27. veebruar 2020. aastal andis tasuta sertifitseerimiskeskus Letâs Encrypt vĂ€lja miljardindat sertifikaati .
Pidulikus pressiteates meenutavad projekti esindajad, et eelmist juubelit â 100 miljoni vĂ€ljastatud sertifikaadi tĂ€histamist . Siis oli HTTPS-liikluse osakaal internetis 58% (Ameerikas 64%). Viimase kahe ja poole aastaga on nĂ€itajad oluliselt kasvanud: âTĂ€na kasutab 81% kogu maailmas laaditavatest lehtedest HTTPS-i, Ameerika Ăhendriikides oleme 91% tasemel! â rÔÔmustavad projekti juhid. â Usunmatult suur saavutus. See on palju kĂ”rgem privaatsuse ja turvalisuse tase kĂ”igile.â
Letâs Encrypt on mĂ€nginud vĂ€ga olulist rolli selles, et HTTPS-i sertifikaadid on saanud utilitaarsest standardist ja usaldusvÀÀrne liiklusturve on muutunud igapĂ€evaseks normiks internetis.
Innovatiivse sertifitseerimiskeskuse Letâs Encrypt beetatestimine algas detsembris 2015. Uue keskuse ainulaadne omadus oli see, et sertifikaatide vĂ€ljastamise protsess oli algselt tĂ€ielikult automatiseeritud.
HTTPS-i automaatne seadistamine serveris toimub kahes etapis. Esimeses etapis teavitab agent sertifitseerimiskeskust serveri haldaja Ôigustest domeeninime osas. NÀiteks vÔib kontroll hÔlmata teatud alamdomeeni loomist vÔi kindla URI-ga HTTP-allika loomist domeeni sees.

Letâs Encrypt tuvastab veebiserveri, millel on kĂ€ivitunud agent, avaliku vĂ”tme kaudu. Avalik ja privaatne vĂ”ti genereeritakse agendi poolt enne esimest ĂŒhendumist sertifitseerimiskeskusega. Automaatse kontrolli kĂ€igus sooritab agent rea teste: nĂ€iteks allkirjastab ta saadud ĂŒhekordselt kasutatava parooli avaliku vĂ”tmega ja esitab teatud URI-ga HTTP-allika. Kui digitaalallkiri on Ă”ige ja kĂ”ik katsed on lĂ€bitud â antakse agentidele Ă”igused sertifikaatide haldamiseks domeeni jaoks.

Teises etapis saab agent sertifikaate kĂŒsida, vĂ€rskendada ja tĂŒhistada. Sertifikaadi automaatseks vĂ€ljastamiseks kasutatakse vĂ€ljakutsumis- ja vastuskoolituse protokolli (challenge-response) nimega Automated Certificate Management Environment (ACME). KĂ”ik sertifikaadiga seotud tehingud toimuvad veebiserveri peatamata ACME-klientide abil. See on lihtne kasutada, töötab enamiku opsĂŒsteemidega ja on hĂ€sti dokumenteeritud. EkspertreĆŸiimiga on saadaval laiem seadistuste valik. Lisaks Certbotile, on olemas .
Oluline roll Letâs Encryptil
Letâs Encrypt on tĂ”eliselt revolutsioneerinud turgu, kus varem valitsesid kommertscertifikaadikeskused. NĂŒĂŒd on nad praktiliselt vĂ€ljaspool DV-sertifikaatide (domeeni valideerimise sertifikaadid) vĂ€ljastamista, kuigi nad jĂ€tkavad organisatsiooni valideerimise (OV) ja kĂ”rge usaldusvÀÀrsusega (EV) sertifikaatide mĂŒĂŒmist, mida Letâs Encrypt ei vĂ€ljastata, kuna neid ei saa automatiseerida. Siiski on see niĆĄitoode ning massiturul valitsevad tasuta sertifikaadid Letâs Encrypt.
Letâs Encrypt on seadnud sertifikaatide automaatse uuendamise standardiks. Hoolimata nende lĂŒhikesest kehtivusajast (90 pĂ€eva) kaotab automatiseeritud protsess âinimfaktoriâ, mis on traditsiooniliselt peamine turvahaave. Domeeniadministraatorid unustavad tihti sertifikaatide pikendamise, mistĂ”ttu teenused jÀÀvad tööta. Viimane selline juhtum toimus Microsoft Teamsiga. 3. veebruaril 2020 lĂ€ks see koostööteenus vĂ€lja vĂ”rku .
ACME protokolli kaudu sertifikaatide automaatne asendamine vÀlistab sarnaste juhtumite vÔimaluse.
Kuigi Letâs Encrypt teenindab pool internetti, on fĂŒĂŒsilises maailmas tegemist vĂ€ikese mittetulundusĂŒhinguga: âAja jooksul on meie organisatsioon kasvanud, aga mitte oluliselt! â kirjutavad nad. â Juuni 2017. aastal teenindasime umbes 46 miljonit veebilehte 11 töötajaga ja aastase eelarvega 2,61 miljonit dollarit. TĂ€naseks teenindame peaaegu 192 miljonit veebilehte 13 töötajaga ja aastase eelarvega umbes 3,35 miljonit dollarit. See tĂ€hendab, et teenindame enam kui neli korda rohkem saite vaid kahe tĂ€iendava töötajaga ja 28%-lise eelarvekasvuga."
Projekti toetamine toimub lÀbi ja .
Selleks on HTTPS praeguseks kujunenud Interneti de facto standardiks. Alates eelmisest aastast hoiatavad enamiku brauserid kasutajaid ohtide eest, mis on seotud ĂŒhenduse loomisega veebilehtedel, mis ei ĆĄifreeri liiklust HTTPS-i kaudu. Sellise turvalisuse maastiku muutuse eest kannab suurt vastutust Letâs Encrypt.
Lisaks on Letâs Encrypt tegelikult . NĂŒĂŒd töötavad Jabber kindla ĆĄifreerimisega nii kliendi-serveri kui ka server-serveri tasemel, ja absoluutne enamus sertifikaatidest on vĂ€ljastanud Letâs Encrypt.

âKogukonnana oleme teinud uskumatuid asju, et kaitsta inimesi internetis,â öeldakse . âĂhe miljardi sertifikaadi vĂ€ljaandmine on kinnituseks kogu edule, mida oleme saavutanud kogukonnana.â
Allikas: habr.com
