Let’s Encrypt hat eine Milliarde Zertifikate ausgestellt.

Let's Encrypt hat eine Milliarde Zertifikate ausgestellt.Am 27. Februar 2020 gab die Zertifizierungsstelle Let’s Encrypt ihre milliardste Bescheinigung aus. Die milliardste Bescheinigung wurde ausgestellt..

In der festlichen Pressemitteilung erinnern sich die Projektverantwortlichen daran, dass das vorherige JubilĂ€um von 100 Millionen ausgestellten Zertifikaten im Juni 2017 gefeiert wurde. Damals lag der Anteil des HTTPS-Verkehrs im Internet bei 58 % (in den USA bei 64 %). In zweieinhalb Jahren sind diese Zahlen erheblich gestiegen: 'Heute nutzen 81 % der weltweit geladenen Seiten HTTPS, und in den Vereinigten Staaten liegen wir bei 91%! — freuen sich die Projektmitarbeiter. — Eine unglaubliche Errungenschaft. Das ist ein weitaus höheres Maß an PrivatsphĂ€re und Sicherheit fĂŒr alle.'Let’s Encrypt hat eine sehr wichtige Rolle dabei gespielt, dass HTTPS-Zertifikate zum Standard wurden und die sichere VerschlĂŒsselung von Datenverkehr zur vollkommenen Norm im Internet.

Die Beta-Tests des innovativen Zertifizierungszentrums Let’s Encrypt begannen im Dezember 2015. Ein einzigartiges Merkmal des neuen Zentrums war, dass der Zertifikatsausstellungsprozess von Anfang an vollstĂ€ndig automatisiert war.

Die Beta-Testphase des innovativen Zertifizierungszentrums von Let's Encrypt begann im Dezember 2015. Ein einzigartiges Merkmal des neuen Zentrums war, dass der Prozess der Zertifikatserstellung ursprĂŒnglich vollstĂ€ndig automatisiert war.

Die automatische HTTPS-Konfiguration auf dem Server erfolgt in zwei Schritten. Im ersten Schritt informiert der Agent die Zertifizierungsstelle ĂŒber die Administratorrechte des Servers fĂŒr den Domainnamen. Beispielsweise kann die ÜberprĂŒfung das Erstellen eines bestimmten Subdomains oder das Einrichten eines HTTP-Ressourcens innerhalb der Domain mit einer bestimmten URI umfassen.

Let's Encrypt hat eine Milliarde Zertifikate ausgestellt.

Let’s Encrypt identifiziert den Webserver mit dem aktiven Agenten durch den öffentlichen SchlĂŒssel. Der öffentliche und der private SchlĂŒssel werden vom Agenten vor der ersten Verbindung zur Zertifizierungsstelle generiert. WĂ€hrend der automatischen ÜberprĂŒfung fĂŒhrt der Agent eine Reihe von Tests durch: Zum Beispiel signiert er das erhaltene Einmalpasswort mit dem öffentlichen SchlĂŒssel und prĂ€sentiert die HTTP-Ressource mit einer bestimmten URI. Wenn die digitale Unterschrift korrekt ist und alle Tests bestanden sind, erhĂ€lt der Agent die Rechte zur Verwaltung der Zertifikate fĂŒr die Domain.

Let's Encrypt hat eine Milliarde Zertifikate ausgestellt.

In der zweiten Phase kann der Agent Zertifikate anfordern, aktualisieren und widerrufen. FĂŒr die automatisierte Ausstellung von Zertifikaten kommt das Authentifizierungsprotokoll der Klasse „Challenge-Response“ (Challenge-Response, Aufruf-Antwort) zum Einsatz, das als Automated Certificate Management Environment (ACME) bekannt ist. Alle VorgĂ€nge mit dem Zertifikat erfolgen ohne Unterbrechung des Webservers mithilfe des ACME-Clients. CertbotEr ist benutzerfreundlich, lĂ€uft auf den meisten Betriebssystemen und ist gut dokumentiert. Es gibt einen Expertenmodus mit erweiterten Einstellungen. Neben Certbot gibt es zahlreiche andere ACME-Clients..

Eine wichtige Rolle spielt Let’s Encrypt.

Let’s Encrypt hat eine echte Revolution auf dem Markt ausgelöst, wo zuvor kommerzielle Zertifizierungsstellen dominierten. Diese sind nun praktisch aus dem GeschĂ€ft mit der Ausstellung von DV-Zertifikaten (Domain Validierung, Domain Validation) ausgestiegen, obwohl sie weiterhin Zertifikate mit Organisationsvalidierung (Organization Validation, OV) und solche mit erweiterter Validierung (Extended Validation, EV) verkaufen, die Let’s Encrypt nicht ausstellt, da sie nicht automatisiert werden können. Dennoch ist dies ein Nischenprodukt, wĂ€hrend auf dem Massenmarkt die kostenlosen Zertifikate von Let’s Encrypt dominieren.

Let’s Encrypt hat die automatische Erneuerung von Zertifikaten zum Standard gemacht. Trotz ihrer kurzen Lebensdauer von 90 Tagen beseitigt das automatische Verfahren den menschlichen Faktor, der traditionell die HauptanfĂ€lligkeit in der Sicherheit darstellt. Domainadministratoren vergessen oft, die Zertifikate rechtzeitig zu verlĂ€ngern, was zu AusfĂ€llen von Diensten fĂŒhrt. Ein solcher Vorfall ereignete sich zuletzt mit Microsoft Teams. Am 3. Februar 2020 ging dieser Kollaborationsdienst offline. wegen eines abgelaufenen Zertifikats..

Die automatische Ersetzung von Zertifikaten ĂŒber das ACME-Protokoll schließt die Möglichkeit solcher VorfĂ€lle aus.

Obwohl das Projekt Let’s Encrypt die HĂ€lfte des Internets betreut, handelt es sich in der physischen Welt um eine kleine Non-Profit-Organisation: „In diesen zweieinhalb Jahren ist unsere Organisation gewachsen, aber nur sehr wenig! – schreiben sie. – Im Juni 2017 haben wir etwa 46 Millionen Websites mit 11 fest angestellten Mitarbeitern und einem Jahresbudget von 2,61 Millionen Dollar betreut. Heute betreuen wir fast 192 Millionen Websites mit 13 fest angestellten Mitarbeitern und einem Jahresbudget von ungefĂ€hr 3,35 Millionen Dollar. Das bedeutet, dass wir mehr als viermal so viele Websites mit nur zwei zusĂ€tzlichen Mitarbeitern und einer Budgeterhöhung von 28 Prozent betreuen.“

Die UnterstĂŒtzung des Projekts erfolgt durch Spenden und Sponsorings.

Bislang ist HTTPS zum De-facto-Standard im Internet geworden. Seit vergangenem Jahr warnen die Hauptbrowser die Nutzer vor der Gefahr, sich mit Websites zu verbinden, die den Datenverkehr nicht ĂŒber HTTPS verschlĂŒsseln. An dieser VerĂ€nderung der Sicherheitssituation hat Let’s Encrypt maßgeblichen Anteil.

DarĂŒber hinaus hat Let’s Encrypt buchstĂ€blich die Infrastruktur öffentlicher XMPP-Server neu belebt. Jetzt arbeitet Jabber mit zuverlĂ€ssiger VerschlĂŒsselung sowohl auf Client-Server- als auch auf Server-Server-Ebene, und die ĂŒberwiegende Mehrheit der Zertifikate wurde von Let’s Encrypt vergeben.

Let's Encrypt hat eine Milliarde Zertifikate ausgestellt.

„Als Gemeinschaft haben wir unglaubliche Dinge getan, um die Menschen im Internet zu schĂŒtzen,“ steht in der Pressemitteilung. „Die Ausgabe von einer Milliarde Zertifikaten ist ein Beweis fĂŒr den Fortschritt, den wir als Gemeinschaft erzielt haben.“

Quelle: habr.com

Erwerben Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server đŸ”„ Kaufen Sie zuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz, VPS VDS-Server | ProHoster