Let's Encrypt, āĻāĻāĻāĻŋ āĻ āϞāĻžāĻāĻāύāĻ āĻļāĻāϏāĻžāĻĒāϤā§āϰ āĻāϰā§āϤā§āĻĒāĻā§āώ āϝāĻž āϏāĻŽā§āĻĒā§āϰāĻĻāĻžāϝāĻŧ āĻĻā§āĻŦāĻžāϰāĻž āύāĻŋāϝāĻŧāύā§āϤā§āϰāĻŋāϤ āĻšāϝāĻŧ āĻāĻŦāĻ āĻĒā§āϰāϤā§āϝā§āĻāĻā§ āĻŦāĻŋāύāĻžāĻŽā§āϞā§āϝ⧠āĻļāĻāϏāĻžāĻĒāϤā§āϰ āĻĒā§āϰāĻĻāĻžāύ āĻāϰā§, āĻĒā§āϰāĻžāϝāĻŧ āĻĻā§āĻ āĻŽāĻŋāϞāĻŋāϝāĻŧāύ TLS āĻļāĻāϏāĻžāĻĒāϤā§āϰā§āϰ āĻĒā§āϰāĻžāĻĨāĻŽāĻŋāĻ āĻĒā§āϰāϤā§āϝāĻžāĻšāĻžāϰ āĻā§āώāĻŖāĻž āĻāϰā§āĻā§, āϝāĻž āĻāĻ āĻļāĻāϏāĻžāĻĒāϤā§āϰ āĻāϰā§āϤā§āĻĒāĻā§āώā§āϰ āϏāĻŽāϏā§āϤ āϏāĻā§āϰāĻŋāϝāĻŧ āĻļāĻāϏāĻžāĻĒāϤā§āϰā§āϰ āĻĒā§āϰāĻžāϝāĻŧ 1%āĨ¤ TLS-ALPN-01 āĻāĻā§āϏāĻā§āύāĻļāύ (RFC 7301, āĻ ā§āϝāĻžāĻĒā§āϞāĻŋāĻā§āĻļāύ-āϞā§āϝāĻŧāĻžāϰ āĻĒā§āϰā§āĻā§āĻāϞ āύā§āĻā§āϏāĻŋāϝāĻŧā§āĻļāύ) āĻŦāĻžāϏā§āϤāĻŦāĻžāϝāĻŧāύā§āϰ āϏāĻžāĻĨā§ Let's Encrypt-āĻ āĻŦā§āϝāĻŦāĻšā§āϤ āĻā§āĻĄā§ āϏā§āĻĒā§āϏāĻŋāĻĢāĻŋāĻā§āĻļāύ āĻĒā§āϰāϝāĻŧā§āĻāύā§āϝāĻŧāϤāĻžāϰ āϏāĻžāĻĨā§ āĻ -āϏāĻŽā§āĻŽāϤāĻŋāϰ āϏāύāĻžāĻā§āϤāĻāϰāĻŖā§āϰ āĻāĻžāϰāĻŖā§ āĻļāĻāϏāĻžāĻĒāϤā§āϰ āĻĒā§āϰāϤā§āϝāĻžāĻšāĻžāϰ āĻļā§āϰ⧠āĻāϰāĻž āĻšāϝāĻŧā§āĻāĻŋāϞāĨ¤ HTTP/2 āĻ āĻŦā§āϝāĻŦāĻšā§āϤ ALPN TLS āĻāĻā§āϏāĻā§āύāĻļāύā§āϰ āĻāĻĒāϰ āĻāĻŋāϤā§āϤāĻŋ āĻāϰ⧠āϏāĻāϝā§āĻ āĻāϞā§āĻāύāĻžāϰ āĻĒā§āϰāĻā§āϰāĻŋāϝāĻŧāĻž āĻāϞāĻžāĻāĻžāϞā§āύ āϏāĻŽā§āĻĒāĻžāĻĻāĻŋāϤ āĻāĻŋāĻā§ āĻā§āĻā§āϰ āĻ āύā§āĻĒāϏā§āĻĨāĻŋāϤāĻŋāϰ āĻāĻžāϰāĻŖā§ āĻāĻ āĻŦā§āĻĒāϰā§āϤā§āϝ āĻāĻā§āĻā§āĨ¤ āϏāĻŽāϏā§āϝāĻžāϝā§āĻā§āϤ āϏāĻžāϰā§āĻāĻŋāĻĢāĻŋāĻā§āĻ āĻŦāĻžāϤāĻŋāϞā§āϰ āĻāĻžāĻ āĻļā§āώ āĻšāĻāϝāĻŧāĻžāϰ āĻĒāϰ āĻāĻāύāĻžāϰ āĻŦāĻŋāϏā§āϤāĻžāϰāĻŋāϤ āϤāĻĨā§āϝ āĻĒā§āϰāĻāĻžāĻļ āĻāϰāĻž āĻšāĻŦā§āĨ¤
26 āĻāĻžāύā§āϝāĻŧāĻžāϰ⧠03:48 (MSK) āĻ āϏāĻŽāϏā§āϝāĻžāĻāĻŋ āϏā§āĻĨāĻŋāϰ āĻāϰāĻž āĻšāϝāĻŧā§āĻāĻŋāϞ, āĻāĻŋāύā§āϤ⧠āϝāĻžāĻāĻžāĻāϝāĻŧā§āϰ āĻāύā§āϝ TLS-ALPN-01 āĻĒāĻĻā§āϧāϤāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āĻāĻžāϰāĻŋ āĻāϰāĻž āϏāĻŽāϏā§āϤ āĻļāĻāϏāĻžāĻĒāϤā§āϰ āĻŦāĻžāϤāĻŋāϞ āĻāϰāĻžāϰ āϏāĻŋāĻĻā§āϧāĻžāύā§āϤ āύā§āĻāϝāĻŧāĻž āĻšāϝāĻŧā§āĻāĻŋāϞ⧎ āĻļāĻāϏāĻžāĻĒāϤā§āϰ āĻĒā§āϰāϤā§āϝāĻžāĻšāĻžāϰ 28 āĻāĻžāύā§āϝāĻŧāĻžāϰ⧠19:00 (MSK) āĻ āĻļā§āϰ⧠āĻšāĻŦā§āĨ¤ āĻāĻ āϏāĻŽāϝāĻŧ āĻĒāϰā§āϝāύā§āϤ, TLS-ALPN-01 āϝāĻžāĻāĻžāĻāĻāϰāĻŖ āĻĒāĻĻā§āϧāϤāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰ⧠āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āĻĻā§āϰ āϤāĻžāĻĻā§āϰ āĻļāĻāϏāĻžāĻĒāϤā§āϰāĻā§āϞāĻŋ āĻāĻĒāĻĄā§āĻ āĻāϰāĻžāϰ āĻĒāϰāĻžāĻŽāϰā§āĻļ āĻĻā§āĻāϝāĻŧāĻž āĻšāĻā§āĻā§, āĻ āύā§āϝāĻĨāĻžāϝāĻŧ āϏā§āĻā§āϞāĻŋ āϤāĻžāĻĄāĻŧāĻžāϤāĻžāĻĄāĻŧāĻŋ āĻŦāĻžāϤāĻŋāϞ āĻšāϝāĻŧā§ āϝāĻžāĻŦā§āĨ¤
āϏāĻžāϰā§āĻāĻŋāĻĢāĻŋāĻā§āĻ āύāĻŦāĻžāϝāĻŧāύā§āϰ āĻĒā§āϰāϝāĻŧā§āĻāύā§āϝāĻŧāϤāĻž āϏāĻŽā§āĻĒāϰā§āĻā§ āĻāĻŽā§āϞā§āϰ āĻŽāĻžāϧā§āϝāĻŽā§ āĻŦāĻŋāĻā§āĻāĻĒā§āϤāĻŋ āĻĒāĻžāĻ āĻžāύ⧠āĻšāϝāĻŧā§āĻā§āĨ¤ āĻĄāĻŋāĻĢāϞā§āĻ āϏā§āĻāĻŋāĻāϏ āϏāĻš āϏāĻžāϰā§āĻāĻŋāĻĢāĻŋāĻā§āĻ āĻĒā§āϤ⧠āϏāĻžāϰā§āĻāĻŦāĻ āĻāĻŦāĻ āĻĄāĻŋāĻšāĻžāĻāĻĄā§āϰā§āĻā§āĻĄ āĻā§āϞ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻž āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āϰāĻž āĻāĻ āϏāĻŽāϏā§āϝāĻžāϰ āĻĻā§āĻŦāĻžāϰāĻž āĻĒā§āϰāĻāĻžāĻŦāĻŋāϤ āĻšāύ āύāĻžāĨ¤ TLS-ALPN-01 āĻĒāĻĻā§āϧāϤāĻŋāĻāĻŋ Caddy, Traefik, Apache mod_md āĻāĻŦāĻ autocert āĻĒā§āϝāĻžāĻā§āĻāĻā§āϞāĻŋāϤ⧠āϏāĻŽāϰā§āĻĨāĻŋāϤāĨ¤ āĻāĻĒāύāĻŋ āĻļāύāĻžāĻā§āϤāĻāĻžāϰā§, āϏāĻŋāϰāĻŋāϝāĻŧāĻžāϞ āύāĻŽā§āĻŦāϰ, āĻ āĻĨāĻŦāĻž āĻ āύā§āϏāύā§āϧāĻžāύ āĻāϰ⧠āĻāĻĒāύāĻžāϰ āϏāĻžāϰā§āĻāĻŋāĻĢāĻŋāĻā§āĻā§āϰ āĻŦā§āϧāϤāĻž āϝāĻžāĻāĻžāĻ āĻāϰāϤ⧠āĻĒāĻžāϰā§āύāĨ¤ āĻĄā§āĻŽā§āύā§āĻ āϏāĻŽāϏā§āϝāĻžāϝā§āĻā§āϤ āϏāĻžāϰā§āĻāĻŋāĻĢāĻŋāĻā§āĻā§āϰ āϤāĻžāϞāĻŋāĻāĻžāϝāĻŧāĨ¤
āϝā§āĻšā§āϤ⧠āĻĒāϰāĻŋāĻŦāϰā§āϤāύāĻā§āϞāĻŋ TLS-ALPN-01 āĻĒāĻĻā§āϧāϤāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰ⧠āĻā§āĻ āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧ āĻāĻāϰāĻŖāĻā§ āĻĒā§āϰāĻāĻžāĻŦāĻŋāϤ āĻāϰā§, āϤāĻžāĻ ACME āĻā§āϞāĻžāϝāĻŧā§āύā§āĻ āĻāĻĒāĻĄā§āĻ āĻāϰāĻž āĻŦāĻž āϏā§āĻāĻŋāĻāϏ āĻĒāϰāĻŋāĻŦāϰā§āϤāύ āĻāϰāĻž (Caddy, bitnami/bn-cert, autocert, apache mod_md, Traefik) āĻāĻžāĻ āĻāĻžāϞāĻŋāϝāĻŧā§ āϝāĻžāĻāϝāĻŧāĻžāϰ āĻĒā§āϰāϝāĻŧā§āĻāύ āĻšāϤ⧠āĻĒāĻžāϰā§āĨ¤ āĻĒāϰāĻŋāĻŦāϰā§āϤāύāĻā§āϞāĻŋāϰ āĻŽāϧā§āϝ⧠1.2-āĻāϰ āĻāĻŽ āύāϝāĻŧ āĻāĻŽāύ TLS āϏāĻāϏā§āĻāϰāĻŖāĻā§āϞāĻŋāϰ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻ
āύā§āϤāϰā§āĻā§āĻā§āϤ āϰāϝāĻŧā§āĻā§ (āĻā§āϞāĻžāϝāĻŧā§āύā§āĻāϰāĻž āĻāϰ TLS 1.1 āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāϤ⧠āĻĒāĻžāϰāĻŦā§ āύāĻž) āĻāĻŦāĻ OID 1.3.6.1.5.5.7.1.30.1 āĻāϰ āϏāĻŽāϰā§āĻĨāύ āĻŦāύā§āϧ āĻāϰ⧠āĻĻā§āĻāϝāĻŧāĻž, āϝāĻž āĻ
āĻĒā§āϰāĻāϞāĻŋāϤ acmeIdentifier āĻāĻā§āϏāĻā§āύāĻļāύāĻā§ āĻāĻŋāĻšā§āύāĻŋāϤ āĻāϰā§, āĻļā§āϧā§āĻŽāĻžāϤā§āϰ āϏāĻŽāϰā§āĻĨāĻŋāϤ RFC 8737 āϏā§āĻĒā§āϏāĻŋāĻĢāĻŋāĻā§āĻļāύā§āϰ āĻāĻā§āϰ āĻāϏāĻĄāĻŧāĻžāĻā§āϞāĻŋāϤ⧠(āĻāĻāĻāĻŋ āĻļāĻāϏāĻžāĻĒāϤā§āϰ āϤā§āϰāĻŋ āĻāϰāĻžāϰ āϏāĻŽāϝāĻŧ, āĻāĻāύ āĻļā§āϧā§āĻŽāĻžāϤā§āϰ OID 1.3.6.1.5.5.7.1.31 āĻ
āύā§āĻŽā§āĻĻāĻŋāϤ, āĻāĻŦāĻ OID 1.3.6.1.5.5.7.1.30.1 āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰ⧠āĻā§āϞāĻžāϝāĻŧā§āύā§āĻāϰāĻž āĻāĻāĻāĻŋ āĻļāĻāϏāĻžāĻĒāϤā§āϰ āĻĒā§āϤ⧠āϏāĻā§āώāĻŽ āĻšāĻŦā§ āύāĻž )
āĻāϤā§āϏ: opennet.ru
