Let's Encrypt, Π½Π΅ΠΊΠΎΠΌΠ΅ΡΡΠΈΡΠ°Π»Π½Π°, ΠΊΠΎΠ½ΡΡΠΎΠ»ΠΈΡΠ°Π½Π° ΠΎΠ΄ Π·Π°Π΅Π΄Π½ΠΈΡΠ°ΡΠ° CA ΠΊΠΎΡΠ° ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡΠ²Π° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈ Π±Π΅ΡΠΏΠ»Π°ΡΠ½ΠΎ Π½Π° ΡΠ΅ΠΊΠΎΠ³ΠΎ, ΠΏΡΠ΅Π΄ΡΠΏΡΠ΅Π΄ΠΈ Π·Π° ΠΏΡΠ΅ΡΡΡΠΎΡΠ½ΠΎΡΠΎ ΠΎΡΠΏΠΎΠ²ΠΈΠΊΡΠ²Π°ΡΠ΅ Π½Π° ΠΌΠ½ΠΎΠ³Ρ ΠΏΡΠ΅ΡΡ
ΠΎΠ΄Π½ΠΎ ΠΈΠ·Π΄Π°Π΄Π΅Π½ΠΈ TLS/SSL ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈ. ΠΠ΄ 116 ΠΌΠΈΠ»ΠΈΠΎΠ½ΠΈ ΡΠ΅ΠΊΠΎΠ²Π½ΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈ Let's Encrypt, Π½Π΅ΡΡΠΎ ΠΏΠΎΠ²Π΅ΡΠ΅ ΠΎΠ΄ 3 ΠΌΠΈΠ»ΠΈΠΎΠ½ΠΈ (2.6%) ΡΠ΅ Π±ΠΈΠ΄Π°Ρ ΠΎΡΠΏΠΎΠ²ΠΈΠΊΠ°Π½ΠΈ, ΠΎΠ΄ ΠΊΠΎΠΈ ΠΏΡΠΈΠ±Π»ΠΈΠΆΠ½ΠΎ 1 ΠΌΠΈΠ»ΠΈΠΎΠ½ ΡΠ΅ Π΄ΡΠΏΠ»ΠΈΠΊΠ°ΡΠΈ Π²ΡΠ·Π°Π½ΠΈ Π·Π° ΠΈΡΡΠΈΠΎΡ Π΄ΠΎΠΌΠ΅Π½ (Π³ΡΠ΅ΡΠΊΠ°ΡΠ° Π³Π»Π°Π²Π½ΠΎ Π²Π»ΠΈΡΠ°Π΅ΡΠ΅ Π½Π° ΠΌΠ½ΠΎΠ³Ρ ΡΠ΅ΡΡΠΎ Π°ΠΆΡΡΠΈΡΠ°Π½ΠΈΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈ, ΠΏΠΎΡΠ°Π΄ΠΈ ΡΡΠΎ ΠΈΠΌΠ° ΡΠΎΠ»ΠΊΡ ΠΌΠ½ΠΎΠ³Ρ Π΄ΡΠΏΠ»ΠΈΠΊΠ°ΡΠΈ). ΠΠΎΠ²Π»Π΅ΠΊΡΠ²Π°ΡΠ΅ΡΠΎ Π΅ Π·Π°ΠΊΠ°ΠΆΠ°Π½ΠΎ Π·Π° 4 ΠΌΠ°ΡΡ (ΡΠΎΡΠ½ΠΎΡΠΎ Π²ΡΠ΅ΠΌΠ΅ ΡΓ¨ ΡΡΡΠ΅ Π½Π΅ Π΅ ΠΎΠ΄ΡΠ΅Π΄Π΅Π½ΠΎ, Π½ΠΎ ΠΎΡΠΏΠΎΠ²ΠΈΠΊΡΠ²Π°ΡΠ΅ΡΠΎ ΡΠ΅ Π±ΠΈΠ΄Π΅ Π½Π°ΠΏΡΠ°Π²Π΅Π½ΠΎ Π½Π΅ ΠΏΠΎΡΠ°Π½ΠΎ ΠΎΠ΄ 3 ΡΠ°ΡΠΎΡ ΠΏΠΎ ΠΏΠΎΠ»Π½ΠΎΡ ΠΠ‘Π).
ΠΠΎΡΡΠ΅Π±Π°ΡΠ° ΠΎΠ΄ ΠΎΡΠΏΠΎΠ²ΠΈΠΊΡΠ²Π°ΡΠ΅ Π΅ ΠΏΠΎΡΠ°Π΄ΠΈ ΠΈΠ΄Π΅Π½ΡΠΈΡΠΈΠΊΡΠ²Π°Π½ΠΈΡΠ΅ Π½Π° 29 ΡΠ΅Π²ΡΡΠ°ΡΠΈ Π³ΡΠ΅ΡΠΊΠ°. ΠΡΠΎΠ±Π»Π΅ΠΌΠΎΡ ΡΠ΅ ΠΌΠ°Π½ΠΈΡΠ΅ΡΡΠΈΡΠ° ΠΎΠ΄ 25 ΡΡΠ»ΠΈ 2019 Π³ΠΎΠ΄ΠΈΠ½Π° ΠΈ Π²Π»ΠΈΡΠ°Π΅ Π½Π° ΡΠΈΡΡΠ΅ΠΌΠΎΡ Π·Π° ΠΏΡΠΎΠ²Π΅ΡΠΊΠ° Π½Π° Π·Π°ΠΏΠΈΡΠΈΡΠ΅ Π½Π° ΠΠ¦Π Π²ΠΎ DNS. ΠΠ¦Π ΡΠ΅ΠΊΠΎΡΠ΄ (RFC-6844, ΠΎΠ²Π»Π°ΡΡΡΠ²Π°ΡΠ΅ Π·Π° Π°Π²ΡΠΎΡΠΈΡΠ΅Ρ Π·Π° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈ) ΠΌΡ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡΠ²Π° Π½Π° ΡΠΎΠΏΡΡΠ²Π΅Π½ΠΈΠΊΠΎΡ Π½Π° Π΄ΠΎΠΌΠ΅Π½ΠΎΡ Π΅ΠΊΡΠΏΠ»ΠΈΡΠΈΡΠ½ΠΎ Π΄Π° Π΄Π΅ΡΠΈΠ½ΠΈΡΠ° ΠΎΡΠ³Π°Π½ Π·Π° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈΡΠ° ΠΏΡΠ΅ΠΊΡ ΠΊΠΎΡ ΠΌΠΎΠΆΠ΅ Π΄Π° ΡΠ΅ Π³Π΅Π½Π΅ΡΠΈΡΠ°Π°Ρ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈ Π·Π° Π½Π°Π²Π΅Π΄Π΅Π½ΠΈΠΎΡ Π΄ΠΎΠΌΠ΅Π½. ΠΠΎΠΊΠΎΠ»ΠΊΡ ΠΎΡΠ³Π°Π½ΠΎΡ Π·Π° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈΡΠ° Π½Π΅ Π΅ Π½Π°Π²Π΅Π΄Π΅Π½ Π²ΠΎ Π·Π°ΠΏΠΈΡΠΈΡΠ΅ Π½Π° ΠΠ¦Π, ΡΠΎΠ³Π°Ρ ΡΠΎΡ Π΅ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π΄Π° Π³ΠΎ Π±Π»ΠΎΠΊΠΈΡΠ° ΠΈΠ·Π΄Π°Π²Π°ΡΠ΅ΡΠΎ Π½Π° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈ Π·Π° ΠΎΠ²ΠΎΡ Π΄ΠΎΠΌΠ΅Π½ ΠΈ Π΄Π° Π³ΠΎ ΠΈΠ½ΡΠΎΡΠΌΠΈΡΠ° ΡΠΎΠΏΡΡΠ²Π΅Π½ΠΈΠΊΠΎΡ Π½Π° Π΄ΠΎΠΌΠ΅Π½ΠΎΡ Π·Π° ΠΎΠ±ΠΈΠ΄ΠΈΡΠ΅ Π·Π° ΠΊΠΎΠΌΠΏΡΠΎΠΌΠΈΡ. ΠΠΎ ΠΏΠΎΠ²Π΅ΡΠ΅ΡΠΎ ΡΠ»ΡΡΠ°ΠΈ, ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΡ ΡΠ΅ Π±Π°ΡΠ° Π²Π΅Π΄Π½Π°Ρ ΠΏΠΎ ΠΏΠΎΠ»Π°Π³Π°ΡΠ΅ΡΠΎ Π½Π° Π²Π΅ΡΠΈΡΠΈΠΊΠ°ΡΠΈΡΠ°ΡΠ° Π½Π° ΠΠ¦Π, Π½ΠΎ ΡΠ΅Π·ΡΠ»ΡΠ°ΡΠΎΡ ΠΎΠ΄ Π²Π΅ΡΠΈΡΠΈΠΊΠ°ΡΠΈΡΠ°ΡΠ° ΡΠ΅ ΡΠΌΠ΅ΡΠ° Π·Π° Π²Π°Π»ΠΈΠ΄Π΅Π½ ΡΡΡΠ΅ 30 Π΄Π΅Π½Π°. ΠΡΠ°Π²ΠΈΠ»Π°ΡΠ° ΠΈΡΡΠΎ ΡΠ°ΠΊΠ° Π±Π°ΡΠ°Π°Ρ ΡΠ΅Π²Π°Π»ΠΈΠ΄Π°ΡΠΈΡΠ° Π½Π°ΡΠ΄ΠΎΡΠ½Π° 8 ΡΠ°ΡΠ° ΠΏΡΠ΅Π΄ Π΄Π° ΡΠ΅ ΠΈΠ·Π΄Π°Π΄Π΅ Π½ΠΎΠ² ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ (Ρ.Π΅., Π°ΠΊΠΎ ΠΏΠΎΠΌΠΈΠ½Π°Π»Π΅ 8 ΡΠ°ΡΠ° ΠΎΠ΄ ΠΏΠΎΡΠ»Π΅Π΄Π½Π°ΡΠ° Π²Π°Π»ΠΈΠ΄Π°ΡΠΈΡΠ° ΠΊΠΎΠ³Π° Π΅ ΠΏΠΎΠ±Π°ΡΠ°Π½ Π½ΠΎΠ² ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ, ΠΏΠΎΡΡΠ΅Π±Π½Π° Π΅ ΡΠ΅Π²Π°Π»ΠΈΠ΄Π°ΡΠΈΡΠ°).
ΠΡΠ΅ΡΠΊΠ°ΡΠ° ΡΠ΅ ΡΠ°Π²ΡΠ²Π° Π°ΠΊΠΎ Π±Π°ΡΠ°ΡΠ΅ΡΠΎ Π·Π° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ ΠΎΠΏΡΠ°ΡΠ° Π½Π΅ΠΊΠΎΠ»ΠΊΡ ΠΈΠΌΠΈΡΠ° Π½Π° Π΄ΠΎΠΌΠ΅Π½ΠΈ ΠΎΠ΄Π΅Π΄Π½Π°Ρ, ΠΎΠ΄ ΠΊΠΎΠΈ ΡΠ΅ΠΊΠΎΠ΅ Π±Π°ΡΠ° ΠΏΡΠΎΠ²Π΅ΡΠΊΠ° Π½Π° Π·Π°ΠΏΠΈΡΠΎΡ Π½Π° ΠΠ¦Π. Π‘ΡΡΡΠΈΠ½Π°ΡΠ° Π½Π° Π³ΡΠ΅ΡΠΊΠ°ΡΠ° Π΅ ΡΡΠΎ Π²ΠΎ ΠΌΠΎΠΌΠ΅Π½ΡΠΎΡ Π½Π° ΠΏΠΎΠ²ΡΠΎΡΠ½Π° ΠΏΡΠΎΠ²Π΅ΡΠΊΠ°, Π½Π°ΠΌΠ΅ΡΡΠΎ Π΄Π° ΡΠ΅ Π²Π°Π»ΠΈΠ΄ΠΈΡΠ°Π°Ρ ΡΠΈΡΠ΅ Π΄ΠΎΠΌΠ΅Π½ΠΈ, ΠΏΠΎΠ²ΡΠΎΡΠ½ΠΎ Π΅ ΠΏΡΠΎΠ²Π΅ΡΠ΅Π½ ΡΠ°ΠΌΠΎ Π΅Π΄Π΅Π½ Π΄ΠΎΠΌΠ΅Π½ ΠΎΠ΄ ΡΠΏΠΈΡΠΎΠΊΠΎΡ (Π°ΠΊΠΎ ΠΈΠΌΠ°Π»ΠΎ N Π΄ΠΎΠΌΠ΅Π½ΠΈ Π²ΠΎ Π±Π°ΡΠ°ΡΠ΅ΡΠΎ, Π½Π°ΠΌΠ΅ΡΡΠΎ N ΡΠ°Π·Π»ΠΈΡΠ½ΠΈ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ, Π΅Π΄Π΅Π½ Π΄ΠΎΠΌΠ΅Π½ Π±ΠΈΠ» ΠΏΡΠΎΠ²Π΅ΡΠ΅Π½ΠΎ N ΠΏΠ°ΡΠΈ). ΠΠ° Π΄ΡΡΠ³ΠΈΡΠ΅ Π΄ΠΎΠΌΠ΅Π½ΠΈ Π²ΡΠΎΡΠ°ΡΠ° ΠΏΡΠΎΠ²Π΅ΡΠΊΠ° Π½Π΅ Π΅ ΠΈΠ·Π²ΡΡΠ΅Π½Π° ΠΈ ΠΎΠ΄Π»ΡΠΊΠ°ΡΠ° Π΅ Π΄ΠΎΠ½Π΅ΡΠ΅Π½Π° ΡΠΎ ΠΊΠΎΡΠΈΡΡΠ΅ΡΠ΅ Π½Π° ΠΏΠΎΠ΄Π°ΡΠΎΡΠΈΡΠ΅ ΠΎΠ΄ ΠΏΡΠ²Π°ΡΠ° ΠΏΡΠΎΠ²Π΅ΡΠΊΠ° (ΠΎΠ΄Π½ΠΎΡΠ½ΠΎ ΠΊΠΎΡΠΈΡΡΠ΅Π½ΠΈ ΡΠ΅ ΠΏΠΎΠ΄Π°ΡΠΎΡΠΈ ΡΡΠ°ΡΠΈ Π΄ΠΎ 30 Π΄Π΅Π½Π°). ΠΠ°ΠΊΠΎ ΡΠ΅Π·ΡΠ»ΡΠ°Ρ Π½Π° ΡΠΎΠ°, Π²ΠΎ ΡΠΎΠΊ ΠΎΠ΄ 30 Π΄Π΅Π½Π° ΠΎΠ΄ ΠΏΡΠ²Π°ΡΠ° ΠΏΡΠΎΠ²Π΅ΡΠΊΠ°, Let's Encrypt ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠ·Π΄Π°Π΄Π΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°Ρ Π΄ΡΡΠΈ ΠΈ Π°ΠΊΠΎ Π²ΡΠ΅Π΄Π½ΠΎΡΡΠ° Π½Π° Π·Π°ΠΏΠΈΡΠΎΡ Π½Π° ΠΠ¦Π ΡΠ΅ ΡΠΌΠ΅Π½ΠΈ ΠΈ Let's Encrypt Π±Π΅ΡΠ΅ ΠΎΡΡΡΡΠ°Π½Π΅ΡΠ° ΠΎΠ΄ Π»ΠΈΡΡΠ°ΡΠ° Π½Π° Π²Π°Π»ΠΈΠ΄Π½ΠΈ CA.
ΠΠ°ΡΠ΅Π³Π½Π°ΡΠΈΡΠ΅ ΠΊΠΎΡΠΈΡΠ½ΠΈΡΠΈ Π΄ΠΎΠ±ΠΈΡΠ° ΠΈΠ·Π²Π΅ΡΡΡΠ²Π°ΡΠ΅ ΠΏΡΠ΅ΠΊΡ Π΅-ΠΏΠΎΡΡΠ° Π°ΠΊΠΎ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈΡΠ΅ Π·Π° ΠΊΠΎΠ½ΡΠ°ΠΊΡ Π±ΠΈΠ»Π΅ ΠΏΠΎΠΏΠΎΠ»Π½Π΅ΡΠΈ ΠΊΠΎΠ³Π° Π³ΠΎ Π΄ΠΎΠ±ΠΈΠ»Π΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΡ. ΠΠΎΠΆΠ΅ΡΠ΅ Π΄Π° Π³ΠΈ ΠΏΡΠΎΠ²Π΅ΡΠΈΡΠ΅ Π²Π°ΡΠΈΡΠ΅ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈ ΡΠΎ ΠΏΡΠ΅Π·Π΅ΠΌΠ°ΡΠ΅ Π»ΠΈΡΡΠ° ΡΠ΅ΡΠΈΡΠΊΠΈ Π±ΡΠΎΠ΅Π²ΠΈ Π½Π° ΠΎΡΠΏΠΎΠ²ΠΈΠΊΠ°Π½ΠΈ ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΈ ΠΈΠ»ΠΈ ΡΠΎ ΠΊΠΎΡΠΈΡΡΠ΅ΡΠ΅ ΠΎΠ½Π»Π°ΡΠ½ ΡΡΠ»ΡΠ³Π° (ΡΠ΅ Π½Π°ΠΎΡΠ° Π½Π° IP Π°Π΄ΡΠ΅ΡΠ°ΡΠ°, Π±Π»ΠΎΠΊΠΈΡΠ°Π½ Π²ΠΎ Π ΡΡΠΊΠ°ΡΠ° Π€Π΅Π΄Π΅ΡΠ°ΡΠΈΡΠ° ΠΎΠ΄ Π ΠΎΡΠΊΠΎΠΌΠ½Π°Π΄Π·ΠΎΡ). ΠΠΎΠΆΠ΅ΡΠ΅ Π΄Π° Π³ΠΎ Π΄ΠΎΠ·Π½Π°Π΅ΡΠ΅ ΡΠ΅ΡΠΈΡΠΊΠΈΠΎΡ Π±ΡΠΎΡ Π½Π° ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠΎΡ Π·Π° Π΄ΠΎΠΌΠ΅Π½ΠΎΡ ΠΎΠ΄ ΠΈΠ½ΡΠ΅ΡΠ΅Ρ ΠΊΠΎΡΠΈΡΡΠ΅ΡΡΠΈ ΡΠ° ΠΊΠΎΠΌΠ°Π½Π΄Π°ΡΠ°:
openssl s_client -ΠΏΠΎΠ²ΡΠ·Π΅ΡΠ΅ ΠΏΡΠΈΠΌΠ΅Ρ.com:443 -showcerts /dev/null\
| openssl x509 -ΡΠ΅ΠΊΡΡ -noout | grep -A 1 Π‘Π΅ΡΠΈΡΠΊΠΈ\ΠΡΠΎΡ | tr-d:
ΠΠ·Π²ΠΎΡ: opennet.ru