TLS-ALPN-2 เดจเดŸเดชเตเดชเดฟเดฒเดพเด•เตเด•เตเดจเตเดจเดคเดฟเดฒเต† เดชเตเดฐเดถเตเดจเด™เตเด™เตพ เด•เดพเดฐเดฃเด‚ เดจเดฎเตเด•เตเด•เต เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเต 01 เดฆเดถเดฒเด•เตเดทเด‚ เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เดฑเตเดฑเตเด•เตพ เด…เดธเดพเดงเตเดตเดพเด•เตเด•เตเดจเตเดจเต

เด•เดฎเตเดฎเตเดฏเต‚เดฃเดฟเดฑเตเดฑเดฟ เดจเดฟเดฏเดจเตเดคเตเดฐเดฟเด•เตเด•เตเดจเตเดจเดคเตเด‚ เดŽเดฒเตเดฒเดพเดตเตผเด•เตเด•เตเด‚ เดธเต—เดœเดจเตเดฏเดฎเดพเดฏเดฟ เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เดฑเตเดฑเตเด•เตพ เดจเตฝเด•เตเดจเตเดจเดคเตเดฎเดพเดฏ เดฒเดพเดญเต‡เดšเตเด›เดฏเดฟเดฒเตเดฒเดพเดคเตเดค เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เดฑเตเดฑเต เด…เดคเต‹เดฑเดฟเดฑเตเดฑเดฟเดฏเดพเดฏ Let's Encrypt, เดเด•เดฆเต‡เดถเด‚ เดฐเดฃเตเดŸเต เดฆเดถเดฒเด•เตเดทเด‚ TLS เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เดฑเตเดฑเตเด•เตพ เดจเต‡เดฐเดคเตเดคเต‡ เด…เดธเดพเดงเตเดตเดพเด•เตเด•เตเดจเตเดจเดคเดพเดฏเดฟ เดชเตเดฐเด–เตเดฏเดพเดชเดฟเดšเตเดšเต, เด‡เดคเต เดˆ เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เต‡เดทเตป เด…เดคเต‹เดฑเดฟเดฑเตเดฑเดฟเดฏเตเดŸเต† เดŽเดฒเตเดฒเดพ เดธเดœเต€เดต เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เดฑเตเดฑเตเด•เดณเตเดŸเต†เดฏเตเด‚ เดเด•เดฆเต‡เดถเด‚ 1% เด†เดฃเต. TLS-ALPN-01 เดŽเด•เตเดธเตเดฑเตเดฑเตปเดทเตป (RFC 7301, เด†เดชเตเดฒเดฟเด•เตเด•เต‡เดทเตป-เดฒเต†เดฏเตผ เดชเตเดฐเต‹เดŸเตเดŸเต‹เด•เตเด•เต‹เตพ เดจเต†เด—เต‹เดทเตเดฏเต‡เดทเตป) เดจเดŸเดชเตเดชเดฟเดฒเดพเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตŠเดชเตเดชเด‚ เดฒเต†เดฑเตเดฑเตเดธเต เดŽเตปเด•เตเดฐเดฟเดชเตเดฑเตเดฑเดฟเตฝ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ เด•เต‹เดกเดฟเดฒเต† เดธเตเดชเต†เดธเดฟเดซเดฟเด•เตเด•เต‡เดทเตป เด†เดตเดถเตเดฏเด•เดคเด•เตพ เดชเดพเดฒเดฟเด•เตเด•เตเดจเตเดจเดฟเดฒเตเดฒเต†เดจเตเดจเต เดคเดฟเดฐเดฟเดšเตเดšเดฑเดฟเดžเตเดžเดคเดฟเดจเดพเดฒเดพเดฃเต เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เดฑเตเดฑเตเด•เดณเตเดŸเต† เด…เดธเดพเดงเตเดตเดพเด•เตเด•เตฝ เด†เดฐเด‚เดญเดฟเดšเตเดšเดคเต. HTTP/2-เตฝ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ ALPN TLS เดตเดฟเดชเตเดฒเต€เด•เดฐเดฃเดคเตเดคเต† เด…เดŸเดฟเดธเตเดฅเดพเดจเดฎเดพเด•เตเด•เดฟเดฏเตเดณเตเดณ เด•เดฃเด•เตเดทเตป เดจเต†เด—เต‹เดทเตเดฏเต‡เดทเตป เดชเตเดฐเด•เตเดฐเดฟเดฏเดฏเดฟเตฝ เดจเดŸเดคเตเดคเดฟเดฏ เดšเดฟเดฒ เดชเดฐเดฟเดถเต‹เดงเดจเด•เดณเตเดŸเต† เด…เดญเดพเดตเดฎเดพเดฃเต เดชเตŠเดฐเตเดคเตเดคเด•เตเด•เต‡เดŸเดฟเดจเต เด•เดพเดฐเดฃเด‚. เดชเตเดฐเดถเตโ€Œเดจเดฎเตเดณเตเดณ เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เดฑเตเดฑเตเด•เตพ เด…เดธเดพเดงเตเดตเดพเด•เตเด•เดฟเดฏ เดถเต‡เดทเด‚ เดธเด‚เดญเดตเดคเตเดคเต†เด•เตเด•เตเดฑเดฟเดšเตเดšเตเดณเตเดณ เดตเดฟเดถเดฆเดฎเดพเดฏ เดตเดฟเดตเดฐเด™เตเด™เตพ เดชเตเดฐเดธเดฟเดฆเตเดงเต€เด•เดฐเดฟเด•เตเด•เตเด‚.

เดœเดจเตเดตเดฐเดฟ 26-เดจเต 03:48-เดจเต (MSK) เดชเตเดฐเดถเตเดจเด‚ เดชเดฐเดฟเดนเดฐเดฟเดšเตเดšเต, เดŽเดจเตเดจเดพเตฝ เดชเดฐเดฟเดถเต‹เดงเดฟเดšเตเดšเตเดฑเดชเตเดชเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเดพเดฏเดฟ TLS-ALPN-01 เดฐเต€เดคเดฟ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดจเตฝเด•เดฟเดฏ เดŽเดฒเตเดฒเดพ เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เดฑเตเดฑเตเด•เดณเตเด‚ เด…เดธเดพเดงเตเดตเดพเด•เตเด•เดพเตป เดคเต€เดฐเตเดฎเดพเดจเดฟเดšเตเดšเต. เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เดฑเตเดฑเตเด•เดณเตเดŸเต† เด…เดธเดพเดงเตเดตเดพเด•เตเด•เตฝ เดœเดจเตเดตเดฐเดฟ 28-เดจเต 19:00-เดจเต (MSK) เด†เดฐเด‚เดญเดฟเด•เตเด•เตเด‚. เดˆ เดธเดฎเดฏเด‚ เดตเดฐเต†, TLS-ALPN-01 เดธเตเดฅเดฟเดฐเต€เด•เดฐเดฃ เดฐเต€เดคเดฟ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจ เด‰เดชเดฏเต‹เด•เตเดคเดพเด•เตเด•เตพ เด…เดตเดฐเตเดŸเต† เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เดฑเตเดฑเตเด•เตพ เด…เดชเตโ€Œเดกเต‡เดฑเตเดฑเต เดšเต†เดฏเตเดฏเดพเตป เดจเดฟเตผเดฆเตเดฆเต‡เดถเดฟเด•เตเด•เตเดจเตเดจเต, เด…เดฒเตเดฒเดพเดคเตเดคเดชเด•เตเดทเด‚ เด…เดต เดจเต‡เดฐเดคเตเดคเต† เดคเดจเตเดจเต† เด…เดธเดพเดงเตเดตเดพเด•เตเด‚.

เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เดฑเตเดฑเตเด•เตพ เด…เดชเตโ€Œเดกเต‡เดฑเตเดฑเต เดšเต†เดฏเตเดฏเต‡เดฃเตเดŸเดคเดฟเดจเตเดฑเต† เด†เดตเดถเตเดฏเด•เดคเดฏเต†เด•เตเด•เตเดฑเดฟเดšเตเดšเตเดณเตเดณ เดชเตเดฐเดธเด•เตเดคเดฎเดพเดฏ เด…เดฑเดฟเดฏเดฟเดชเตเดชเตเด•เตพ เด‡เดฎเต†เดฏเดฟเตฝ เดตเดดเดฟเดฏเดพเดฃเต เด…เดฏเดฏเตเด•เตเด•เตเดจเตเดจเดคเต. เด’เดฐเต เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เดฑเตเดฑเต เดฒเดญเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต Certbot เด‰เด‚ dehydrated เดŸเต‚เดณเตเด•เดณเตเด‚ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจ เด‰เดชเดฏเต‹เด•เตเดคเดพเด•เตเด•เดณเต† เดธเตเดฅเดฟเดฐเดธเตเดฅเดฟเดคเดฟ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ เดชเตเดฐเดถเตเดจเด‚ เดฌเดพเดงเดฟเดšเตเดšเดฟเดฒเตเดฒ. Caddy, Traefik, apache mod_md, autocert เดชเดพเด•เตเด•เต‡เดœเตเด•เดณเดฟเตฝ TLS-ALPN-01 เดฐเต€เดคเดฟ เดชเดฟเดจเตเดคเตเดฃเดฏเตเด•เตเด•เตเดจเตเดจเต. เดชเตเดฐเดถเตเดจเดฎเตเดณเตเดณ เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เดฑเตเดฑเตเด•เดณเตเดŸเต† เดชเดŸเตเดŸเดฟเด•เดฏเดฟเตฝ เดเดกเดจเตเดฑเดฟเดซเดฏเดฑเตเด•เดณเต‹ เดธเต€เดฐเดฟเดฏเตฝ เดจเดฎเตเดชเดฑเตเด•เดณเต‹ เดกเตŠเดฎเต†เดฏเตโ€Œเดจเตเด•เดณเต‹ เดคเดฟเดฐเดฏเตเดจเตเดจเดคเดฟเดฒเต‚เดŸเต† เดจเดฟเด™เตเด™เดณเตเดŸเต† เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เดฑเตเดฑเตเด•เดณเตเดŸเต† เด•เตƒเดคเตเดฏเดค เดชเดฐเดฟเดถเต‹เดงเดฟเด•เตเด•เดพเด‚.

TLS-ALPN-01 เดฐเต€เดคเดฟ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต เดชเดฐเดฟเดถเต‹เดงเดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ เดฎเดพเดฑเตเดฑเด™เตเด™เตพ เดชเต†เดฐเตเดฎเดพเดฑเตเดฑเดคเตเดคเต† เดฌเดพเดงเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเดพเตฝ, ACME เด•เตเดฒเดฏเดจเตเดฑเต เด…เดชเตโ€Œเดกเต‡เดฑเตเดฑเต เดšเต†เดฏเตเดฏเตเด•เดฏเต‹ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ เดฎเดพเดฑเตเดฑเตเด•เดฏเต‹ (Caddy, bitnami/bn-cert, autocert, apache mod_md, Traefik) เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเดจเตเดจเดคเต เดคเตเดŸเดฐเต‡เดฃเตเดŸเดคเตเดฃเตเดŸเต. 1.2-เตฝ เด•เตเดฑเดฏเดพเดคเตเดค TLS เดชเดคเดฟเดชเตเดชเตเด•เดณเตเดŸเต† เด‰เดชเดฏเต‹เด—เดตเตเด‚ (เด‰เดชเดญเต‹เด•เตเดคเดพเด•เตเด•เตพเด•เตเด•เต เด‡เดจเดฟ TLS 1.1 เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเตป เด•เดดเดฟเดฏเดฟเดฒเตเดฒ) เด•เดพเดฒเดนเดฐเดฃเดชเตเดชเต†เดŸเตเดŸ acmeIdentifier เดตเดฟเดชเตเดฒเต€เด•เดฐเดฃเดคเตเดคเต† เดคเดฟเดฐเดฟเดšเตเดšเดฑเดฟเดฏเตเดจเตเดจ OID 1.3.6.1.5.5.7.1.30.1-เดจเตเดฑเต† เดฎเต‚เดฒเตเดฏเดจเดฟเตผเดฃเตเดฃเดฏเดตเตเด‚ เด‰เตพเดชเตเดชเต†เดŸเตเดจเตเดจเต, เด‡เดคเต เดจเต‡เดฐเดคเตเดคเต† เดชเดฟเดจเตเดคเตเดฃเดฏเตโ€Œเด•เตเด•เตเดจเตเดจเต. RFC 8737 เดธเตเดชเต†เดธเดฟเดซเดฟเด•เตเด•เต‡เดทเดจเตเดฑเต† เดกเตเดฐเดพเดซเตเดฑเตเดฑเตเด•เตพ (เด’เดฐเต เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เดฑเตเดฑเต เดธเตƒเดทเตเดŸเดฟเด•เตเด•เตเดฎเตเดชเต‹เตพ, เด‡เดชเตเดชเต‹เตพ OID 1.3.6.1.5.5.7.1.31 เดฎเดพเดคเตเดฐเดฎเต‡ เด…เดจเตเดตเดฆเดจเต€เดฏเดฎเดพเดฏเดฟเดŸเตเดŸเตเดณเตเดณเต‚, เด•เต‚เดŸเดพเดคเต† OID 1.3.6.1.5.5.7.1.30.1 เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจ เด•เตเดฒเดฏเดจเตเดฑเตเด•เตพเด•เตเด•เต เด’เดฐเต เดธเตผเดŸเตเดŸเดฟเดซเดฟเด•เตเด•เดฑเตเดฑเต เดฒเดญเดฟเด•เตเด•เดฟเดฒเตเดฒ).

เด…เดตเดฒเด‚เดฌเด‚: opennet.ru

เด’เดฐเต เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚ เดšเต‡เตผเด•เตเด•เตเด•