Let's Encrypt hat auf den NTP-Server ntpd-rs umgestellt, der in Rust geschrieben ist

Das gemeinnützige Zertifizierungszentrum Let's Encrypt, das von der Community betrieben wird und Zertifikate kostenlos an alle Interessierten ausstellt, hat seinen Wechsel zu einem NTP-Server namens ntpd-rs bekannt gegeben, der in der Programmiersprache Rust geschrieben ist und auf Sicherheit sowie Stabilität ausgelegt ist. Das Projekt wird unter den Lizenzen Apache 2.0 und MIT veröffentlicht, unterstützt vollständig die NTP- und NTS-Protokolle (Network Time Security) auf Client- und Serverebene und kann als Ersatz für NTP-Server wie chrony, ntpd und NTPsec verwendet werden.

Das Paket ntpd-rs wurde im Rahmen des Projekts Prossimo entwickelt, das unter der Schirmherrschaft der Organisation ISRG (Internet Security Research Group) steht, welche die Gründung von Let's Encrypt initiiert hat und die Förderung von HTTPS sowie die Entwicklung von Technologien zur Verbesserung der Internetsicherheit unterstützt. Neben ntpd-rs wird im Projekt auch die TLS-Bibliothek Rustls, der DNS-Server Hickory, der Reverse-Proxy River, das Tool sudo-rs sowie Komponenten für den Linux-Kernel in Rust entwickelt.

Die Verwendung von ntpd-rs soll die Sicherheit der Let’s Encrypt-Infrastruktur erhöhen und das Risiko von Schwachstellen, die aus Speicherfehlern resultieren, verringern. Zudem sind Sicherheit und Zuverlässigkeit des genauestmöglichen Zeit-Synchronisationssystems wichtig, da Manipulationen von Angreifern zur Einstellung einer falschen Zeit genutzt werden können, um die Sicherheit zeitabhängiger Protokolle wie TLS zu gefährden. Beispielsweise kann eine Zeitänderung zu einer fehlerhaften Interpretation von Aktionsdaten führen. TLS-Zertifikaten.

Die Zertifizierungsstelle Let’s Encrypt generiert täglich über vier Millionen neue Zertifikate. Die Anzahl der aktiven Zertifikate beträgt 372 Millionen (das Zertifikat ist drei Monate gültig). Diese Zertifikate decken mehr als 128 Millionen registrierte Domains und 428 Millionen vollständige (FQDN) ab. von Domainnamen Im April wurde ntpd-rs in einer Testumgebung von Let’s Encrypt eingesetzt, und nun wurden die Hauptgeschäftssysteme darauf umgestellt. Zudem plant Let’s Encrypt, die Systeme weiterhin in Rust zu implementieren, insbesondere wird der Austausch von OpenSSL durch Rustls angestrebt.
verwenden Sie Hickory als DNS-Server, ersetzen Sie Nginx durch River und nutzen Sie anstelle von sudo sudo-rs.

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster