áĄááá˛áˇáááşáážááşááťáŹá¸ááᯠáááŻááťááşáá°áááŻááşá¸áĄáŹá¸ ááąá¸ááąáŹááşáááˇáş áĄááťááŻá¸áĄááźááşááá°ááąáŹ áááşáá˝áŹááááşá¸ááťáŻááşááąáŹ áááşáážááşáĄáŹááŹáááŻááş Let's Encrypt ááẠᤠCA á áĄáááşáááşááąáŹ áááşáážááşáĄáŹá¸ááŻáśá¸á 1% áááˇáşááźá áşáááˇáş TLS áááşáážááş áážá áşáááşá¸áááˇáşááᯠáĄá áąáŹáááŻááşá¸áá˝ááş ááŻááşááááşá¸ááźáąáŹááşá¸ ááźáąááŹáá˛áˇáááşá Let's Encrypt áá˝ááş TLS-ALPN-01 áááŻá¸ááťá˛áˇáážáŻ (RFC 7301á Application-Layer Protocol Negotiation) ááᯠáĄááąáŹááşáĄáááşááąáŹáşááźááşá¸ááźááˇáş Let's Encrypt áá˝ááş áĄááŻáśá¸ááźáŻáááˇáş ááŻááşáá˝ááş áááşáážááşááťááşáááşáážááşááťááşááťáŹá¸áážááˇáş ááááŻááşááŽááźáąáŹááşá¸ áá˝áąáˇáážáááźááşá¸ááźáąáŹááˇáş áááşáážááşááťáŹá¸ááᯠááŻááşááááşá¸ááźááşá¸ á áááşáá˛áˇááźááşá¸ááźá áşáááşá HTTP/2 áá˝ááşáĄááŻáśá¸ááźáŻáááˇáş ALPN TLS áááŻá¸ááťá˛áˇáážáŻááᯠáĄááźáąááśá ááťáááşáááşáážáŻááťáŹá¸áážááážááŻááşá¸áážáŻáĄáá˝ááşá¸ ááŻááşááąáŹááşáá˛áˇááąáŹ á á áşááąá¸áážáŻáĄááťááŻáˇááᯠááááŻááşááŹááźááşá¸ááźáąáŹááˇáşááźá áşáááşá ááźáżááŹáážááááşááąááśáááşáážááşááťáŹá¸ááᯠááŻááşááááşá¸ááźáŽá¸ááąáŹááş áĄááźá áşáĄááťááşáážááˇáşáááşáááşáááˇáş áĄááąá¸á áááşáĄááťááşáĄáááşááťáŹá¸ááᯠááŻááşááźááşáááşááźá áşáááşá
áááşáááŤáᎠ26 áááş 03:48 (MSK) áá˝ááş ááźáżááŹááᯠááźáąáážááşá¸ááźáŽá¸ááźá áşááąáŹáşáááşá¸ TLS-ALPN-01 á áá á áşááąá¸áááşá¸áááşá¸ááᯠáĄááŻáśá¸ááźáŻá ááŻááşááąá¸ááŹá¸ááąáŹ áááşáážááşáĄáŹá¸ááŻáśá¸ááᯠááťááşááźááşáá˝áŹá¸á áąáááş ááŻáśá¸ááźááşáá˛áˇáááşá áááşáážááşááŻááşááááşá¸ááźááşá¸ááᯠáááşáááŤáᎠáá áááş áá ááŹáᎠ(MSK) áá˝ááş á áááşáááşááźá áşáááşá áááŻáĄááťáááşááááŻááşááŽáá˝ááşá TLS-ALPN-28 á áá á áşááąá¸áááşá¸áááşá¸ááᯠáĄááŻáśá¸ááźáŻáááˇáş ááŻáśá¸á á˝á˛áá°ááťáŹá¸áááş áááşá¸áááŻáˇá áááşáážááşááťáŹá¸ááᯠáĄááşááááşááŻááşáááş áĄááźáśááźáŻááŹá¸ááźáŽá¸ áááŻááşááŤá áááşá¸áááŻáˇáááş á áąáŹá áąáŹá áŽá¸á áŽá¸ ááťááşááźááşáá˝áŹá¸áááşááźá áşáááşá
áááşáážááşááťáŹá¸ áááşáááşá¸áááŻá¸áááş áááŻáĄááşááźáąáŹááşá¸ áĄááźáąáŹááşá¸ááźáŹá¸ááťááşááťáŹá¸ááᯠáĄáŽá¸ááąá¸ááşááźááˇáş ááąá¸áááŻáˇááŹá¸ááŤáááşá áá°áááşá¸áááşáááşááťáŹá¸ááźááˇáş áááşáážááşááťáŹá¸ááá°áááş Certbot áážááˇáş dehydrated tools ááťáŹá¸ááᯠáĄááŻáśá¸ááźáŻááąáŹ áĄááŻáśá¸ááźáŻáá°ááťáŹá¸áááş á¤ááźáżááŹááźáąáŹááˇáş áááááŻááşáážáŻááážáááŤá TLS-ALPN-01 áááşá¸áááşá¸ááᯠCaddyá Traefiká Apache mod_md áážááˇáş autocert package ááťáŹá¸áá˝ááş ááśáˇáááŻá¸ááąá¸ááŹá¸ááŤáááşá identifier ááťáŹá¸á serial number ááťáŹá¸ áááŻáˇáááŻááş áážáŹáá˝áąááźááşá¸ááźááˇáş áááşááááşáážááşááťáŹá¸á áááŹá¸áááşáážáŻááᯠáĄáááşááźáŻáááŻááşááŤáááşá áááŻááááşá¸ááťáŹá¸ ááźáżááŹáážáááąáŹ áááşáážááşááťáŹá¸á áŹáááşá¸áá˝ááşá
TLS-ALPN-01 áááşá¸áááşá¸ááźááˇáş á
á
áşááąá¸áááˇáşáĄá፠áĄááźáąáŹááşá¸áĄáá˛ááťáŹá¸áááş áĄááźáŻáĄáá°áĄááąáŤáş áááşááąáŹááşáážáŻáážáááąáŹááźáąáŹááˇáşá ACME ááááŻááşá¸áááˇáş áĄááşááááş áááŻáˇáááŻááş áá˝á˛áˇá
ááşá¸áážáŻááŻáśá
áśááźáąáŹááşá¸áá˛áážáŻááťáŹá¸ (Caddyá bitnami/bn-certá autocertá apache mod_mdá Traefik) ááᯠáááşáááşááŻááşááąáŹááşáááş áááŻáĄááşááŤáááşá ááźáąáŹááşá¸áá˛áážáŻááťáŹá¸áááş 1.2 áááşáááááˇáşááąáŹ TLS ááŹá¸áážááşá¸ááťáŹá¸ááᯠáĄááŻáśá¸ááźáŻááźááşá¸áááŻáˇ áĄááťáŻáśá¸áááşáááş (ááąáŹááşáááşááťáŹá¸áááş TLS 1.1 ááᯠáĄááŻáśá¸ááźáŻáááááąáŹáˇááŤ) áážááˇáş OID 1.3.6.1.5.5.7.1.30.1 áĄáá˝ááş áĄááŻáśá¸áááźáŻááąáŹáˇááąáŹ acmeIdentifier extension ááᯠáĄá
áąáŹáááŻááşá¸áá°ááźááşá¸ááťáŹá¸áá˝ááşáᏠááśáˇáááŻá¸ááąá¸áááˇáş RFC whenID áĄáááĄáážááşááźáŻáááşáážááş (ááŽá 8737 áááşáážááşááťááşáá°ááźááşá¸áááŻáᏠááąáŹáşááŻááşááąá¸áááˇáş OID 1.3.6.1.5.5.7.1.31 1.3.6.1.5.5.7.1.30.1 ááᯠáááŻáá˝ááˇáşááźáŻááŹá¸ááźáŽá¸ OID ââXNUMX áĄááŻáśá¸ááźáŻáá°ááťáŹá¸áááş áááşáážááşááᯠááá°áááŻááşáááşáááŻááşááŤ)á
source: opennet.ru
