Let’s Encrypt on vĂ€ljastanud miljardi sertifikaati

Let's Encrypt on vĂ€ljastanud miljardi sertifikaadi27. veebruar 2020. aastal vĂ€ljastas tasuta sertifitseerimiskeskus Let’s Encrypt miljardi sertifikaadi.

Pidulikus pressiteates meenutavad projekti esindajad, et eelmine juubel 100 miljoni vĂ€ljastatud sertifikaadiga tĂ€histati juunis 2017. Sel ajal moodustas HTTPS-i liiklus internetis 58% (USA-s 64%). Viie ja poole aastaga on nĂ€itajad oluliselt kasvanud: „TĂ€na kasutab 81% kogu maailmas laaditavatest lehtedest HTTPS-i, ja Ameerika Ühendriikides oleme jĂ”udnud 91% tasemeni! — rÔÔmustavad projekti töötajad. — See on hĂ€mmastav saavutus. See tĂ€hendab palju kĂ”rgemat privaatsuse ja turvalisuse taset kĂ”igile.”

Let’s Encrypt on mĂ€nginud vĂ€ga olulist rolli selles, et HTTPS-sertifikaadid on saanud utilitaarsest standardist ja usaldusvÀÀrne liikluse krĂŒpteerimine on muutunud internetis tĂ€iesti normaalseks.

Let’s Encrypti innovatiivse sertifitseerimiskeskuse beetatestimine algas detsembris 2015. Unikaalne omadus oli see, et sertifikaatide vĂ€ljastamise protsess oli algselt tĂ€ielikult automatiseeritud.

HTTPS-i automaatne seadistamine serveris toimub kahes etapis. Esimeses etapis teavitab agent sertifitseerimiskeskust serveri administraatori Ôigustest domeeninime suhtes. NÀiteks vÔib kontroll hÔlmata kindla alamdomeeni loomist vÔi HTTP-ressursi seadistamist domeeni sees teatud URI-ga.

Let's Encrypt on vÀljastanud miljardi sertifikaadi

Let’s Encrypt tuvastab veebiserveri, kus agent töötab, avaliku vĂ”tme abil. Avalikud ja privaatsed vĂ”tmed genereerib agent enne esimest ĂŒhendust sertifitseerimiskeskusega. Automaatse kontrollimise kĂ€igus tĂ€idab agent mitmeid teste: nĂ€iteks allkirjastab ta avaliku vĂ”tmega saadud ĂŒhekordselt kasutatava parooli ja esitab HTTP-ressursi kindla URI-ga. Kui digitaalne allkiri on Ă”ige ja kĂ”ik testid on lĂ€bitud, antakse agendile Ă”igused haldamiseks sertifikaatide domeeni jaoks.

Let's Encrypt on vÀljastanud miljardi sertifikaadi

Teisel etapil saab agent sertifikaate taotleda, uuendada ja tagasi vĂ”tta. Sertifikaadi automaatseks vĂ€ljastamiseks kasutatakse vĂ€ljakutse ja vastuse klassi autentimisprotokolli, mida nimetatakse Automated Certificate Management Environment (ACME). KĂ”ik sertifikaadiga seotud toimingud tehakse veebiserveri seiskamata ACME-klient kasutades. Certbot. See on kasutajasĂ”bralik, töötab enamikus operatsioonisĂŒsteemides ja on hĂ€sti dokumenteeritud. EkspertreĆŸiim pakub laiendatud seadistuste komplekti. Lisaks Certbotile on olemas palju teisi ACME-kliente..

Oluline roll Let’s Encryptil

Let’s Encrypt on teinud tĂ”elise revolutsiooni turul, kus kunagi valitsesid kommertsertifikaadi keskus. NĂŒĂŒd on nad praktiliselt loobunud DV-sertifikaadide (domeeni valideerimise, Domain Validation) vĂ€ljastamisest, kuigi nad jĂ€tkavad organisatsiooni valideerimise (Organization Validation, OV) ja kĂ”rgema usaldusvÀÀrsuse (Extended Validation, EV) sertifikaatide mĂŒĂŒki, mida Let’s Encrypt ei vĂ€ljastanud, sest neid ei saa automatiseerida. Siiski on see niĆĄitoode, samas kui tasuta sertifikaadid Let’s Encrypti nĂ€ol valitsevad massiturul.

Let’s Encrypt on teinud automaatse sertifikaatide taaskĂ€ivitamise standardiks. Kuigi nende eluaeg on lĂŒhike (90 pĂ€eva), kĂ”rvaldab automatiseeritud protsess inimfaktori, mis on traditsiooniliselt peamine turvaĂ€kken. Domeeni administraatorid unustavad tihti sertifikaate pikendada, mille tĂ”ttu teenused vĂ”ivad vĂ€lja langeda. Viimane sarnane juhtum leidis aset Microsoft Teamsiga. 3. veebruaril 2020 lĂ€ks see koostööteenus töövĂ”imetuks seoses aegunud sertifikaadiga.

Sertifikaatide automaatne vahetamine ACME protokolli kaudu vÀlistab selliste intsidendide vÔimaluse.

Kuigi Let’s Encrypt teenindab poole internetist, on see fĂŒĂŒsilises maailmas vĂ€ike mittetulundusĂŒhing: "Kaks ja pool aastat meie organisatsioon on kasvanud, aga vĂ€ga vĂ€he! – kirjutavad nad. – Juunis 2017 teenindasime umbes 46 miljonit veebisaiti 11 töötajaga ja aastase eelarvega 2,61 miljonit dollarit. TĂ€na teenindame peaaegu 192 miljonit veebisaiti 13 töötajaga ja aastase eelarvega umbes 3,35 miljonit dollarit. See tĂ€hendab, et teenindame ĂŒle nelja korra rohkem saite, ainult kahe tĂ€iendava töötajaga ja 28-protsendilise eelarve tĂ”usuga."

Projekti toetatakse lÀbi annetuste ja sponsorluse.

Praegu on HTTPS muutunud internetis de facto standardiks. Eelmisel aastal hoiatavad peamised brauserid kasutajaid veebisaitide ohtlikkuse eest, mis ei krĂŒpteeri liiklust lĂ€bi HTTPS. Sellises turvalisuse maastiku muutuses on suur osa Let’s Encrypti töö.

Lisaks sellele on Let’s Encrypt sĂ”na otseses mĂ”ttes taaselustanud avalike XMPP-serverite infrastruktuuri. NĂŒĂŒd töötab Jabber usaldusvÀÀrse krĂŒpteerimisega nii kliendi-serveri kui ka server-serveri tasemel, ning absoluutne enamiku sertifikaate vĂ€ljastas Let's Encrypt.

Let's Encrypt on vÀljastanud miljardi sertifikaadi

„Kogukonnana oleme teinud uskumatuid asju, et kaitsta inimesi internetis,“ on öeldud pressiteates. „Ühe miljardi sertifikaadi vĂ€ljastamine on kinnituseks kogu edusammule, mille oleme kogukonnana saavutanud.“

Allikas: habr.com

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster