Let's Encrypt est passé au serveur NTP ntpd-rs, écrit en langage Rust

L'autorité de certification à but non lucratif Let’s Encrypt, contrôlée par la communauté et fournissant des certificats gratuitement à tous, a annoncé son passage à l'utilisation du serveur NTP ntpd-rs, écrit en langage Rust, avec un œil sur la sécurité et la stabilité. Le projet est distribué sous les licences Apache 2.0 et MIT, prend en charge pleinement les protocoles NTP et NTS (Network Time Security) au niveau client et serveur, et peut être utilisé en remplacement des serveurs NTP chrony, ntpd et NTPsec.

Le paquet ntpd-rs a été développé dans le cadre du projet Prossimo, qui se développe sous l'égide de l'organisation ISRG (Internet Security Research Group), fondatrice du projet Let’s Encrypt et qui promeut HTTPS et le développement de technologies pour améliorer la sécurité d'internet. En plus de ntpd-rs, le projet développe également une bibliothèque TLS nommée Rustls, un serveur DNS nommé Hickory, un proxy inverse nommé River, un utilitaire sudo-rs et des composants pour le noyau Linux en langage Rust.

L'utilisation de ntpd-rs devrait améliorer la sécurité de l'infrastructure de Let’s Encrypt et réduire le risque de vulnérabilités causées par des erreurs de gestion de la mémoire. De plus, la sécurité et la fiabilité du système de synchronisation de temps précis sont essentielles, car les manipulations des attaquants en installant un mauvais horaire peuvent être utilisées pour compromettre la sécurité de protocoles susceptibles au temps, comme TLS. Par exemple, un changement de temps peut conduire à une mauvaise interprétation des données sur l'action des certificats TLS.

Let’s Encrypt génère quotidiennement plus de quatre millions de nouveaux certificats. Le nombre de certificats actifs s'élève à 372 millions (chaque certificat est valide pendant trois mois). Ces certificats couvrent plus de 128 millions de domaines enregistrés et 428 millions de noms de domaine complet complets (FQDN). En avril, ntpd-rs a été déployé dans un environnement de test de Let’s Encrypt, et maintenant il a été transféré aux systèmes de production principaux. À l'avenir, Let’s Encrypt prévoit de poursuivre l'implémentation de systèmes en langage Rust, en particulier le remplacement d'OpenSSL par Rustls,
l'utilisation de Hickory comme serveur DNS, le remplacement de Nginx par River, et l'utilisation de sudo-rs à la place de sudo.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster