Let’s Encrypt on vĂ€ljastanud miljardi sertifikaati

Let's Encrypt on vĂ€ljastanud miljon sertifikaati27. veebruar 2020. aastal andis tasuta sertifitseerimiskeskus Let’s Encrypt vĂ€lja miljardindat sertifikaati miljonid sertifikaadid.

Pidulikus pressiteates meenutavad projekti esindajad, et eelmist juubelit — 100 miljoni vĂ€ljastatud sertifikaadi tĂ€histamist toimus juunis 2017. Siis oli HTTPS-liikluse osakaal internetis 58% (Ameerikas 64%). Viimase kahe ja poole aastaga on nĂ€itajad oluliselt kasvanud: „TĂ€na kasutab 81% kogu maailmas laaditavatest lehtedest HTTPS-i, Ameerika Ühendriikides oleme 91% tasemel! – rÔÔmustavad projekti juhid. – Usunmatult suur saavutus. See on palju kĂ”rgem privaatsuse ja turvalisuse tase kĂ”igile.“

Let’s Encrypt on mĂ€nginud vĂ€ga olulist rolli selles, et HTTPS-i sertifikaadid on saanud utilitaarsest standardist ja usaldusvÀÀrne liiklusturve on muutunud igapĂ€evaseks normiks internetis.

Innovatiivse sertifitseerimiskeskuse Let’s Encrypt beetatestimine algas detsembris 2015. Uue keskuse ainulaadne omadus oli see, et sertifikaatide vĂ€ljastamise protsess oli algselt tĂ€ielikult automatiseeritud.

HTTPS-i automaatne seadistamine serveris toimub kahes etapis. Esimeses etapis teavitab agent sertifitseerimiskeskust serveri haldaja Ôigustest domeeninime osas. NÀiteks vÔib kontroll hÔlmata teatud alamdomeeni loomist vÔi kindla URI-ga HTTP-allika loomist domeeni sees.

Let's Encrypt on vÀljastanud miljon sertifikaati

Let’s Encrypt tuvastab veebiserveri, millel on kĂ€ivitunud agent, avaliku vĂ”tme kaudu. Avalik ja privaatne vĂ”ti genereeritakse agendi poolt enne esimest ĂŒhendumist sertifitseerimiskeskusega. Automaatse kontrolli kĂ€igus sooritab agent rea teste: nĂ€iteks allkirjastab ta saadud ĂŒhekordselt kasutatava parooli avaliku vĂ”tmega ja esitab teatud URI-ga HTTP-allika. Kui digitaalallkiri on Ă”ige ja kĂ”ik katsed on lĂ€bitud – antakse agentidele Ă”igused sertifikaatide haldamiseks domeeni jaoks.

Let's Encrypt on vÀljastanud miljon sertifikaati

Teises etapis saab agent sertifikaate kĂŒsida, vĂ€rskendada ja tĂŒhistada. Sertifikaadi automaatseks vĂ€ljastamiseks kasutatakse vĂ€ljakutsumis- ja vastuskoolituse protokolli (challenge-response) nimega Automated Certificate Management Environment (ACME). KĂ”ik sertifikaadiga seotud tehingud toimuvad veebiserveri peatamata ACME-klientide abil. CertbotSee on lihtne kasutada, töötab enamiku opsĂŒsteemidega ja on hĂ€sti dokumenteeritud. EkspertreĆŸiimiga on saadaval laiem seadistuste valik. Lisaks Certbotile, on olemas palju teisi ACME-kliente.

Oluline roll Let’s Encryptil

Let’s Encrypt on tĂ”eliselt revolutsioneerinud turgu, kus varem valitsesid kommertscertifikaadikeskused. NĂŒĂŒd on nad praktiliselt vĂ€ljaspool DV-sertifikaatide (domeeni valideerimise sertifikaadid) vĂ€ljastamista, kuigi nad jĂ€tkavad organisatsiooni valideerimise (OV) ja kĂ”rge usaldusvÀÀrsusega (EV) sertifikaatide mĂŒĂŒmist, mida Let’s Encrypt ei vĂ€ljastata, kuna neid ei saa automatiseerida. Siiski on see niĆĄitoode ning massiturul valitsevad tasuta sertifikaadid Let’s Encrypt.

Let’s Encrypt on seadnud sertifikaatide automaatse uuendamise standardiks. Hoolimata nende lĂŒhikesest kehtivusajast (90 pĂ€eva) kaotab automatiseeritud protsess „inimfaktori“, mis on traditsiooniliselt peamine turvahaave. Domeeniadministraatorid unustavad tihti sertifikaatide pikendamise, mistĂ”ttu teenused jÀÀvad tööta. Viimane selline juhtum toimus Microsoft Teamsiga. 3. veebruaril 2020 lĂ€ks see koostööteenus vĂ€lja vĂ”rku aegunud sertifikaadi tĂ”ttu.

ACME protokolli kaudu sertifikaatide automaatne asendamine vÀlistab sarnaste juhtumite vÔimaluse.

Kuigi Let’s Encrypt teenindab pool internetti, on fĂŒĂŒsilises maailmas tegemist vĂ€ikese mittetulundusĂŒhinguga: „Aja jooksul on meie organisatsioon kasvanud, aga mitte oluliselt! – kirjutavad nad. – Juuni 2017. aastal teenindasime umbes 46 miljonit veebilehte 11 töötajaga ja aastase eelarvega 2,61 miljonit dollarit. TĂ€naseks teenindame peaaegu 192 miljonit veebilehte 13 töötajaga ja aastase eelarvega umbes 3,35 miljonit dollarit. See tĂ€hendab, et teenindame enam kui neli korda rohkem saite vaid kahe tĂ€iendava töötajaga ja 28%-lise eelarvekasvuga."

Projekti toetamine toimub lÀbi annetuste ja sponsorluse.

Selleks on HTTPS praeguseks kujunenud Interneti de facto standardiks. Alates eelmisest aastast hoiatavad enamiku brauserid kasutajaid ohtide eest, mis on seotud ĂŒhenduse loomisega veebilehtedel, mis ei ĆĄifreeri liiklust HTTPS-i kaudu. Sellise turvalisuse maastiku muutuse eest kannab suurt vastutust Let’s Encrypt.

Lisaks on Let’s Encrypt tegelikult taaselustanud avalike XMPP-serverite infrastruktuuri. NĂŒĂŒd töötavad Jabber kindla ĆĄifreerimisega nii kliendi-serveri kui ka server-serveri tasemel, ja absoluutne enamus sertifikaatidest on vĂ€ljastanud Let’s Encrypt.

Let's Encrypt on vÀljastanud miljon sertifikaati

„Kogukonnana oleme teinud uskumatuid asju, et kaitsta inimesi internetis,” öeldakse pressiteates. „Ühe miljardi sertifikaadi vĂ€ljaandmine on kinnituseks kogu edule, mida oleme saavutanud kogukonnana.”

Allikas: habr.com

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster