Kogukondlik mittetulunduslik sertifitseerimiskeskus Let's Encrypt, mis pakub tasuta sertifikaate kõigile soovijatele, teatas, et on üle läinud Rusti keeles kirjutatud NTP-serveri ntpd-rs kasutamisele, keskendudes turvalisusele ja stabiilsusele. Projekt levib Apache 2.0 ja MIT litsentside alusel, toetab täielikult NTP ja NTS (Network Time Security) protokolle kliendi ja serveri tasandil ning võib kasutada NTP-serverite chrony, ntpd ja NTPsec asendamiseks.
Pakett ntpd-rs on välja töötatud Prossimo projekti raames, mis areneb ISRG (Internet Security Research Group) korraldusel, mis on Let's Encrypti projekti asutaja ja edendab HTTPSi ning tehnoloogiate arendamist Interneti turvalisuse suurendamiseks. Lisaks ntpd-rs-ile on projektis kavas arendada ka TLS-raamatukogu Rustls, DNS-serverit Hickory, tagasipöörduvat proksi River, utiliidi sudo-rs ja komponente Linuxi tuumas Rusti keeles.
Eeldatakse, et ntpd-rs-i kasutamine suurendab Let's Encrypti infrastruktuuri turvalisust ja vähendab mäluhalduse vigadest tulenevaid haavatavusi. Samuti on süsteemi täpset aega sünkroniseeriva süsteemi turvalisus ja usaldusväärsus olulised, kuna ründajate valeaja seadmine võib olla kasutatud ajaga seotud protokollide, nagu TLS, turvalisuse rikkumiseks. Näiteks võib aja muutmine viia valeandmete tõlgendamiseni. TLS-sertifikaatide.
Sertifitseerimiskeskus Let's Encrypt genereerib iga päev üle nelja miljoni uue sertifikaadi. Aktiivsete sertifikaatide arv on 372 miljonit (sertifikaadi kehtivus on kolm kuud). Need sertifikaadid katavad üle 128 miljoni registreeritud domeeni ja 428 miljoni täieliku domeeninime (FQDN). Aprillis kasutati ntpd-rs Let's Encrypti testkeskkonnas ja nüüd on see üle viidud peamistesse tööde süsteemidesse. Edaspidi plaanib Let's Encrypt jätkata Rusti keeles süsteemide juurutamist, sh on plaanis asendada OpenSSL Rustls-iga,
kasutada DNS-serverina Hickoryt, asendada Nginx Riveriga ja sudo-rs-iga sudo.
Allikas: opennet.ru
