Dhâ ainmich Let's Encrypt, Ăšghdarras teisteanais neo-phrothaideach a tha fo smachd na coimhearsnachd agus a bheir seachad teisteanasan an-asgaidh don h-uile duine, gun deach timcheall air dĂ mhillean teisteanas TLS a chĂšl-ghairm trĂ th, a tha timcheall air 1% de theisteanasan gnĂŹomhach an Ăšghdarrais teisteanais seo. Chaidh cĂšl-ghairm theisteanasan a thòiseachadh mar thoradh air comharrachadh neo-ghèilleadh ri riatanasan sònrachaidh anns aâ chòd a chaidh a chleachdadh ann an Let's Encrypt le buileachadh an leudachadh TLS-ALPN-01 (RFC 7301, Co-rèiteachadh Pròtacal Iarrtas-Layer). Bha an eadar-dhealachadh mar thoradh air dĂŹth sgrĂšdaidhean sònraichte a chaidh a dhèanamh tron ââââphròiseas co-rèiteachaidh ceangail stèidhichte air an leudachadh ALPN TLS a chaidh a chleachdadh ann an HTTP / 2. Thèid fiosrachadh mionaideach mun tachartas fhoillseachadh Ă s deidh crĂŹoch a chuir air cĂšl-ghairm nan teisteanasan trioblaideach.
Air 26 Faoilleach aig 03:48 (MSK) chaidh an duilgheadas a rèiteach, ach chaidh co-dhĂšnadh a h-uile teisteanas a chaidh a thoirt seachad aâ cleachdadh modh dearbhaidh TLS-ALPN-01 airson a bhith neo-dhligheach. Tòisichidh cĂšl-ghairm theisteanasan air 28 Faoilleach aig 19:00 (MSK). Gu ruige seo, thathas aâ moladh do luchd-cleachdaidh a tha aâ cleachdadh modh dearbhaidh TLS-ALPN-01 na teisteanasan aca Ăšrachadh, air neo bidh iad neo-dhligheach trĂ th.
Chaidh fiosan mu fheum air teisteanasan Ăšrachadh a chur tro phost-d. Chan eil buaidh aig aâ chĂšis air luchd-cleachdaidh a bhios aâ cleachdadh Certbot agus innealan dĂŹ-uisgichte gus teisteanasan fhaighinn le roghainnean bunaiteach. Tha taic ri dòigh TLS-ALPN-01 anns na pacaidean Caddy, Traefik, Apache mod_md, agus autocert. Faodaidh tu dearbhadh a dhèanamh air dligheachd nan teisteanasan agad le bhith aâ lorg aithnichearan, Ă ireamhan sreathach, no⌠raointean anns an liosta de theisteanasan trioblaideach.
Leis gu bheil na h-atharrachaidhean aâ toirt buaidh air giĂšlan nuair a thathar aâ sgrĂšdadh aâ cleachdadh modh TLS-ALPN-01, dhâ fhaodadh gum feumar an neach-dèiligidh ACME Ăšrachadh no atharrachadh roghainnean (Caddy, bitnami/bn-cert, autocert, apache mod_md, Traefik) gus leantainn air adhart ag obair. Tha na h-atharrachaidhean aâ toirt a-steach cleachdadh dreachan TLS nach eil nas ĂŹsle na 1.2 (cha bhith e comasach do luchd-cleachdaidh TLS 1.1 a chleachdadh tuilleadh) agus ĂŹsleachadh OID 1.3.6.1.5.5.7.1.30.1, a chomharraicheas an leudachadh acmeIdentifier seann-fhasanta, le taic a-mhĂ in ann an nas trĂ ithe. dreachan den t-sònrachadh RFC 8737 (nuair a tha iad aâ gineadh teisteanas, a-nis chan eil ach OID 1.3.6.1.5.5.7.1.31 ceadaichte, agus cha bhith e comasach dha teachdaichean a chleachdas OID 1.3.6.1.5.5.7.1.30.1 teisteanas fhaighinn).
Source: fosgailtenet.ru
