, и dhâainmich iad còmhla leudachadh TLS Ăšr (DC), a tha aâ fuasgladh na trioblaid le teisteanasan nuair a thathar aâ faighinn cothrom air lĂ rach-lĂŹn tro lĂŹonraidhean lĂŹbhrigidh susbaint. Tha Ăšine dligheachd fhada aig teisteanasan a thèid a thoirt seachad le Ăšghdarrasan teisteanais, a tha aâ cruthachadh dhuilgheadasan nuair a thathar aâ faighinn cothrom air lĂ rach-lĂŹn tro sheirbheis treas-phĂ rtaidh a dhâ fheumas ceangal tèarainte a stèidheachadh, leis gu bheil tar-chur teisteanas na lĂ raich-lĂŹn gu seirbheis taobh a-muigh aâ cruthachadh bagairtean tèarainteachd a bharrachd.
Dhâfhaodadh an leudachadh Ăšr a bhith feumail cuideachd airson lĂ raichean-lĂŹn a tha air an taiceadh le bun-structar mòr sgaoilte le iomadh cothromaiche luchdan. Le Teisteanasan Tiomnaichte, chan fheum thu lethbhric de na h-iuchraichean prĂŹobhaideach de phrĂŹomh theisteanasan a stòradh air gach nĂłd seirbheiseachaidh susbaint. Leis an dòigh-obrach thraidiseanta, bhiodh ionnsaigh soirbheachail air frithealaiche sam bith a bha aâ frithealadh trafaic HTTPS aâ cur an teisteanas gu lèir ann an cunnart. Tha a bhith aâ roinneadh iuchraichean prĂŹobhaideach le lĂŹonraidhean lĂŹbhrigidh susbaint aâ cur cunnartan ann gun tèid dĂ ta a leigeil ma sgaoil air sgĂ th sabotĂ is le luchd-obrach, buidhnean fiosrachaidh, no cron a dhèanamh air bun-structar CDN.
Mura tèid mothachadh a thoirt air aodion iuchair, dhâ fhaodadh neach sam bith a gheibh cothrom air na h-iuchraichean bacadh a chur air trafaic lĂ rach-lĂŹn gun fhiosta airson Ăšine mhòr (MITM), leis gu bheil teisteanasan aâ tighinn gu crĂŹch ann am mĂŹosan no bliadhnaichean. Faodaidh Cloudflare iuchraichean teisteanais a dhĂŹon. Frithealaichean iuchair sònraichte ag obair air taobh sealbhadair na lĂ raich, ach ma thèid obrachadh san dòigh seo, bidh dĂ il mhòr ann an lĂŹbhrigeadh trafaic, bidh earbsachd air a lughdachadh air sgĂ th ceangal a bharrachd, agus bidh feum air bun-structar iom-fhillte a chleachdadh.
Tha an leudachadh TLS Teisteanasan Tiomnaichte a thathar aâ moladh aâ toirt a-steach iuchair phrĂŹobhaideach eadar-mheadhanach a bharrachd, aig a bheil an Ăšine dligheach cuibhrichte gu uairean a thĂŹde no beagan lĂ ithean (suas ri 7 latha). Tha an iuchair seo air a gineadh stèidhichte air an teisteanas a chaidh a thoirt seachad leis an CA agus leigidh e le iuchair phrĂŹobhaideach an teisteanais thĂšsail a bhith dĂŹomhair bho sheirbheisean lĂŹbhrigidh susbaint, gan toirt seachad le teisteanas sealach a-mhĂ in le fad-beatha ghoirid.
Gus duilgheadasan ruigsinneachd a sheachnadh Ă s dèidh don iuchair shealach tighinn gu crĂŹch, thèid teicneòlas Ăšrachaidh fèin-ghluasadach a chur an gnĂŹomh air an fhrithealaiche TLS tĂšsail. Chan eil feum air obrachaidhean lĂ imhe no sgriobtaichean airson gineadh â cuiridh frithealaiche Ăšghdarraichte a dhâ fheumas iuchair phrĂŹobhaideach fios air frithealaiche TLS tĂšsail na lĂ raich mus tig an iuchair roimhe gu crĂŹch, agus bidh e aâ gineadh iuchair eadar-mheadhanach airson Ăšine ghoirid eile.
Bidh brobhsairean a tha aâ toirt taic don leudachadh Delegated Credentials TLS aâ lĂ imhseachadh nan teisteanasan sin mar theisteanasan derivative mar earbsach. Mar eisimpleir, chaidh taic airson an leudachaidh seo a chur ri dreachan oidhcheil agus beta de Firefox mu thrĂ th agus faodar a chomasachadh ann an about:config le bhith ag atharrachadh an t-suidheachaidh "security.tls.enable_delegated_credentials". Tha deuchainn cuideachd air a dealbhadh airson meadhan na Samhna am measg ceudad sònraichte de luchd-cleachdaidh deuchainn Firefox.", a chuireas iarrtas deuchainn gu frithealaiche DC Cloudflare gus cĂ ileachd buileachadh an leudachaidh TLS Ăšr a dhearbhadh. Tha taic airson Teisteanasan Tiomnaichte cuideachd air a thogail a-steach don leabharlann mu thrĂ th. le buileachadh TLS 1.3.
Chaidh sònrachadh nan Teisteanasan Tiomnaichte a chur a-steach don Eadar-lĂŹon Innleadaireachd GnĂŹomha (IETF), comataidh a bhios aâ leasachadh protocolaidhean agus ailtireachd an Eadar-lĂŹn, agus tha e aig an ĂŹre , a tha ag rĂ dh gur e inbhe eadar-lĂŹn a thâ ann. Chan urrainnear leudachadh nan Teisteanasan Tiomnaichte a chleachdadh ach le TLSv1.3.
Feumaidh tu teisteanas TLS fhaighinn anns a bheil leudachadh sònraichte X.509 gus iuchraichean eadar-mheadhanach a chruthachadh, agus chan eil taic sam bith aige an-drà sta ach bhon Úghdarras teisteanais DigiCert.
Source: fosgailtenet.ru
