Let's Encrypt Π²Π½Π΅Π΄Ρ€ΠΈ Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ Π·Π° ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½ΠΈΡ€Π°Π½Π΅ Π½Π° подновяванията Π½Π° сСртификати

Let's Encrypt, сСртифициращ ΠΎΡ€Π³Π°Π½ с нСстопанска Ρ†Π΅Π», ΠΊΠΎΠΉΡ‚ΠΎ сС ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π° ΠΎΡ‚ общността ΠΈ прСдоставя сСртификати Π±Π΅Π·ΠΏΠ»Π°Ρ‚Π½ΠΎ Π½Π° всички, обяви внСдряванСто Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π½Π° ARI (ACME Renewal Information) Π² своята инфраструктура, Ρ€Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ Π½Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ACME, ΠΊΠΎΠ΅Ρ‚ΠΎ Π²ΠΈ позволява Π΄Π° ΠΊΠΎΠΌΡƒΠ½ΠΈΠΊΠΈΡ€Π°Ρ‚Π΅ Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° информация Π·Π° нСобходимостта ΠΎΡ‚ подновяванС Π½Π° сСртификати ΠΈ ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π²Π°Π½Π΅ Π½Π° ΠΎΠΏΡ‚ΠΈΠΌΠ°Π»Π½ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π·Π° подновяванС. БпСцификацията Π½Π° ARI ΠΏΡ€Π΅ΠΌΠΈΠ½Π°Π²Π° ΠΏΡ€Π΅Π· процСс Π½Π° стандартизация ΠΎΡ‚ IETF (Internet Engineering Task Force), ΠΊΠΎΠΌΠΈΡ‚Π΅Ρ‚, посвСтСн Π½Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈ ΠΈ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π°, ΠΈ Π΅ Π² Π΅Ρ‚Π°ΠΏ Π½Π° ΠΏΡ€Π΅Π³Π»Π΅Π΄ Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°.

ΠŸΡ€Π΅Π΄ΠΈ Π²ΡŠΠ²Π΅ΠΆΠ΄Π°Π½Π΅Ρ‚ΠΎ Π½Π° ARI, ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΡŠΡ‚ сам ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡˆΠ΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠ°Ρ‚Π° Π·Π° подновяванС Π½Π° сСртификата, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ΠΈΡ‡Π½ΠΎ стартиранС Π½Π° процСса Π½Π° подновяванС Ρ‡Ρ€Π΅Π· Cron ΠΈΠ»ΠΈ Π²Π·Π΅ΠΌΠ°Π½Π΅ Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ въз основа Π½Π° Π°Π½Π°Π»ΠΈΠ·Π° Π½Π° ΠΆΠΈΠ²ΠΎΡ‚Π° Π½Π° сСртификата. Π’ΠΎΠ·ΠΈ ΠΏΠΎΠ΄Ρ…ΠΎΠ΄ Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ затруднСния, ΠΊΠΎΠ³Π°Ρ‚ΠΎ бСшС Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΄Π° сС отмСнят сСртификати ΠΏΠΎ-Ρ€Π°Π½ΠΎ, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ бСшС Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π΄Π° сС ΡΠ²ΡŠΡ€ΠΆΠ΅Ρ‚Π΅ с ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ ΠΏΠΎ ΠΈΠΌΠ΅ΠΉΠ» ΠΈ Π΄Π° Π³ΠΈ ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈΡ‚Π΅ Π΄Π° ΠΈΠ·Π²ΡŠΡ€ΡˆΠ°Ρ‚ Ρ€ΡŠΡ‡Π½ΠΎ подновяванС.

Π Π°Π·ΡˆΠΈΡ€Π΅Π½ΠΈΠ΅Ρ‚ΠΎ ARI позволява Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Π΄Π° ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈ ΠΏΡ€Π΅ΠΏΠΎΡ€ΡŠΡ‡Π°Π½ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π·Π° подновяванС Π½Π° сСртификата, Π±Π΅Π· Π΄Π° Π΅ ΠΎΠ±Π²ΡŠΡ€Π·Π°Π½ с 90-днСвния ΠΆΠΈΠ²ΠΎΡ‚ Π½Π° сСртификата ΠΈΠ»ΠΈ Π΄Π° сС Ρ‚Ρ€Π΅Π²ΠΎΠΆΠΈ Π·Π° пропусканС Π½Π° Π½Π΅ΠΏΠ»Π°Π½ΠΈΡ€Π°Π½ΠΎ Π°Π½ΡƒΠ»ΠΈΡ€Π°Π½Π΅ Π½Π° сСртификат. НапримСр, Π² случай Π½Π° Ρ€Π°Π½Π½ΠΎ оттСглянС Ρ‡Ρ€Π΅Π· ARI, подновяванСто ΠΌΠΎΠΆΠ΅ Π΄Π° Π·Π°ΠΏΠΎΡ‡Π½Π΅ слСд 90 Π΄Π½ΠΈ, Π° Π½Π΅ слСд 60 Π΄Π½ΠΈ. ОсвСн Ρ‚ΠΎΠ²Π° ARI Π²ΠΈ позволява Π΅Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎ Π΄Π° ΠΈΠ·Π³Π»Π°Π΄ΠΈΡ‚Π΅ ΠΏΠΈΠΊΠΎΠ²ΠΎΡ‚ΠΎ Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Π½Π΅ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€ΠΈΡ‚Π΅ Π½Π° Let's Encrypt, ΠΊΠ°Ρ‚ΠΎ ΠΈΠ·Π±ΠΈΡ€Π°Ρ‚Π΅ Π²Ρ€Π΅ΠΌΠ΅Ρ‚ΠΎ Π·Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΊΠ°Ρ‚ΠΎ Π²Π·Π΅ΠΌΠ΅Ρ‚Π΅ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° инфраструктурата. GET https://example.com/acme/renewal-info/ "suggestedWindow": { "start": "2023-03-27T00:00:00Z", "end": "2023-03-29T00:00:00Z " "},

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€