เบเบฒเบ™เบเบปเบเป€เบฅเบตเบเปƒเบšเบฎเบฑเบšเบฎเบญเบ‡ Let's Encrypt เบˆเปเบฒเบ™เบงเบ™เบซเบฅเบฒเบ

Let's Encrypt เป€เบ›เบฑเบ™เบญเบปเบ‡เบเบฒเบ™เบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเบšเปเปˆเบซเบงเบฑเบ‡เบœเบปเบ™เบเบณเป„เบฅเบ—เบตเปˆเบ„เบงเบšเบ„เบธเบกเป‚เบ”เบเบŠเบธเบกเบŠเบปเบ™เบ—เบตเปˆเปƒเบซเป‰เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบŸเบฃเบตเปเบเปˆเบ—เบธเบเบ„เบปเบ™. เป€เบ•เบทเบญเบ™ เบเปˆเบฝเบงเบเบฑเบšเบเบฒเบ™เบ–เบญเบ™เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ TLS/SSL เบ—เบตเปˆเบญเบญเบเบเปˆเบญเบ™เปœเป‰เบฒเบ™เบตเป‰เบซเบผเบฒเบเบญเบฑเบ™เบ—เบตเปˆเบˆเบฐเบกเบฒเป€เบ–เบดเบ‡. เปƒเบ™เบˆเปเบฒเบ™เบงเบ™ 116 เบฅเป‰เบฒเบ™เปƒเบšเบฎเบฑเบšเบฎเบญเบ‡ Let's Encrypt เบ—เบตเปˆเบ–เบทเบเบ•เป‰เบญเบ‡เปƒเบ™เบ›เบฑเบ”เบˆเบธเบšเบฑเบ™, เบซเบผเบฒเบเบเปˆเบงเบฒ 3 เบฅเป‰เบฒเบ™ (2.6%) เบˆเบฐเบ–เบทเบเบ–เบญเบ™เบ„เบทเบ™, เป€เบŠเบดเปˆเบ‡เบ›เบฐเบกเบฒเบ™ 1 เบฅเป‰เบฒเบ™เปเบกเปˆเบ™เบŠเปเป‰เบฒเบเบฑเบ™เบ—เบตเปˆเบœเบนเบเบกเบฑเบ”เบเบฑเบšเป‚เบ”เป€เบกเบ™เบ”เบฝเบงเบเบฑเบ™ (เบ„เบงเบฒเบกเบœเบดเบ”เบžเบฒเบ”เบชเปˆเบงเบ™เปƒเบซเบเปˆเปเบกเปˆเบ™เบกเบตเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเบ–เบทเบเบ›เบฑเบšเบ›เบธเบ‡เป€เบฅเบทเป‰เบญเบเป†, เป€เบŠเบดเปˆเบ‡เปเบกเปˆเบ™. เป€เบ›เบฑเบ™เบซเบเบฑเบ‡เบˆเบถเปˆเบ‡เบกเบตเบซเบผเบฒเบเบŠเปเป‰เบฒเบเบฑเบ™). เบเบฒเบ™เป€เบญเบตเป‰เบ™เบ„เบทเบ™เปเบกเปˆเบ™เบเปเบฒเบ™เบปเบ”เบชเปเบฒเบฅเบฑเบš 4 เบกเบตเบ™เบฒ (เป€เบงเบฅเบฒเบ—เบตเปˆเปเบ™เปˆเบ™เบญเบ™เบเบฑเบ‡เบšเปเปˆเบ—เบฑเบ™เป„เบ”เป‰เบ–เบทเบเบเปเบฒเบ™เบปเบ”, เปเบ•เปˆเบเบฒเบ™เป€เบญเบตเป‰เบ™เบ„เบทเบ™เบˆเบฐเบšเปเปˆเป€เบเบตเบ”เบ‚เบถเป‰เบ™เบˆเบปเบ™เบเปˆเบงเบฒ 3 เป‚เบกเบ‡เป€เบŠเบปเป‰เบฒ MSK).

เบ„เบงเบฒเบกเบ•เป‰เบญเบ‡เบเบฒเบ™เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เป€เบญเบตเป‰เบ™เบ„เบทเบ™เปเบกเปˆเบ™เบเป‰เบญเบ™เบเบฒเบ™เบ„เบปเป‰เบ™เบžเบปเบšเปƒเบ™เบงเบฑเบ™เบ—เบต 29 เบเบธเบกเบžเบฒ เบœเบดเบ”โ€‹เบžเบฒเบ”. เบšเบฑเบ™เบซเบฒเป„เบ”เป‰เบ›เบฐเบเบปเบ”เบ‚เบถเป‰เบ™เบ•เบฑเป‰เบ‡เปเบ•เปˆเบงเบฑเบ™เบ—เบต 25 เบเปเบฅเบฐเบเบปเบ” 2019 เปเบฅเบฐเบชเบปเปˆเบ‡เบœเบปเบ™เบเบฐเบ—เบปเบšเบ•เปเปˆเบฅเบฐเบšเบปเบšเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบšเบฑเบ™เบ—เบถเบ CAA เปƒเบ™ DNS. เบšเบฑเบ™เบ—เบถเบ CAA (RFC-6844,Certificate Authority Authorization) เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เป€เบˆเบปเป‰เบฒเบ‚เบญเบ‡เป‚เบ”เป€เบกเบ™เบชเบฒเบกเบฒเบ”เบเปเบฒเบ™เบปเบ”เบชเบดเบ”เบญเปเบฒเบ™เบฒเบ”เบเบฒเบ™เบขเบฑเป‰เบ‡เบขเบทเบ™เบขเปˆเบฒเบ‡เบŠเบฑเบ”เป€เบˆเบ™เป‚เบ”เบเบœเปˆเบฒเบ™เบ—เบตเปˆเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบชเบฒเบกเบฒเบ”เบ–เบทเบเบชเป‰เบฒเบ‡เบ‚เบทเป‰เบ™เบชเปเบฒเบฅเบฑเบšเป‚เบ”เป€เบกเบ™เบ—เบตเปˆเบฅเบฐเบšเบธเป„เบงเป‰. เบ–เป‰เบฒ CA เบšเปเปˆเป„เบ”เป‰เบฅเบฐเบšเบธเป„เบงเป‰เปƒเบ™เบšเบฑเบ™เบ—เบถเบ CAA, เบกเบฑเบ™เบ•เป‰เบญเบ‡เบ‚เบฑเบ”เบ‚เบงเบฒเบ‡เบเบฒเบ™เบญเบญเบเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบชเปเบฒเบฅเบฑเบšเป‚เบ”เป€เบกเบ™เบ—เบตเปˆเบเปเบฒเบ™เบปเบ”เปเบฅเบฐเปเบˆเป‰เบ‡เปƒเบซเป‰เป€เบˆเบปเป‰เบฒเบ‚เบญเบ‡เป‚เบ”เป€เบกเบ™เบเปˆเบฝเบงเบเบฑเบšเบ„เบงเบฒเบกเบžเบฐเบเบฒเบเบฒเบกเบ—เบตเปˆเบˆเบฐเบ›เบฐเบ™เบตเบ›เบฐเบ™เบญเบก. เปƒเบ™เบเปเบฅเบฐเบ™เบตเบซเบผเบฒเบเบ—เบตเปˆเบชเบธเบ”, เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ–เบทเบเบฎเป‰เบญเบ‡เบ‚เปเบ—เบฑเบ™เบ—เบตเบซเบผเบฑเบ‡เบˆเบฒเบเบœเปˆเบฒเบ™เบเบฒเบ™เบเบงเบ”เบชเบญเบš CAA, เปเบ•เปˆเบœเบปเบ™เบ‚เบญเบ‡เบเบฒเบ™เบเบงเบ”เบชเบญเบšเปเบกเปˆเบ™เบ–เบทเบงเปˆเบฒเบ–เบทเบเบ•เป‰เบญเบ‡เบชเปเบฒเบฅเบฑเบšเบญเบตเบ 30 เบกเบทเป‰. เบเบปเบ”เบฅเบฐเบšเบฝเบšเบเบฑเบ‡เบฎเบฝเบเบฎเป‰เบญเบ‡เปƒเบซเป‰เบกเบตเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบทเบ™เปƒเบซเบกเปˆเบšเปเปˆเป€เบเบตเบ™ 8 เบŠเบปเปˆเบงเป‚เบกเบ‡เบเปˆเบญเบ™เบเบฒเบ™เบญเบญเบเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เปƒเบซเบกเปˆ (เป€เบŠเบฑเปˆเบ™: เบ–เป‰เบฒ 8 เบŠเบปเปˆเบงเป‚เบกเบ‡เบœเปˆเบฒเบ™เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบฑเป‰เบ‡เบชเบธเบ”เบ—เป‰เบฒเบเปƒเบ™เป€เบงเบฅเบฒเบฎเป‰เบญเบ‡เบ‚เปเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เปƒเบซเบกเปˆ, เบ•เป‰เบญเบ‡เบกเบตเบเบฒเบ™เบเบงเบ”เบชเบญเบšเปƒเบซเบกเปˆ).

เบ‚เปเป‰เบœเบดเบ”เบžเบฒเบ”เป€เบเบตเบ”เบ‚เบทเป‰เบ™เบ–เป‰เบฒเบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เปเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบเบงเบกเป€เบญเบปเบฒเบŠเบทเปˆเป‚เบ”เป€เบกเบ™เบซเบผเบฒเบเบ„เบฑเป‰เบ‡, เปเบ•เปˆเบฅเบฐเบญเบฑเบ™เบฎเบฝเบเบฎเป‰เบญเบ‡เปƒเบซเป‰เบกเบตเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบšเบฑเบ™เบ—เบถเบ CAA. เป‚เบ”เบเป€เบ™เบทเป‰เบญเปเบ—เป‰เปเบฅเป‰เบงเบ‚เบญเบ‡เบ„เบงเบฒเบกเบœเบดเบ”เบžเบฒเบ”เปเบกเปˆเบ™เบงเปˆเบฒเปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบเบฒเบ™เบเบงเบ”เบชเบญเบšเปƒเบซเบกเปˆ, เปเบ—เบ™เบ—เบตเปˆเบˆเบฐเบเบงเบ”เบชเบญเบšเป‚เบ”เป€เบกเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”, เบžเบฝเบ‡เปเบ•เปˆเบซเบ™เบถเปˆเบ‡เป‚เบ”เป€เบกเบ™เบˆเบฒเบเบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเป„เบ”เป‰เบ–เบทเบเบเบงเบ”เบชเบญเบšเบ„เบทเบ™เปƒเบซเบกเปˆ (เบ–เป‰เบฒเบ„เปเบฒเบฎเป‰เบญเบ‡เบ‚เปเบกเบต N เป‚เบ”เป€เบกเบ™, เปเบ—เบ™เบ—เบตเปˆเบˆเบฐเบกเบตเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ—เบตเปˆเปเบ•เบเบ•เปˆเบฒเบ‡เบเบฑเบ™ N, เบซเบ™เบถเปˆเบ‡เป‚เบ”เป€เบกเบ™เบ–เบทเบเบเบงเบ”เบชเบญเบš N. เบ„เบฑเป‰เบ‡). เบชเปเบฒเบฅเบฑเบšเป‚เบ”เป€เบกเบ™เบ—เบตเปˆเบเบฑเบ‡เป€เบซเบผเบทเบญ, เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบฑเป‰เบ‡เบ—เบตเบชเบญเบ‡เบšเปเปˆเป„เบ”เป‰เบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เปเบฅเบฐเบ‚เปเป‰เบกเบนเบ™เบˆเบฒเบเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบฑเป‰เบ‡เบ—เปเบฒเบญเบดเบ”เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เปƒเบ™เป€เบงเบฅเบฒเบ•เบฑเบ”เบชเบดเบ™เปƒเบˆ (i. e., เบ‚เปเป‰เบกเบนเบ™เบ—เบตเปˆเบกเบตเบญเบฒเบเบธเบชเบนเบ‡เบชเบธเบ” 30 เบกเบทเป‰เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰). เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบžเบฒเบเปƒเบ™ 30 เบกเบทเป‰เบซเบผเบฑเบ‡เบˆเบฒเบเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบฑเป‰เบ‡เบ—เปเบฒเบญเบดเบ”, Let's Encrypt เบชเบฒเบกเบฒเบ”เบญเบญเบเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™, เป€เบ–เบดเบ‡เปเบกเปˆเบ™เบงเปˆเบฒเบกเบนเบ™เบ„เปˆเบฒเบ‚เบญเบ‡เบšเบฑเบ™เบ—เบถเบ CAA เป„เบ”เป‰เบ–เบทเบเบ›เปˆเบฝเบ™เปเบ›เบ‡เปเบฅเบฐ Let's Encrypt เบ–เบทเบเบฅเบถเบšเบญเบญเบเบˆเบฒเบเบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ‚เบญเบ‡เป€เบˆเบปเป‰เบฒเบซเบ™เป‰เบฒเบ—เบตเปˆเบเบฒเบ™เบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเบเบญเบกเบฎเบฑเบš.

เบœเบนเป‰โ€‹เปƒเบŠเป‰โ€‹เบ—เบตเปˆโ€‹เป„เบ”เป‰โ€‹เบฎเบฑเบšโ€‹เบœเบปเบ™โ€‹เบเบฐโ€‹เบ—เบปเบšโ€‹เบˆเบฐโ€‹เป„เบ”เป‰โ€‹เบฎเบฑเบšโ€‹เปเบˆเป‰เบ‡โ€‹เป‚เบ”เบโ€‹เบญเบตโ€‹เป€เบกเบฅโ€‹เปŒโ€‹เบ–เป‰เบฒโ€‹เบซเบฒเบโ€‹เบงเปˆเบฒโ€‹เบ‚เปเป‰โ€‹เบกเบนเบ™โ€‹เบเบฒเบ™โ€‹เบ•เบดเบ”โ€‹เบ•เปเปˆโ€‹เป„เบ”เป‰โ€‹เบ–เบทเบโ€‹เบ•เบทเปˆเบกโ€‹เบ‚เปเป‰โ€‹เบกเบนเบ™โ€‹เปƒเบชเปˆโ€‹เปƒเบ™โ€‹เป€เบงโ€‹เบฅเบฒโ€‹เบ—เบตเปˆโ€‹เป„เบ”เป‰โ€‹เบฎเบฑเบšโ€‹เปƒเบšโ€‹เบขเบฑเป‰เบ‡โ€‹เบขเบทเบ™. เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบเบงเบ”เบชเบญเบšเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ‚เบญเบ‡เบ—เปˆเบฒเบ™เป‚เบ”เบเบเบฒเบ™เบ”เบฒเบงเป‚เบซเบผเบ” เบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆ เปเบฒเบเป€เบฅเบเบŠเบตเบฃเบฝเบงเบ‚เบญเบ‡เปƒเบšเบฎเบฑเบšเบฎเบญเบ‡เบ—เบตเปˆเบ–เบทเบเบ–เบญเบ™ เบซเบผเบทเบ™เบณเปƒเบŠเป‰ เบšเปเบฅเบดเบเบฒเบ™เบญเบญเบ™เป„เบฅเบ™เปŒ (เบ•เบฑเป‰เบ‡เบขเบนเปˆเปƒเบ™เบ—เบตเปˆเบขเบนเปˆ IP, เบ–เบทเบเบšเบฅเบฑเบญเบ เปƒเบ™เบชเบฐเบซเบฐเบžเบฑเบ™เบฅเบฑเบ”เป€เบŠเบเป‚เบ”เบ Roskomnadzor). เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบŠเบญเบเบซเบฒเป€เบฅเบเบฅเปเบฒเบ”เบฑเบšเบ‚เบญเบ‡เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบชเปเบฒเบฅเบฑเบšเป‚เบ”เป€เบกเบ™เบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเบชเบปเบ™เปƒเบˆเป‚เบ”เบเปƒเบŠเป‰เบ„เปเบฒเบชเบฑเปˆเบ‡:

openssl s_client -connect example.com:443 -showcerts /dev/null \
| openssl x509 -text -noout | grep -A 1 Serial\ Number | tr -d :

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™