Das gemeinnĂŒtzige Zertifizierungszentrum Let's Encrypt, das von der Community betrieben wird und Zertifikate kostenlos an alle Interessierten ausstellt, hat seinen Wechsel zu einem NTP-Server namens ntpd-rs bekannt gegeben, der in der Programmiersprache Rust geschrieben ist und auf Sicherheit sowie StabilitĂ€t ausgelegt ist. Das Projekt wird unter den Lizenzen Apache 2.0 und MIT veröffentlicht, unterstĂŒtzt vollstĂ€ndig die NTP- und NTS-Protokolle (Network Time Security) auf Client- und Serverebene und kann als Ersatz fĂŒr NTP-Server wie chrony, ntpd und NTPsec verwendet werden.
Das Paket ntpd-rs wurde im Rahmen des Projekts Prossimo entwickelt, das unter der Schirmherrschaft der Organisation ISRG (Internet Security Research Group) steht, welche die GrĂŒndung von Let's Encrypt initiiert hat und die Förderung von HTTPS sowie die Entwicklung von Technologien zur Verbesserung der Internetsicherheit unterstĂŒtzt. Neben ntpd-rs wird im Projekt auch die TLS-Bibliothek Rustls, der DNS-Server Hickory, der Reverse-Proxy River, das Tool sudo-rs sowie Komponenten fĂŒr den Linux-Kernel in Rust entwickelt.
Die Verwendung von ntpd-rs soll die Sicherheit der Letâs Encrypt-Infrastruktur erhöhen und das Risiko von Schwachstellen, die aus Speicherfehlern resultieren, verringern. Zudem sind Sicherheit und ZuverlĂ€ssigkeit des genauestmöglichen Zeit-Synchronisationssystems wichtig, da Manipulationen von Angreifern zur Einstellung einer falschen Zeit genutzt werden können, um die Sicherheit zeitabhĂ€ngiger Protokolle wie TLS zu gefĂ€hrden. Beispielsweise kann eine ZeitĂ€nderung zu einer fehlerhaften Interpretation von Aktionsdaten fĂŒhren. TLS-Zertifikaten.
Die Zertifizierungsstelle Letâs Encrypt generiert tĂ€glich ĂŒber vier Millionen neue Zertifikate. Die Anzahl der aktiven Zertifikate betrĂ€gt 372 Millionen (das Zertifikat ist drei Monate gĂŒltig). Diese Zertifikate decken mehr als 128 Millionen registrierte Domains und 428 Millionen vollstĂ€ndige (FQDN) ab. von Domainnamen Im April wurde ntpd-rs in einer Testumgebung von Letâs Encrypt eingesetzt, und nun wurden die HauptgeschĂ€ftssysteme darauf umgestellt. Zudem plant Letâs Encrypt, die Systeme weiterhin in Rust zu implementieren, insbesondere wird der Austausch von OpenSSL durch Rustls angestrebt.
verwenden Sie Hickory als DNS-Server, ersetzen Sie Nginx durch River und nutzen Sie anstelle von sudo sudo-rs.
Quelle: opennet.ru
