Let's Encrypt премина на NTP-сървър ntpd-rs, написан на Rust

Некоммерческият удостоверителен център Let’s Encrypt, управляван от общността и предлагащ сертификати безплатно на всеки, обяви преминаването към NTP-сървъра ntpd-rs, написан на Rust с акцент на сигурността и стабилността. Проектът се разпространява под лицензите Apache 2.0 и MIT, напълно поддържа протоколите NTP и NTS (Network Time Security) на ниво клиент и сървър и може да се използва като заместител на NTP-сървърите chrony, ntpd и NTPsec.

Пакетът ntpd-rs е разработен в рамките на проекта Prossimo, който се развива под егида на организацията ISRG (Internet Security Research Group), основател на проекта Let’s Encrypt и подпомагаща популяризацията на HTTPS и развитието на технологии за повишаване на сигурността на интернет. Освен ntpd-rs, проектът развива и TLS-библиотеката Rustls, DNS-сървъра Hickory, обратния прокси River, утилитата sudo-rs и компоненти за Linux ядрото на Rust.

Очаква се използването на ntpd-rs да повиши сигурността на инфраструктурата на Let’s Encrypt и да намали вероятността от уязвимости, причинени от грешки при работа с паметта. Освен това, сигурността и надеждността на системата за синхронизация на точно време е важна, тъй като манипулацията с установяването на неверно време от злонамерени лица може да се използва за компрометиране на безопасността на времеви протоколи като TLS. Например, промяната на времето може да доведе до неверна интерпретация на данни за действия. на TLS сертификати.

Удостоверителният център Let’s Encrypt ежедневно генерира над четири милиона нови сертификата. Броят на активните сертификати достига 372 милиона (сертификатът е валиден три месеца). Тези сертификати обхващат над 128 милиона регистрирани домейна и 428 милиона напълно домейни имена (FQDN). През април ntpd-rs беше внедрен в тестово значение на Let’s Encrypt, а сега основните работни системи вече са преминали на него. В бъдеще Let’s Encrypt планира да продължи внедряването на системи на Rust, като в частност се планира заменянето на OpenSSL с Rustls,
да се използва Hickory за DNS-сървър, заменяйки Nginx с River, а вместо sudo да се използва sudo-rs.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster