Let's Encrypt ieviesa paplaÅ”inājumu sertifikātu atjaunoÅ”anas koordinēŔanai

Let's Encrypt, nekomerciāla kopienas kontrolēta CA, kas ikvienam nodroÅ”ina bez maksas sertifikātus, paziņoja par ARI (ACME Renewal Information) atbalsta ievieÅ”anu savā infrastruktÅ«rā, kas ir ACME protokola paplaÅ”inājums, kas ļauj nosÅ«tÄ«t informāciju klientam. par nepiecieÅ”amÄ«bu atjaunot sertifikātus un ieteikt labāko laiku atjaunoÅ”anai. IETF (Internet Engineering Task Force) komitejā, kas izstrādā interneta protokolus un arhitektÅ«ru, tiek veikta ARI specifikācijas standartizācijas process, un paÅ”laik tiek izskatÄ«ta uzmetuma versija.

Pirms ARI ievieÅ”anas klients pats noteica sertifikāta atjaunoÅ”anas politiku, piemēram, periodiski veicot atjaunoÅ”anas procesu, izmantojot Cron, vai pieņemot lēmumus, pamatojoties uz sertifikāta darbÄ«bas laika parsēŔanu. Å Ä« pieeja radÄ«ja grÅ«tÄ«bas, kad bija nepiecieÅ”ams priekÅ”laicÄ«gi atsaukt sertifikātus, piemēram, bija nepiecieÅ”ams sazināties ar lietotājiem pa e-pastu un piespiest viņus veikt manuālu atjaunoÅ”anu.

ARI paplaÅ”inājums ļauj klientam definēt ieteicamo sertifikāta atjaunoÅ”anas laiku, nepiesaistot to 90 dienu sertifikāta darbÄ«bas laikam vai neuztraucoties par neplānotas sertifikāta atsaukÅ”anas nokavēŔanu. Piemēram, priekÅ”laicÄ«gas atsaukÅ”anas gadÄ«jumā, izmantojot ARI, atjaunoÅ”anu var uzsākt pēc 60 dienām, nevis 90. Turklāt ARI ļauj efektÄ«vi samazināt maksimālās datplÅ«smas apjomu. serveri Veiksim Å”ifrēŔanu, izvēloties atjaunoÅ”anas laiku, pamatojoties uz infrastruktÅ«ras slodzi. GET https://example.com/acme/renewal-info/ "suggestedWindow": { "start": "2023-03-27T00:00:00Z", "end": "2023-03-29T00:00:00Z" },

Avots: opennet.ru

Iegādājieties uzticamu mitināŔanu vietnēm ar DDoS aizsardzÄ«bu, VPS VDS serveriem šŸ”„ Iegādājieties uzticamu tÄ«mekļa vietņu mitināŔanu ar DDoS aizsardzÄ«bu, VPS VDS serveriem | ProHoster