通用证书,管理员可以为域及其所有子域使用单个证书和密钥对,而不再像现在这样为每个网址分别注册证书。 在那一刻。

让我们加密在2016年每天分发大量免费证书, 有时每天超过100.000个证书标记。 截至2017年100月底,该机构表示,自2015年2017月推出以来,它已经通过了13,70亿份证书。让我们记住,在XNUMX年XNUMX月,Let's Encrypt被所有注册的法国域使用XNUMX%。

2020年XNUMX月,Let's Encrypt报告称已向网络交付了XNUMX亿个证书。 该消息是由Josh Aas和Sarah Gran在该公司的博客上发布的:

“我们于27年2020月XNUMX日发行了第XNUMX亿张证书。我们将利用这一大轮次作为机会来反思导致我们和互联网发生了什么变化。 特别是,我们想谈一谈自上次谈论大量证书以来发生的情况:一亿份。

“现在不同的一件事是,网络的加密程度比以前高得多。 2017年58月,全球约有64%的页面加载使用HTTPS,美国为81%。 如今,全球有91%的页面加载使用HTTPS,而在美国,这一比例为XNUMX%! 这是一个了不起的成就。 它为每个人提供了更多的隐私和安全性。

通过ACME,ZeroSSL已加入了小型机构 认证书 他们通过ACME提供免费的90天证书。 如网站上所述,您可以选择订阅免费的ZeroSSL计划,免费使用SSL证书保护您的网站90天。 验证证书仅需几分钟,安装过程就像安装过程中的每个步骤一样简单。

用户还可以建立信任关系, 通过为一个或多个域使用ZeroSSL Premium一年期SSL证书来保护客户交易并保持对Web威胁的领先地位,该域支持通配符证书,并且安装时间不到10分钟。

激活SSL协议 允许确保网站和Internet用户之间的数据交换。 安全性在用户眼中已变得至关重要。

ACME协议 (代表自动证书管理环境,字面意思是“自动证书管理环境”) 是用于自动进行证书颁发机构之间交换的通信协议 和Web服务器所有者。

以这种方式获得更多认证机构支持ACME的目的不是要停止使用Let's Encrypt,而是要在生态系统中实现更多多样性并使其更加值得信赖。

让我们进行加密可能会遇到灾难(从简单的错误到决定停止操作)。

无论发生什么情况,即使没有发生灾难情况,拥有选项总是更好,这就是ZeroSSL产品之类的产品。

您还必须考虑更改AC的难易程度,这可能有点麻烦。


发表您的评论

您的电子邮件地址将不会被发表。 必填字段标有 *

*

*

  1. 负责数据:MiguelÁngelGatón
  2. 数据用途:控制垃圾邮件,注释管理。
  3. 合法性:您的同意
  4. 数据通讯:除非有法律义务,否则不会将数据传达给第三方。
  5. 数据存储:Occentus Networks(EU)托管的数据库
  6. 权利:您可以随时限制,恢复和删除您的信息。