Let’s Encrypt внедри разширение за координация на обновяването на сертификати

Неправителственият удостоверителен център Let’s Encrypt, управляван от общността и предоставящ сертификати безплатно на всички желаещи, обяви за внедряването на поддръжка на ARI (Информация за подновяване на ACME) в своята инфраструктура. Това е разширение на протокола ACME, позволяващо предаване на информация на клиента за необходимостта от обновление на сертификатите и препоръчване на оптимално време за обновление. Спецификацията ARI преминава стандартен процес на одобрение от комитета IETF (Internet Engineering Task Force), който се занимава с развитието на интернет протоколите и архитектурата, и е на етап проверка на черновата.

Преди внедряването на ARI клиентът сам определяше политиката за обновление на сертификата, например, периодично стартирайки процеса на обновление чрез Cron или вземайки решения на базата на времето на живот на сертификата. Този подход водеше до затруднения при нужда от предсрочно отзоваване на сертификати, например, се налагаше да се свързват с потребителите по имейл и да ги принуждават да извършват ръчно обновление.

Разширението ARI позволява на клиента да определи препоръчителното време за обновление на сертификата, без да бъде обвързан с 90-дневния период на живот на сертификатите и без да се притеснява, че може да бъде пропуснато извънредно отзоваване на сертификата. Например, при предсрочно отзоваване чрез ARI обновлението може да бъде иницирано не след 90, а след 60 дни. Освен това, ARI позволява ефективно разпределение на натоварването върху инфраструктурата на Let’s Encrypt, като избира момент за обновление с оглед на натоварването на системата. сървъри GET https://example.com/acme/renewal-info/ "suggestedWindow": { "start": "2023-03-27T00:00:00Z", "end": "2023-03-29T00:00:00Z" },

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster