Kogukonna juhitud mittetulunduslik sertifitseerimiskeskus Letâs Encrypt, mis jagab sertifikaate tasuta kĂ”igile soovijatele, on hakanud vĂ€ljastama tasuta sertifikaate IP-aadressidele ning on tutvustanud vĂ”imalust saada TLS-sertifikaate, mille kehtivus on piiratud 160 tunniga (6 pĂ€eva). 13. mail on kavas lisada valikuline sertifikaatide vĂ€ljaandmine, mille kehtivus on 45 pĂ€eva. A varem vĂ€lja kuulutatud plaanis tuleb 10. veebruaril 2027 kehtivusaeg lĂŒhendada 90 pĂ€evalt 64 pĂ€evani ja 16. veebruaril 2028 veelgi 45 pĂ€evani.
Alates tĂ€nasest antakse IP-aadressidele vĂ€ljastatud sertifikaate 6 pĂ€evaks, vĂ”imaldades seadistada turvaline krĂŒpteeritud juurdepÀÀs hostidele mitte ainult domeeninimede kaudu, vaid ka otse kasutades IP-aadressiga. Turvaline juurdepÀÀs veebiserverile IP-aadressi kaudu vĂ”ib olla kasulik koduseadmete suhtlemisel; algse seadistamise vĂ”i uute serverite testimise kĂ€igus; krĂŒpteeritud ĂŒhenduste loomisel back-endide vahel sisemises infrastruktuuris; IP-aadressi kaudu juurdepÀÀsule suunatud lehtede loomisel; personaalse serveri seadistamisel; DoH (DNS ĂŒle HTTPS) serverite otse IP-aadressi kaudu ligipÀÀsu korraldamisel.
Domeenide lĂŒhiajalised sertifikaadid kehtivad 6 pĂ€eva ja neid saab kasutada infrastruktuuri turvalisuse tĂ”stmiseks â kui sertifikaat lekkib mĂ€rkamatult hĂ€kkimise tĂ”ttu, takistavad lĂŒhikese kehtivusega sertifikaadid rĂŒndajatel pikka aega ohvri liiklust kontrollida vĂ”i sertifikaate pettuse jaoks kasutada.
LĂŒhiajalise sertifikaadi taotlemiseks domeeni ja IP-aadressi jaoks on vajalik ACME kliendi protokolli laienduse toimetamine, samuti profiili 'shortlived' toimetamine. IP-aadressi omamise kinnitamiseks vĂ”ib kasutada ainult meetodeid http-01 ja tls-alpn-01 (meetod dns-01 on keelatud).
Allikas: opennet.ru
