Let's Encrypt ΠΎΡ‚ΠΏΠΎΠ²ΠΈΠΊΡƒΠ²Π° 2 ΠΌΠΈΠ»ΠΈΠΎΠ½ΠΈ сСртификати ΠΏΠΎΡ€Π°Π΄ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ со ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° TLS-ALPN-01

Let's Encrypt, Π½Π΅ΠΏΡ€ΠΎΡ„ΠΈΡ‚Π΅Π½ ΠΎΡ€Π³Π°Π½ Π·Π° сСртификати кој Π΅ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°Π½ ΠΎΠ΄ Π·Π°Π΅Π΄Π½ΠΈΡ†Π°Ρ‚Π° ΠΈ ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π° сСртификати бСсплатно Π·Π° сСкого, најави ΠΏΡ€Π΅Π΄Π²Ρ€Π΅ΠΌΠ΅Π½ΠΎ ΠΎΡ‚ΠΏΠΎΠ²ΠΈΠΊΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΏΡ€ΠΈΠ±Π»ΠΈΠΆΠ½ΠΎ Π΄Π²Π° ΠΌΠΈΠ»ΠΈΠΎΠ½ΠΈ TLS сСртификати, ΡˆΡ‚ΠΎ Π΅ ΠΎΠΊΠΎΠ»Ρƒ 1% ΠΎΠ΄ ситС Π°ΠΊΡ‚ΠΈΠ²Π½ΠΈ сСртификати Π½Π° овој ΠΎΡ€Π³Π°Π½ Π·Π° ΡΠ΅Ρ€Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°. ΠžΡ‚ΠΏΠΎΠ²ΠΈΠΊΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° сСртификатитС бСшС ΠΈΠ½ΠΈΡ†ΠΈΡ€Π°Π½ΠΎ ΠΏΠΎΡ€Π°Π΄ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°ΡšΠ΅ Π½Π° нСусогласСност со Π±Π°Ρ€Π°ΡšΠ°Ρ‚Π° Π·Π° ΡΠΏΠ΅Ρ†ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° Π²ΠΎ ΠΊΠΎΠ΄ΠΎΡ‚ ΡˆΡ‚ΠΎ сС користи Π²ΠΎ Let's Encrypt со ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° Π΅ΠΊΡΡ‚Π΅Π½Π·ΠΈΡ˜Π°Ρ‚Π° TLS-ALPN-01 (RFC 7301, Application-Layer Protocol Negotiation). ΠΠ΅ΡΠΎΠ²ΠΏΠ°Ρ“Π°ΡšΠ΅Ρ‚ΠΎ сС Π΄ΠΎΠ»ΠΆΠΈ Π½Π° отсуството Π½Π° Π½Π΅ΠΊΠΎΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΈΠ·Π²Ρ€ΡˆΠ΅Π½ΠΈ Π·Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° процСсот Π½Π° ΠΏΡ€Π΅Π³ΠΎΠ²ΠΎΡ€ΠΈ Π·Π° ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅ Π²Ρ€Π· основа Π½Π° Π΅ΠΊΡΡ‚Π΅Π½Π·ΠΈΡ˜Π°Ρ‚Π° ALPN TLS ΡˆΡ‚ΠΎ сС користи Π²ΠΎ HTTP/2. Π”Π΅Ρ‚Π°Π»Π½ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚ΠΎΡ‚ ќС Π±ΠΈΠ΄Π°Ρ‚ објавСни ΠΏΠΎ Π·Π°Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° ΠΎΠ΄Π·Π΅ΠΌΠ°ΡšΠ΅Ρ‚ΠΎ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΈΡ‚Π΅ ΠΏΠΎΡ‚Π²Ρ€Π΄ΠΈ.

На 26 Ρ˜Π°Π½ΡƒΠ°Ρ€ΠΈ Π²ΠΎ 03:48 (MSK) ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ бСшС Ρ€Π΅ΡˆΠ΅Π½, Π½ΠΎ ситС сСртификати ΠΊΠΎΠΈ Π±Π΅Π° ΠΈΠ·Π΄Π°Π΄Π΅Π½ΠΈ со ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΡ‚ TLS-ALPN-01 Π·Π° Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° Π±Π΅Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈ Π΄Π° Π±ΠΈΠ΄Π°Ρ‚ ΠΏΠΎΠ½ΠΈΡˆΡ‚Π΅Π½ΠΈ. ΠžΠ΄Π·Π΅ΠΌΠ°ΡšΠ΅Ρ‚ΠΎ Π½Π° сСртификатитС ќС Π·Π°ΠΏΠΎΡ‡Π½Π΅ Π½Π° 28 Ρ˜Π°Π½ΡƒΠ°Ρ€ΠΈ Π²ΠΎ 19:00 часот (МБК). Π”ΠΎ овој ΠΌΠΎΠΌΠ΅Π½Ρ‚, Π½Π° корисницитС ΠΊΠΎΠΈ Π³ΠΎ користат ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΡ‚ Π·Π° Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° TLS-ALPN-01 ΠΈΠΌ сС ΠΏΡ€Π΅ΠΏΠΎΡ€Π°Ρ‡ΡƒΠ²Π° Π΄Π° Π³ΠΈ Π°ΠΆΡƒΡ€ΠΈΡ€Π°Π°Ρ‚ своитС сСртификати, Π²ΠΎ спротивно Ρ‚ΠΈΠ΅ ќС Π±ΠΈΠ΄Π°Ρ‚ Ρ€Π°Π½ΠΎ ΠΏΠΎΠ½ΠΈΡˆΡ‚Π΅Π½ΠΈ.

Π Π΅Π»Π΅Π²Π°Π½Ρ‚Π½ΠΈ ΠΈΠ·Π²Π΅ΡΡ‚ΡƒΠ²Π°ΡšΠ° Π·Π° ΠΏΠΎΡ‚Ρ€Π΅Π±Π°Ρ‚Π° ΠΎΠ΄ Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° сСртификатитС сС ΠΈΡΠΏΡ€Π°ΡœΠ°Π°Ρ‚ ΠΏΠΎ Π΅-ΠΏΠΎΡˆΡ‚Π°. ΠšΠΎΡ€ΠΈΡΠ½ΠΈΡ†ΠΈΡ‚Π΅ ΠΊΠΎΠΈ користат Certbot ΠΈ Π΄Π΅Ρ…ΠΈΠ΄Ρ€ΠΈΡ€Π°Π½ΠΈ Π°Π»Π°Ρ‚ΠΊΠΈ Π·Π° Π΄Π° Π΄ΠΎΠ±ΠΈΡ˜Π°Ρ‚ сСртификат Π½Π΅ Π±Π΅Π° ΠΏΠΎΠ³ΠΎΠ΄Π΅Π½ΠΈ ΠΎΠ΄ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ ΠΏΡ€ΠΈ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° стандарднитС поставки. ΠœΠ΅Ρ‚ΠΎΠ΄ΠΎΡ‚ TLS-ALPN-01 Π΅ ΠΏΠΎΠ΄Π΄Ρ€ΠΆΠ°Π½ Π²ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ Caddy, Traefik, apache mod_md ΠΈ autocert. ΠœΠΎΠΆΠ΅Ρ‚Π΅ Π΄Π° ја ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚Π΅ исправноста Π½Π° Π²Π°ΡˆΠΈΡ‚Π΅ сСртификати со ΠΏΡ€Π΅Π±Π°Ρ€ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΈ, сСриски Π±Ρ€ΠΎΠ΅Π²ΠΈ ΠΈΠ»ΠΈ Π΄ΠΎΠΌΠ΅Π½ΠΈ Π²ΠΎ списокот со ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ‚ΠΈΡ‡Π½ΠΈ сСртификати.

Π‘ΠΈΠ΄Π΅Ρ˜ΡœΠΈ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ Π²Π»ΠΈΡ˜Π°Π°Ρ‚ Π½Π° ΠΎΠ΄Π½Π΅ΡΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° со ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΡ‚ TLS-ALPN-01, ΠΌΠΎΠΆΠ΅ Π΄Π° Π±ΠΈΠ΄Π΅ ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΎ Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚ ACME ΠΈΠ»ΠΈ ΠΌΠ΅Π½ΡƒΠ²Π°ΡšΠ΅ Π½Π° поставкитС (Caddy, bitnami/bn-cert, autocert, apache mod_md, Traefik) Π·Π° Π΄Π° ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈ Π΄Π° Ρ€Π°Π±ΠΎΡ‚ΠΈ. ΠŸΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°Π°Ρ‚ ΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π° Π½Π° TLS Π²Π΅Ρ€Π·ΠΈΠΈ Π½Π΅ пониски ΠΎΠ΄ 1.2 (ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈΡ‚Π΅ вСќС Π½Π΅ΠΌΠ° Π΄Π° ΠΌΠΎΠΆΠ°Ρ‚ Π΄Π° користат TLS 1.1) ΠΈ ΠΏΡ€Π΅ΠΊΠΈΠ½ Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ°Ρ‚Π° Π·Π° OID 1.3.6.1.5.5.7.1.30.1, ΡˆΡ‚ΠΎ ја ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π° застарСната Π΅ΠΊΡΡ‚Π΅Π½Π·ΠΈΡ˜Π° acmeIdentifier, само ΠΏΠΎΠ΄Π΄Ρ€ΠΆΠ°Π½Π° Π²ΠΎ ΠΏΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½ΠΈΡ‚Π΅ Π½Π°Ρ†Ρ€Ρ‚ΠΈ Π½Π° ΡΠΏΠ΅Ρ†ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°Ρ‚Π° RFC 8737 (ΠΏΡ€ΠΈ Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°ΡšΠ΅ сСртификат, сСга Π΅ Π΄ΠΎΠ·Π²ΠΎΠ»Π΅Π½ само OID 1.3.6.1.5.5.7.1.31, Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈΡ‚Π΅ ΡˆΡ‚ΠΎ користат OID 1.3.6.1.5.5.7.1.30.1 Π½Π΅ΠΌΠ° Π΄Π° ΠΌΠΎΠΆΠ°Ρ‚ Π΄Π° Π΄ΠΎΠ±ΠΈΡ˜Π°Ρ‚ сСртификат ).

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€