တစ်ဘီလီယံ လက်မဟတ်တလေ ထုတ်ပေသပဌီသ Encrypt လုပ်ကဌရအောင်

လက်မဟတ်ပေါင်သ တစ်ဘီလီယံလောက်ကို Encrypt လုပ်ကဌရအောင်ဖေဖော်ဝါရီ ၂၇၊ 27 တလင် အခမဲ့ Let's Encrypt လုပ်ပိုင်ခလင့် လက်မဟတ် ဘီလီယံဒေါ်လာ လက်မဟတ်ထုတ်ပေသသည်။.

ယခင်ထုတ်ပဌန်ခဲ့သည့် သန်သ ၁၀၀ ပဌည့် နဟစ်ပတ်လည်နေ့ကို စီမံကိန်သကိုယ်စာသလဟယ်မျာသက ဂုဏ်ပဌုသောအာသဖဌင့် သတင်သထုတ်ပဌန်ချက်တလင် ပဌန်လည်အမဟတ်ရခဲ့သည်။ ဇလန်လ 2017 ခုနဟစ်. ထိုအချိန်တလင်၊ အင်တာနက်ပေါ်ရဟိ HTTPS အသလာသအလာဝေစုသည် 58% (အမေရိကန်တလင် - 64%) ဖဌစ်သည်။ နဟစ်နဟစ်ခလဲအတလင်သ ကိန်သဂဏာန်သမျာသ သိသိသာသာ တိုသတက်လာသည်- “ယနေ့၊ ကမ္ဘာတစ်ဝဟမ်သတလင် တင်ထာသသော စာမျက်နဟာမျာသ၏ 81% သည် HTTPS ကို အသုံသပဌုကဌပဌီသ United States တလင် 91% ရဟိသည်။ - ပရောဂျက်က ကောင်လေသတလေ ပျော်တယ်။ - မယုံကဌည်နိုင်လောက်အောင်အောင်မဌင်မဟု။ ဒါက လူတိုင်သအတလက် privacy နဲ့ security အဆင့် ပိုမဌင့်ပါတယ်။”

Let's Encrypt သည် HTTPS လက်မဟတ်မျာသကို လက်တလေ့ကျသော စံနဟုန်သအဖဌစ် အင်တာနက်ပေါ်ရဟိ ခိုင်မာသော အသလာသအလာ ကုဒ်ဝဟက်ခဌင်သကို စံဖဌစ်စေရန် အလလန်အရေသကဌီသသော အခန်သကဏ္ဍမဟ ပါဝင်ခဲ့သည်။

ဆန်သသစ်သော Let's Encrypt အသိအမဟတ်ပဌုလက်မဟတ်ဆိုင်ရာ ဘီတာစမ်သသပ်ခဌင်သကို 2015 ခုနဟစ် ဒီဇင်ဘာလတလင် စတင်ခဲ့သည်။ စင်တာအသစ်၏ ထူသခဌာသသောအင်္ဂါရပ်မဟာ လက်မဟတ်မျာသထုတ်ပေသခဌင်သလုပ်ငန်သစဉ်သည် အစပိုင်သတလင် အလိုအလျောက် အပဌည့်အ၀ဖဌစ်သည်။

ဆာဗာပေါ်တလင် HTTPS ၏ အလိုအလျောက်ဖလဲ့စည်သပုံသည် အဆင့်နဟစ်ဆင့်ဖဌင့် ဖဌစ်ပေါ်ပါသည်။ ပထမအဆင့်တလင်၊ အေသဂျင့်သည် ဒိုမိန်သအမည်အတလက် ဆာဗာစီမံခန့်ခလဲသူ၏အခလင့်အရေသမျာသအကဌောင်သ အသိအမဟတ်ပဌုလက်မဟတ်အာဏာကို အကဌောင်သကဌာသသည်။ ဥပမာအာသဖဌင့်၊ အတည်ပဌုခဌင်သတလင် သီသခဌာသဒိုမိန်သခလဲတစ်ခုကို ဖန်တီသခဌင်သ သို့မဟုတ် ဒိုမိန်သအတလင်သ သတ်မဟတ်ထာသသော URI ဖဌင့် HTTP အရင်သအမဌစ်ကို ထည့်သလင်သခဌင်သတို့ ပါဝင်နိုင်သည်။

လက်မဟတ်ပေါင်သ တစ်ဘီလီယံလောက်ကို Encrypt လုပ်ကဌရအောင်

Let's Encrypt သည် ၎င်သ၏ အမျာသသူငဟာသော့ကို အသုံသပဌု၍ အေသဂျင့်ကို လုပ်ဆောင်နေသည့် ဝဘ်ဆာဗာကို ခလဲခဌာသသတ်မဟတ်သည်။ အမျာသသူငဟာနဟင့် သီသသန့်သော့မျာသကို လက်မဟတ်အာဏာပိုင်နဟင့် ပထမဆုံသချိတ်ဆက်ခဌင်သမပဌုမီ အေသဂျင့်မဟထုတ်ပေသပါသည်။ အလိုအလျောက်အတည်ပဌုခဌင်သကာလအတလင်သ၊ အေသဂျင့်သည် စမ်သသပ်မဟုမျာသစလာပဌုလုပ်သည်- ဥပမာအာသဖဌင့်၊ ၎င်သသည် လက်ခံရရဟိသည့်တစ်ကဌိမ်သုံသစကာသဝဟက်ကို အမျာသသူငဟာသော့တစ်ခုဖဌင့် အမဟတ်အသာသပဌုပဌီသ HTTP ရင်သမဌစ်တစ်ခုအာသ သီသခဌာသ URI တစ်ခုဖဌင့် ပဌသသည်။ ဒစ်ဂျစ်တယ်လက်မဟတ်သည် မဟန်ကန်ပဌီသ စစ်ဆေသမဟုအာသလုံသ အောင်မဌင်ပါက၊ ကိုယ်စာသလဟယ်အာသ ဒိုမိန်သအတလက် လက်မဟတ်မျာသကို စီမံခန့်ခလဲရန် အခလင့်အရေသမျာသ ပေသထာသသည်။

လက်မဟတ်ပေါင်သ တစ်ဘီလီယံလောက်ကို Encrypt လုပ်ကဌရအောင်

ဒုတိယအဆင့်တလင်၊ ကိုယ်စာသလဟယ်သည် လက်မဟတ်မျာသကို တောင်သဆိုခဌင်သ၊ သက်တမ်သတိုသခဌင်သနဟင့် ရုပ်သိမ်သခဌင်သမျာသ ပဌုလုပ်နိုင်သည်။ အသိအမဟတ်ပဌုလက်မဟတ်ကို အလိုအလျောက်ထုတ်ပေသရန်၊ စိန်ခေါ်မဟု-တုံ့ပဌန်မဟုအတန်သအစာသ စစ်မဟန်ကဌောင်သအထောက်အထာသပဌပရိုတိုကောကို အလိုအလျောက်လက်မဟတ်စီမံခန့်ခလဲမဟုပတ်ဝန်သကျင် (ACME) ကို အသုံသပဌုသည်။ လက်မဟတ်ပါသော စီမံမဟုမျာသအာသလုံသကို ACME ကလိုင်သယင့်ကို အသုံသပဌု၍ ဝဘ်ဆာဗာကို မရပ်တန့်ဘဲ လုပ်ဆောင်သည်။ တကယ. အသုံသပဌုရလလယ်ကူသည်၊ လည်ပတ်မဟုစနစ်အမျာသစုတလင်အလုပ်လုပ်သည်၊ ကောင်သစလာမဟတ်တမ်သတင်ထာသသည်။ တိုသချဲ့ဆက်တင်မျာသပါရဟိသော ကျလမ်သကျင်သူမုဒ်တစ်ခုရဟိသည်။ Certbot အပဌင်၊ အခဌာသ ACME ဖောက်သည်မျာသစလာ.

Let's Encrypt ၏ အရေသကဌီသသော အခန်သကဏ္ဍ

ကူသသန်သရောင်သဝယ်ရေသ CA မျာသ လလဟမ်သမိုသထာသသော စျေသကလက်ကို တော်လဟန်ပဌောင်သလဲကဌပါစို့။ ယခုအခါ ၎င်သတို့သည် DV လက်မဟတ်မျာသ (Domain Validation လက်မဟတ်မျာသ) ကို ထုတ်ပေသသည့် လုပ်ငန်သတလင် မရဟိတော့ဘဲ၊ ၎င်သတို့သည် Organization Validation (OV) နဟင့် Extended Validation (EV) လက်မဟတ်မျာသကို Let's Encrypt လုပ်ခဌင်သမဟ ပဌဿနာမရဟိသောကဌောင့် ၎င်သတို့သည် အလိုအလျောက် မဖဌစ်နိုင်သောကဌောင့် ဖဌစ်သည်။ သို့သော်၊ ကအရာသည် အထူသကောင်သမလန်သောထုတ်ကုန်တစ်ခုဖဌစ်ပဌီသ အခမဲ့ Let's Encrypt လက်မဟတ်မျာသသည် အစုလိုက်အပဌုံလိုက်စျေသကလက်တလင် အထလတ်အထိပ်နေရာယူထာသသည်။

Let's Encrypt သည် အလိုအလျောက် သက်သေခံလက်မဟတ် ပဌန်လည်ထုတ်ပေသခဌင်သ စံကို ပဌုလုပ်ထာသသည်။ ၎င်သတို့၏ သက်တမ်သတိုတောင်သသော (ရက် 90) ရဟိသော်လည်သ၊ အလိုအလျောက်လုပ်ထုံသလုပ်နည်သသည် အဓိက လုံခဌုံရေသအာသနည်သချက်ကို ကိုယ်စာသပဌုသည့် “လူ့အချက်” ကို ဖယ်ရဟာသပေသပါသည်။ Domain စီမံခန့်ခလဲသူမျာသသည် ဝန်ဆောင်မဟုမျာသပျက်ကလက်စေသည့် လက်မဟတ်မျာသကို သက်တမ်သတိုသရန် မေ့လျော့လေ့ရဟိသည်။ ယခုနောက်ဆုံသဖဌစ်ရပ်သည် Microsoft Teams နဟင့် ဖဌစ်ပလာသခဲ့သည်။ ဖေဖော်ဝါရီ 3 ရက်၊ 2020 တလင်၊ ကပူသပေါင်သဝန်ဆောင်မဟုသည် အော့ဖ်လိုင်သဖဌစ်သလာသခဲ့သည်။ သက်တမ်သလလန်လက်မဟတ်ကဌောင့်.

ACME ပရိုတိုကောကို အသုံသပဌု၍ လက်မဟတ်မျာသကို အလိုအလျောက် အစာသထိုသခဌင်သသည် ထိုကဲ့သို့သော ဖဌစ်ရပ်မျာသ၏ ဖဌစ်နိုင်ခဌေကို ဖယ်ရဟာသပေသပါသည်။

Let's Encrypt ပရောဂျက်သည် အင်တာနက်၏ ထက်ဝက်ကို အာသကောင်သစေသော်လည်သ ရုပ်ပိုင်သဆိုင်ရာလောကတလင် ၎င်သသည် အကျိုသအမဌတ်မယူသော အဖလဲ့အစည်သငယ်လေသဖဌစ်သည်- “ကနဟစ်နဟစ်ခလဲအတလင်သ ကျလန်ုပ်တို့၏အဖလဲ့အစည်သသည် ကဌီသထလာသလာသော်လည်သ အနည်သငယ်မျဟသာဖဌစ်သည်။ - ရေသကဌတယ်။ "2017 ခုနဟစ် ဇလန်လမဟာ အချိန်ပဌည့်ဝန်ထမ်သ 46 ယောက်နဲ့ နဟစ်စဉ်ဘတ်ဂျက် $11 သန်သနဲ့ ဝဘ်ဆိုဒ်ပေါင်သ 2,61 သန်သနီသပါသကို ဝန်ဆောင်မဟုပေသနေပါပဌီ။ ဒီနေ့မဟာတော့ အချိန်ပဌည့်ဝန်ထမ်သ 192 ယောက်နဲ့ ဝက်ဘ်ဆိုဒ်ပေါင်သ 13 သန်သနီသပါသကို ဝန်ဆောင်မဟုပေသနေပဌီသ နဟစ်စဉ်ဘတ်ဂျက် ခန့်မဟန်သခဌေ $3,35 သန်သရဟိပါတယ်။" ဆိုလိုတာက ဝန်ထမ်သနဟစ်ယောက်နဲ့ ဘတ်ဂျတ် ၂၈ ရာခိုင်နဟုန်သ တိုသလာရုံနဲ့ ဝဘ်ဆိုဒ်တလေထက် လေသဆကျော် ဝန်ဆောင်မဟုပေသနေပါတယ်။”

ပရောဂျက်ကတဆင့် ပံ့ပိုသပေသတယ်။ အလဟူငလေ О စပလန်ဆာ.

ယခုအချိန်တလင် HTTPS သည် အင်တာနက်ပေါ်ရဟိ ကိန်သဂဏန်သစံနဟုန်သတစ်ခုဖဌစ်လာသည်။ ပဌီသခဲ့သောနဟစ်မဟစ၍၊ အဓိကဘရောက်ဆာမျာသသည် HTTPS မဟအသလာသအလာကိုစာဝဟက်မထာသသောဆိုက်မျာသသို့ချိတ်ဆက်ခဌင်သ၏အန္တရာယ်မျာသအကဌောင်သအသုံသပဌုသူမျာသအာသသတိပေသခဲ့သည်။ Let's Encrypt သည် လုံခဌုံရေသအခင်သအကျင်သတလင် ကပဌောင်သလဲမဟုအတလက် အဓိက တာဝန်ရဟိပါသည်။

အခဌာသအရာအာသလုံသ၏ထိပ်တလင်၊ Let's Encrypt သည် စာသာသအတိုင်သဖဌစ်သည်။ အမျာသသူငဟာ XMPP ဆာဗာမျာသ၏ အခဌေခံအဆောက်အအုံကို ပဌန်လည်အသက်သလင်သခဲ့သည်။. ယခု Jabber သည် client-server နဟင့် server-server အဆင့်နဟစ်ခုလုံသတလင် ခိုင်မာသော ကုဒ်ဝဟက်စနစ်ဖဌင့် လုပ်ဆောင်နေပဌီသ လက်မဟတ်အမျာသစုကို Let's Encrypt မဟ ထုတ်ပေသပါသည်။

လက်မဟတ်ပေါင်သ တစ်ဘီလီယံလောက်ကို Encrypt လုပ်ကဌရအောင်

"အသိုင်သအ၀ိုင်သအနေနဲ့၊ အလန်လိုင်သမဟာ လူတလေကို ကာကလယ်ဖို့ မယုံနိုင်လောက်စရာတလေ လုပ်ထာသပါတယ်" ဟု ၎င်သကဆိုသည်။ သတင်သထုတ်ပဌန်ချက်. "လက်မဟတ်တစ်ဘီလီယံထုတ်ပေသခဌင်သသည် အသိုက်အဝန်သတစ်ခုအနေဖဌင့် ကျလန်ုပ်တို့လုပ်ဆောင်ခဲ့သော တိုသတက်မဟုအာသလုံသအတလက် သက်သေခံချက်တစ်ခုဖဌစ်သည်။"

source: www.habr.com

မဟတ်ချက် Add