Let's Encrypt-ն իրականացրել է ընդլայնում վկայականների թարմացումները համակարգելու համար

Let's Encrypt, շահույթ չհետապնդող սերտիֆիկատների մարմինը, որը վերահսկվում է համայնքի կողմից և անվճար վկայականներ է տրամադրում բոլորին, հայտարարեց իր ենթակառուցվածքում ARI (ACME Renewal Information) աջակցության ներդրման մասին՝ ACME արձանագրության ընդլայնում, որը թույլ է տալիս շփվել։ հաճախորդին տեղեկատվություն հավաստագրերը երկարաձգելու անհրաժեշտության մասին և առաջարկել երկարաձգման օպտիմալ ժամանակը: ARI-ի հստակեցումը ստանդարտացման գործընթաց է անցնում IETF-ի (Internet Engineering Task Force) կողմից՝ կոմիտե, որը նվիրված է ինտերնետ արձանագրությունների և ճարտարապետության մշակմանը, և գտնվում է վերանայման նախագծի փուլում:

ARI-ի ներդրումից առաջ հաճախորդն ինքն էր որոշում վկայագրի նորացման քաղաքականությունը, օրինակ՝ պարբերաբար վարելով նորացման գործընթացը Cron-ի միջոցով կամ որոշումներ կայացնելով՝ հիմնվելով վկայագրի ժամկետի վերլուծության վրա: Այս մոտեցումը հանգեցրեց դժվարությունների, երբ անհրաժեշտ էր վաղաժամկետ հետ կանչել վկայականները, օրինակ՝ անհրաժեշտ էր կապվել օգտատերերի հետ էլ.փոստով և ստիպել նրանց կատարել ձեռքով երկարաձգում:

ARI-ի ընդլայնումը թույլ է տալիս հաճախորդին որոշել հավաստագրի երկարաձգման առաջարկվող ժամանակը, առանց կապվելու վկայագրի 90-օրյա ժամկետի հետ կամ անհանգստանալու չպլանավորված վկայականի չեղարկման մասին: Օրինակ, ARI-ի միջոցով վաղաժամկետ չեղյալ հայտարարելու դեպքում, նորացումը կարող է սկսվել 90 օր հետո, այլ ոչ 60 օր հետո: Բացի այդ, ARI-ն թույլ է տալիս արդյունավետորեն հարթել Let's Encrypt սերվերների գագաթնակետային բեռը՝ ընտրելով թարմացումների ժամանակը՝ հաշվի առնելով ենթակառուցվածքի ծանրաբեռնվածությունը: SET https://example.com/acme/renewal-info/ "suggestedWindow": { "start": "2023-03-27T00:00:00Z", "վերջ": "2023-03-29T00:00:00Z" " " },

Source: opennet.ru

Добавить комментарий