27. veebruar 2020. aastal vĂ€ljastas tasuta sertifitseerimiskeskus Letâs Encrypt .
Pidulikus pressiteates meenutavad projekti esindajad, et eelmine juubel 100 miljoni vĂ€ljastatud sertifikaadiga tĂ€histati . Sel ajal moodustas HTTPS-i liiklus internetis 58% (USA-s 64%). Viie ja poole aastaga on nĂ€itajad oluliselt kasvanud: âTĂ€na kasutab 81% kogu maailmas laaditavatest lehtedest HTTPS-i, ja Ameerika Ăhendriikides oleme jĂ”udnud 91% tasemeni! â rÔÔmustavad projekti töötajad. â See on hĂ€mmastav saavutus. See tĂ€hendab palju kĂ”rgemat privaatsuse ja turvalisuse taset kĂ”igile.â
Letâs Encrypt on mĂ€nginud vĂ€ga olulist rolli selles, et HTTPS-sertifikaadid on saanud utilitaarsest standardist ja usaldusvÀÀrne liikluse krĂŒpteerimine on muutunud internetis tĂ€iesti normaalseks.
Letâs Encrypti innovatiivse sertifitseerimiskeskuse beetatestimine algas detsembris 2015. Unikaalne omadus oli see, et sertifikaatide vĂ€ljastamise protsess oli algselt tĂ€ielikult automatiseeritud.
HTTPS-i automaatne seadistamine serveris toimub kahes etapis. Esimeses etapis teavitab agent sertifitseerimiskeskust serveri administraatori Ôigustest domeeninime suhtes. NÀiteks vÔib kontroll hÔlmata kindla alamdomeeni loomist vÔi HTTP-ressursi seadistamist domeeni sees teatud URI-ga.

Letâs Encrypt tuvastab veebiserveri, kus agent töötab, avaliku vĂ”tme abil. Avalikud ja privaatsed vĂ”tmed genereerib agent enne esimest ĂŒhendust sertifitseerimiskeskusega. Automaatse kontrollimise kĂ€igus tĂ€idab agent mitmeid teste: nĂ€iteks allkirjastab ta avaliku vĂ”tmega saadud ĂŒhekordselt kasutatava parooli ja esitab HTTP-ressursi kindla URI-ga. Kui digitaalne allkiri on Ă”ige ja kĂ”ik testid on lĂ€bitud, antakse agendile Ă”igused haldamiseks sertifikaatide domeeni jaoks.

Teisel etapil saab agent sertifikaate taotleda, uuendada ja tagasi vĂ”tta. Sertifikaadi automaatseks vĂ€ljastamiseks kasutatakse vĂ€ljakutse ja vastuse klassi autentimisprotokolli, mida nimetatakse Automated Certificate Management Environment (ACME). KĂ”ik sertifikaadiga seotud toimingud tehakse veebiserveri seiskamata ACME-klient kasutades. . See on kasutajasĂ”bralik, töötab enamikus operatsioonisĂŒsteemides ja on hĂ€sti dokumenteeritud. EkspertreĆŸiim pakub laiendatud seadistuste komplekti. Lisaks Certbotile on olemas .
Oluline roll Letâs Encryptil
Letâs Encrypt on teinud tĂ”elise revolutsiooni turul, kus kunagi valitsesid kommertsertifikaadi keskus. NĂŒĂŒd on nad praktiliselt loobunud DV-sertifikaadide (domeeni valideerimise, Domain Validation) vĂ€ljastamisest, kuigi nad jĂ€tkavad organisatsiooni valideerimise (Organization Validation, OV) ja kĂ”rgema usaldusvÀÀrsuse (Extended Validation, EV) sertifikaatide mĂŒĂŒki, mida Letâs Encrypt ei vĂ€ljastanud, sest neid ei saa automatiseerida. Siiski on see niĆĄitoode, samas kui tasuta sertifikaadid Letâs Encrypti nĂ€ol valitsevad massiturul.
Letâs Encrypt on teinud automaatse sertifikaatide taaskĂ€ivitamise standardiks. Kuigi nende eluaeg on lĂŒhike (90 pĂ€eva), kĂ”rvaldab automatiseeritud protsess inimfaktori, mis on traditsiooniliselt peamine turvaĂ€kken. Domeeni administraatorid unustavad tihti sertifikaate pikendada, mille tĂ”ttu teenused vĂ”ivad vĂ€lja langeda. Viimane sarnane juhtum leidis aset Microsoft Teamsiga. 3. veebruaril 2020 lĂ€ks see koostööteenus töövĂ”imetuks .
Sertifikaatide automaatne vahetamine ACME protokolli kaudu vÀlistab selliste intsidendide vÔimaluse.
Kuigi Letâs Encrypt teenindab poole internetist, on see fĂŒĂŒsilises maailmas vĂ€ike mittetulundusĂŒhing: "Kaks ja pool aastat meie organisatsioon on kasvanud, aga vĂ€ga vĂ€he! â kirjutavad nad. â Juunis 2017 teenindasime umbes 46 miljonit veebisaiti 11 töötajaga ja aastase eelarvega 2,61 miljonit dollarit. TĂ€na teenindame peaaegu 192 miljonit veebisaiti 13 töötajaga ja aastase eelarvega umbes 3,35 miljonit dollarit. See tĂ€hendab, et teenindame ĂŒle nelja korra rohkem saite, ainult kahe tĂ€iendava töötajaga ja 28-protsendilise eelarve tĂ”usuga."
Projekti toetatakse lÀbi ja .
Praegu on HTTPS muutunud internetis de facto standardiks. Eelmisel aastal hoiatavad peamised brauserid kasutajaid veebisaitide ohtlikkuse eest, mis ei krĂŒpteeri liiklust lĂ€bi HTTPS. Sellises turvalisuse maastiku muutuses on suur osa Letâs Encrypti töö.
Lisaks sellele on Letâs Encrypt sĂ”na otseses mĂ”ttes . NĂŒĂŒd töötab Jabber usaldusvÀÀrse krĂŒpteerimisega nii kliendi-serveri kui ka server-serveri tasemel, ning absoluutne enamiku sertifikaate vĂ€ljastas Let's Encrypt.

âKogukonnana oleme teinud uskumatuid asju, et kaitsta inimesi internetis,â on öeldud . âĂhe miljardi sertifikaadi vĂ€ljastamine on kinnituseks kogu edusammule, mille oleme kogukonnana saavutanud.â
Allikas: habr.com
