Let's Encrypt рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рдореЛрдареНрдпрд╛ рдкреНрд░рдорд╛рдгрд╛рдд рд░рджреНрдж рдХрд░рдгреЗ

рд▓реЗрдЯреНрд╕ рдПрдирдХреНрд░рд┐рдкреНрдЯ рд╣рд╛ рд╕рдореБрджрд╛рдп-рдирд┐рдпрдВрддреНрд░рд┐рдд рдирд╛-рдирдлрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдЖрд╣реЗ рдЬреЛ рдкреНрд░рддреНрдпреЗрдХрд╛рд▓рд╛ рд╡рд┐рдирд╛рдореВрд▓реНрдп рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рдкреНрд░рджрд╛рди рдХрд░рддреЛ. рдЪреЗрддрд╛рд╡рдгреА рджрд┐рд▓реА рдЕрдиреЗрдХ рдкреВрд░реНрд╡реА рдЬрд╛рд░реА рдХреЗрд▓реЗрд▓реНрдпрд╛ TLS/SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдВрдЪреНрдпрд╛ рдЖрдЧрд╛рдореА рдирд┐рд░рд╕реНрддреАрдХрд░рдгрд╛рдмрджреНрджрд▓. 116 рджрд╢рд▓рдХреНрд╖ рд╕рдзреНрдпрд╛ рд╡реИрдз Let's Encrypt рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдВрдкреИрдХреА, 3 рджрд╢рд▓рдХреНрд╖ (2.6%) рдкреЗрдХреНрд╖рд╛ рдереЛрдбреЗ рдЕрдзрд┐рдХ рд░рджреНрдж рдХреЗрд▓реЗ рдЬрд╛рддреАрд▓, рддреНрдпрд╛рдкреИрдХреА рдЕрдВрджрд╛рдЬреЗ 1 рджрд╢рд▓рдХреНрд╖ рд╕рдорд╛рди рдбреЛрдореЗрдирд╢реА рдЬреЛрдбрд▓реЗрд▓реЗ рдбреБрдкреНрд▓рд┐рдХреЗрдЯ рдЖрд╣реЗрдд (рддреНрд░реБрдЯреАрдиреЗ рдореБрдЦреНрдпрддрдГ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдВрд╡рд░ рдкрд░рд┐рдгрд╛рдо рдХреЗрд▓рд╛ рдЖрд╣реЗ рдЬреЗ рд╡рд╛рд░рдВрд╡рд╛рд░ рдЕрдкрдбреЗрдЯ рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд, рдЬреЗ рдЗрддрдХреЗ рдбреБрдкреНрд▓рд┐рдХреЗрдЯ рдХрд╛ рдЖрд╣реЗрдд). рд░рд┐рдХреЙрд▓ 4 рдорд╛рд░реНрдЪ рд░реЛрдЬреА рдирд┐рдпреЛрдЬрд┐рдд рдЖрд╣реЗ (рдЕрдЪреВрдХ рд╡реЗрд│ рдЕрджреНрдпрд╛рдк рдирд┐рд╢реНрдЪрд┐рдд рдХреЗрд▓реЗрд▓реА рдирд╛рд╣реА, рдкрд░рдВрддреБ MSK рдкрд╣рд╛рдЯреЗ 3 рд╡рд╛рдЬреЗрдкрд░реНрдпрдВрдд рд░рд┐рдХреЙрд▓ рд╣реЛрдгрд╛рд░ рдирд╛рд╣реА).

29 рдлреЗрдмреНрд░реБрд╡рд╛рд░реА рд░реЛрдЬреА рдЭрд╛рд▓реЗрд▓реНрдпрд╛ рд╢реЛрдзрд╛рдореБрд│реЗ рдкрд░рдд рдмреЛрд▓рд╛рд╡рдгреНрдпрд╛рдЪреА рдЧрд░рдЬ рдирд┐рд░реНрдорд╛рдг рдЭрд╛рд▓реА рдЖрд╣реЗ рдЪреВрдХ. рд╣реА рд╕рдорд╕реНрдпрд╛ 25 рдЬреБрд▓реИ 2019 рдкрд╛рд╕реВрди рджрд┐рд╕реВрди рдпреЗрдд рдЖрд╣реЗ рдЖрдгрд┐ DNS рдордзреАрд▓ CAA рд░реЗрдХреЙрд░реНрдб рддрдкрд╛рд╕рдгреНрдпрд╛рдЪреНрдпрд╛ рдкреНрд░рдгрд╛рд▓реАрд╡рд░ рдкрд░рд┐рдгрд╛рдо рдХрд░рддреЗ. CAA рд░реЗрдХреЙрд░реНрдб (рдЖрд░рдПрдлрд╕реА -6844,рд╕рд░реНрдЯрд┐рдлрд┐рдХреЗрдЯ рдСрдереЙрд░рд┐рдЯреА рдСрдереЛрд░рд╛рдпрдЭреЗрд╢рди) рдбреЛрдореЗрди рдорд╛рд▓рдХрд╛рд▓рд╛ рдПрдХ рдкреНрд░рдорд╛рдгрди рдкреНрд░рд╛рдзрд┐рдХрд░рдг рд╕реНрдкрд╖реНрдЯрдкрдгреЗ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ рдЬреНрдпрд╛рджреНрд╡рд╛рд░реЗ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдбреЛрдореЗрдирд╕рд╛рдареА рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рд╡реНрдпреБрддреНрдкрдиреНрди рдХреЗрд▓реА рдЬрд╛рдК рд╢рдХрддрд╛рдд. рд╕реАрдПрдП рд░реЗрдХреЙрд░реНрдбрдордзреНрдпреЗ CA рд╕реВрдЪреАрдмрджреНрдз рдирд╕рд▓реНрдпрд╛рд╕, рддреНрдпрд╛рдиреЗ рджрд┐рд▓реЗрд▓реНрдпрд╛ рдбреЛрдореЗрдирд╕рд╛рдареА рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рдЬрд╛рд░реА рдХрд░рдгреЗ рдЕрд╡рд░реЛрдзрд┐рдд рдХрд░рдгреЗ рдЖрдгрд┐ рддрдбрдЬреЛрдб рдХрд░рдгреНрдпрд╛рдЪреНрдпрд╛ рдкреНрд░рдпрддреНрдирд╛рдВрдмрджреНрджрд▓ рдбреЛрдореЗрди рдорд╛рд▓рдХрд╛рд╕ рд╕реВрдЪрд┐рдд рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. рдмрд╣реБрддреЗрдХ рдкреНрд░рдХрд░рдгрд╛рдВрдордзреНрдпреЗ, CAA рдЪреЗрдХ рдкрд╛рд╕ рдХреЗрд▓реНрдпрд╛рдирдВрддрд░ рд▓рдЧреЗрдЪ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдЪреА рд╡рд┐рдирдВрддреА рдХреЗрд▓реА рдЬрд╛рддреЗ, рдкрд░рдВрддреБ рдЪреЗрдХрдЪрд╛ рдирд┐рдХрд╛рд▓ рдЖрдгрдЦреА 30 рджрд┐рд╡рд╕рд╛рдВрд╕рд╛рдареА рд╡реИрдз рдорд╛рдирд▓рд╛ рдЬрд╛рддреЛ. рдирд┐рдпрдорд╛рдиреБрд╕рд╛рд░ рдирд╡реАрди рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЬрд╛рд░реА рдХрд░рдгреНрдпрд╛рдкреВрд░реНрд╡реА 8 рддрд╛рд╕рд╛рдВрдкреВрд░реНрд╡реА рдкреБрдиреНрд╣рд╛ рдкрдбрддрд╛рд│рдгреА рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ (рдореНрд╣рдгрдЬреЗ, рдирд╡реАрди рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдЪреА рд╡рд┐рдирдВрддреА рдХрд░рддрд╛рдирд╛ рд╢реЗрд╡рдЯрдЪреНрдпрд╛ рддрдкрд╛рд╕рдгреАрдирдВрддрд░ 8 рддрд╛рд╕ рдЙрд▓рдЯреВрди рдЧреЗрд▓реЗ рдЕрд╕рд▓реНрдпрд╛рд╕, рдкреБрдиреНрд╣рд╛ рдкрдбрддрд╛рд│рдгреА рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ).

рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╡рд┐рдирдВрддреАрдордзреНрдпреЗ рдПрдХрд╛рдЪ рд╡реЗрд│реА рдЕрдиреЗрдХ рдбреЛрдореЗрди рдирд╛рд╡реЗ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЕрд╕рд▓реНрдпрд╛рд╕ рддреНрд░реБрдЯреА рдЙрджреНрднрд╡рддреЗ, рдЬреНрдпрд╛рдкреИрдХреА рдкреНрд░рддреНрдпреЗрдХрд╛рд▓рд╛ CAA рд░реЗрдХреЙрд░реНрдб рддрдкрд╛рд╕рдгреА рдЖрд╡рд╢реНрдпрдХ рдЕрд╕рддреЗ. рддреНрд░реБрдЯреАрдЪрд╛ рд╕рд╛рд░ рдЕрд╕рд╛ рдЖрд╣реЗ рдХреА рдкреБрдиреНрд╣рд╛ рддрдкрд╛рд╕рдгреАрдЪреНрдпрд╛ рд╡реЗрд│реА, рд╕рд░реНрд╡ рдбреЛрдореЗрди рдкреНрд░рдорд╛рдгрд┐рдд рдХрд░рдгреНрдпрд╛рдРрд╡рдЬреА, рд╕реВрдЪреАрддреАрд▓ рдлрдХреНрдд рдПрдХ рдбреЛрдореЗрди рдкреБрдиреНрд╣рд╛ рддрдкрд╛рд╕рд▓реЗ рдЧреЗрд▓реЗ (рдЬрд░ рд╡рд┐рдирдВрддреАрдордзреНрдпреЗ N рдбреЛрдореЗрди рдЕрд╕рддреАрд▓ рддрд░, N рднрд┐рдиреНрди рддрдкрд╛рд╕рдгреНрдпрд╛рдВрдРрд╡рдЬреА, рдПрдХ рдбреЛрдореЗрди N рддрдкрд╛рд╕рд▓реЗ рдЧреЗрд▓реЗ. рд╡реЗрд│рд╛). рдЙрд░реНрд╡рд░рд┐рдд рдбреЛрдореЗрдирд╕рд╛рдареА, рджреБрд╕рд░реА рддрдкрд╛рд╕рдгреА рдХреЗрд▓реА рдЧреЗрд▓реА рдирд╛рд╣реА рдЖрдгрд┐ рдирд┐рд░реНрдгрдп рдШреЗрддрд╛рдирд╛ рдкрд╣рд┐рд▓реНрдпрд╛ рдЪреЗрдХрдордзреАрд▓ рдбреЗрдЯрд╛ рд╡рд╛рдкрд░рд▓рд╛ рдЧреЗрд▓рд╛ (рдореНрд╣рдгрдЬреЗ 30 рджрд┐рд╡рд╕рд╛рдВрдкрд░реНрдпрдВрддрдЪрд╛ рдбреЗрдЯрд╛ рд╡рд╛рдкрд░рд▓рд╛ рдЧреЗрд▓рд╛). рдкрд░рд┐рдгрд╛рдореА, рдкрд╣рд┐рд▓реНрдпрд╛ рдкрдбрддрд╛рд│рдгреАрдирдВрддрд░ рейреж рджрд┐рд╡рд╕рд╛рдВрдЪреНрдпрд╛ рдЖрдд, CAA рд░реЗрдХреЙрд░реНрдбрдЪреЗ рдореВрд▓реНрдп рдмрджрд▓рд▓реЗ рдЕрд╕рд▓реЗ рдЖрдгрд┐ Let's Encrypt рд╕реНрд╡реАрдХрд╛рд░реНрдп CA рдЪреНрдпрд╛ рд╕реВрдЪреАрдордзреВрди рдХрд╛рдвреВрди рдЯрд╛рдХрд▓реЗ рдЧреЗрд▓реЗ рдЕрд╕рд▓реЗ рддрд░реАрд╣реА, Let's Encrypt рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЬрд╛рд░реА рдХрд░реВ рд╢рдХрддреЗ.

рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рд╛рдкреНрдд рдХрд░рддрд╛рдирд╛ рд╕рдВрдкрд░реНрдХ рдорд╛рд╣рд┐рддреА рднрд░рд▓реА рдЕрд╕рд▓реНрдпрд╛рд╕ рдкреНрд░рднрд╛рд╡рд┐рдд рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдирд╛ рдИрдореЗрд▓рджреНрд╡рд╛рд░реЗ рд╕реВрдЪрд┐рдд рдХреЗрд▓реЗ рдЬрд╛рддреЗ. рддреБрдореНрд╣реА рддреБрдордЪреА рдкреНрд░рдорд╛рдгрдкрддреНрд░реЗ рдбрд╛рдЙрдирд▓реЛрдб рдХрд░реВрди рддрдкрд╛рд╕реВ рд╢рдХрддрд╛ рдпрд╛рджреА рд░рджреНрдж рдХреЗрд▓реЗрд▓реНрдпрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдВрдЪреЗ рдЕрдиреБрдХреНрд░рдорд╛рдВрдХ рдХрд┐рдВрд╡рд╛ рд╡рд╛рдкрд░рдгреЗ рдСрдирд▓рд╛рдЗрди рд╕реЗрд╡рд╛ (IP рдкрддреНрддреНрдпрд╛рд╡рд░ рд╕реНрдерд┐рдд, рдЕрд╡рд░реЛрдзрд┐рдд Roskomnadzor рджреНрд╡рд╛рд░реЗ рд░рд╢рд┐рдпрди рдлреЗрдбрд░реЗрд╢рди рдордзреНрдпреЗ). рддреБрдореНрд╣реА рдХрдорд╛рдВрдб рд╡рд╛рдкрд░реВрди рд╕реНрд╡рд╛рд░рд╕реНрдпрд╛рдЪреНрдпрд╛ рдбреЛрдореЗрдирд╕рд╛рдареА рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдЪрд╛ рдЕрдиреБрдХреНрд░рдорд╛рдВрдХ рд╢реЛрдзреВ рд╢рдХрддрд╛:

openssl s_client -connect example.com:443 -showcerts /dev/null\
| openssl x509 -text -noout | grep -A 1 рдЕрдиреБрдХреНрд░рдорд╛рдВрдХ | tr -d :

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛