Let's Encrypt рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдХреЛ рдмрд▓реНрдХ рд░рджреНрджреАрдХрд░рдг

Let's Encrypt рдПрдЙрдЯрд╛ рд╕рдореБрджрд╛рдп-рдирд┐рдпрдиреНрддреНрд░рд┐рдд рдЧреИрд░-рдирд╛рдлрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рд╣реЛ рдЬрд╕рд▓реЗ рд╕рдмреИрд▓рд╛рдИ рдирд┐рдГрд╢реБрд▓реНрдХ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдкреНрд░рджрд╛рди рдЧрд░реНрджрдЫред рдЪреЗрддрд╛рд╡рдиреА рджрд┐рдП рдзреЗрд░реИ рдкрд╣рд┐рд▓реЗ рдЬрд╛рд░реА рдЧрд░рд┐рдПрдХрд╛ TLS/SSL рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВрдХреЛ рдЖрдЧрд╛рдореА рдЦрд╛рд░реЗрдЬрдХреЛ рдмрд╛рд░реЗрдорд╛ред 116 рдорд┐рд▓рд┐рдпрди рд╣рд╛рд▓ рдорд╛рдиреНрдп Let's Encrypt рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдордзреНрдпреЗ, 3 рдорд┐рд▓рд┐рдпрди рднрдиреНрджрд╛ рдЕрд▓рд┐ рдмрдвреА (2.6%) рд░рджреНрдж рдЧрд░рд┐рдиреЗрдЫ, рдЬрд╕рдордзреНрдпреЗ рд▓рдЧрднрдЧ 1 рдорд┐рд▓рд┐рдпрди рдбреБрдкреНрд▓рд┐рдХреЗрдЯрд╣рд░реВ рдПрдЙрдЯреИ рдбреЛрдореЗрдирдорд╛ рдмрд╛рдБрдзрд┐рдПрдХрд╛ рдЫрдиреН (рддреНрд░реБрдЯрд┐рд▓реЗ рдореБрдЦреНрдп рд░реВрдкрдорд╛ рдкреНрд░рднрд╛рд╡рд┐рдд рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдЬреБрди рдзреЗрд░реИ рдмрд╛рд░рдореНрдмрд╛рд░ рдЕрдкрдбреЗрдЯ рд╣реБрдиреНрдЫрдиреН, рдЬреБрди рд╣реЛред рдХрд┐рди рддреНрдпрд╣рд╛рдБ рдзреЗрд░реИ рдбреБрдкреНрд▓рд┐рдХреЗрдЯрд╣рд░реВ рдЫрдиреН)ред рдлрд┐рд░реНрддрд╛ 4 рдорд╛рд░реНрдЪ рдХреЛ рд▓рд╛рдЧрд┐ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдЧрд░рд┐рдПрдХреЛ рдЫ (рдареНрдпрд╛рдХреНрдХреИ рд╕рдордп рдЕрдЭреИ рдирд┐рд░реНрдзрд╛рд░рдг рдЧрд░рд┐рдПрдХреЛ рдЫреИрди, рддрд░ 3 рдмрдЬреЗ MSK рд╕рдореНрдо рдлрд┐рд░реНрддрд╛ рд╣реБрдиреЗ рдЫреИрди)ред

рдлреЗрдмреНрд░реБрдЕрд░реА 29 рдорд╛ рднрдПрдХреЛ рдЦреЛрдЬрдХрд╛ рдХрд╛рд░рдг рдлрд┐рд░реНрддрд╛ рдмреЛрд▓рд╛рдЙрди рдЖрд╡рд╢реНрдпрдХ рдЫ рдЧрд▓реНрддреАред рд╕рдорд╕реНрдпрд╛ рдЬреБрд▓рд╛рдИ 25, 2019 рджреЗрдЦрд┐ рджреЗрдЦрд╛ рдкрд░реЗрдХреЛ рдЫ рд░ DNS рдорд╛ CAA рд░реЗрдХрд░реНрдбрд╣рд░реВ рдЬрд╛рдБрдЪ рдЧрд░реНрдиреЗ рдкреНрд░рдгрд╛рд▓реАрд▓рд╛рдИ рдЕрд╕рд░ рдЧрд░реНрдЫред CAA рд░реЗрдХрд░реНрдб (рдЖрд░рдПрдлрд╕реА -рез 6844 резред,рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рд╛рдзрд┐рдХрд░рдг рдкреНрд░рд╛рдзрд┐рдХрд░рдг) рд▓реЗ рдбреЛрдореЗрди рдорд╛рд▓рд┐рдХрд▓рд╛рдИ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд░рд╛рдзрд┐рдХрд░рдгрд▓рд╛рдИ рд╕реНрдкрд╖реНрдЯ рд░реВрдкрдорд╛ рдкрд░рд┐рднрд╛рд╖рд┐рдд рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ рдЬрд╕рдХреЛ рдорд╛рдзреНрдпрдордмрд╛рдЯ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдбреЛрдореЗрдирдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдЙрддреНрдкрдиреНрди рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рдпрджрд┐ CA CAA рд░реЗрдХрд░реНрдбрд╣рд░реВрдорд╛ рд╕реВрдЪреАрдмрджреНрдз рдЫреИрди рднрдиреЗ, рдпрд╕рд▓реЗ рджрд┐рдЗрдПрдХреЛ рдбреЛрдореЗрдирдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рдЬрд╛рд░реА рдЧрд░реНрди рд░реЛрдХ рд▓рдЧрд╛рдЙрдиреБ рдкрд░реНрдЫ рд░ рдбреЛрдореЗрди рдорд╛рд▓рд┐рдХрд▓рд╛рдИ рд╕рдореНрдЭреМрддрд╛ рдЧрд░реНрдиреЗ рдкреНрд░рдпрд╛рд╕рд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ рд╕реВрдЪрд┐рдд рдЧрд░реНрдиреБрдкрд░реНрдЫред рдзреЗрд░реИрдЬрд╕реЛ рдЕрд╡рд╕реНрдерд╛рдорд╛, CAA рдЪреЗрдХ рдкрд╛рд╕ рдЧрд░реЗрдкрдЫрд┐ рддреБрд░реБрдиреНрдд рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЕрдиреБрд░реЛрдз рдЧрд░рд┐рдиреНрдЫ, рддрд░ рдЪреЗрдХрдХреЛ рдирддрд┐рдЬрд╛ рдЕрд░реНрдХреЛ 30 рджрд┐рдирдХреЛ рд▓рд╛рдЧрд┐ рдорд╛рдиреНрдп рдорд╛рдирд┐рдиреНрдЫред рдирд┐рдпрдорд╣рд░реВрд▓реЗ рдирдпрд╛рдБ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЬрд╛рд░реА рдЧрд░реНрдиреБ рдЕрдШрд┐ 8 рдШрдгреНрдЯрд╛ рднрдиреНрджрд╛ рдкрдЫрд┐ рдкреБрди: рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЧрд░реНрди рдЖрд╡рд╢реНрдпрдХ рдЫ (рдЕрд░реНрдерд╛рдд, рдпрджрд┐ рдирдпрд╛рдБ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЕрдиреБрд░реЛрдз рдЧрд░реНрджрд╛ рдЕрдиреНрддрд┐рдо рдирд┐рд░реАрдХреНрд╖рдг рдкрдЫрд┐ 8 рдШрдгреНрдЯрд╛ рдмрд┐рддрд┐рд╕рдХреЗрдХреЛ рдЫ рднрдиреЗ, рдкреБрди: рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдЖрд╡рд╢реНрдпрдХ рдЫ)ред

рддреНрд░реБрдЯрд┐ рджреЗрдЦрд╛ рдкрд░реНрджрдЫ рдпрджрд┐ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЕрдиреБрд░реЛрдзрд▓реЗ рдПрдХреИ рдкрдЯрдХ рдзреЗрд░реИ рдбреЛрдореЗрди рдирд╛рдорд╣рд░реВ рдХрднрд░ рдЧрд░реНрджрдЫ, рдЬрд╕рдордзреНрдпреЗ рдкреНрд░рддреНрдпреЗрдХрд▓рд╛рдИ CAA рд░реЗрдХрд░реНрдб рдЬрд╛рдБрдЪ рдЖрд╡рд╢реНрдпрдХ рдкрд░реНрджрдЫред рддреНрд░реБрдЯрд┐рдХреЛ рд╕рд╛рд░ рдпреЛ рд╣реЛ рдХрд┐ рдкреБрди: рдЬрд╛рдБрдЪрдХреЛ рд╕рдордпрдорд╛, рд╕рдмреИ рдбреЛрдореЗрдирд╣рд░реВ рдкреНрд░рдорд╛рдгрд┐рдд рдЧрд░реНрдиреБрдХреЛ рд╕рдЯреНрдЯрд╛, рд╕реВрдЪреАрдмрд╛рдЯ рдПрдЙрдЯрд╛ рдорд╛рддреНрд░ рдбреЛрдореЗрди рдкреБрди: рдЬрд╛рдБрдЪ рдЧрд░рд┐рдпреЛ (рдпрджрд┐ рдЕрдиреБрд░реЛрдзрдорд╛ N рдбреЛрдореЗрдирд╣рд░реВ рдЫрдиреН рднрдиреЗ, N рдлрд░рдХ рдЬрд╛рдБрдЪрд╣рд░реВрдХреЛ рд╕рдЯреНрдЯрд╛, рдПрдЙрдЯрд╛ рдбреЛрдореЗрди N рдЬрд╛рдБрдЪ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред рдкрдЯрдХ)ред рдмрд╛рдБрдХреА рдбреЛрдореЗрдирд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐, рджреЛрд╕реНрд░реЛ рдЬрд╛рдБрдЪ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдПрди рд░ рдирд┐рд░реНрдгрдп рдЧрд░реНрджрд╛ рдкрд╣рд┐рд▓реЛ рдЪреЗрдХрдмрд╛рдЯ рдбрд╛рдЯрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ (рдЕрд░реНрдерд╛рддреН, 30 рджрд┐рди рдкреБрд░рд╛рдиреЛ рдбрд╛рдЯрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ)ред рдирддрд┐рдЬрд╛рдХреЛ рд░реВрдкрдорд╛, рдкрд╣рд┐рд▓реЛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкрдЫрд┐ 30 рджрд┐рди рднрд┐рддреНрд░, CAA рд░реЗрдХрд░реНрдбрдХреЛ рдорд╛рди рдкрд░рд┐рд╡рд░реНрддрди рдЧрд░реА Let's Encrypt рд╕реНрд╡реАрдХрд╛рд░реНрдп CAs рдХреЛ рд╕реВрдЪреАрдмрд╛рдЯ рд╣рдЯрд╛рдЗрдП рддрд╛рдкрдирд┐ Let's Encrypt рд▓реЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЬрд╛рд░реА рдЧрд░реНрди рд╕рдХреНрдЫред

рдпрджрд┐ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрджрд╛ рд╕рдореНрдкрд░реНрдХ рдЬрд╛рдирдХрд╛рд░реА рднрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ рднрдиреЗ рдкреНрд░рднрд╛рд╡рд┐рдд рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓рд╛рдИ рдЗрдореЗрд▓рджреНрд╡рд╛рд░рд╛ рд╕реВрдЪрд┐рдд рдЧрд░рд┐рдиреНрдЫред рддрдкрд╛рдИрдВ рдбрд╛рдЙрдирд▓реЛрдб рдЧрд░реЗрд░ рдЖрдлреНрдиреЛ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рдЬрд╛рдБрдЪ рдЧрд░реНрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ рд╕реВрдЪреА рд░рджреНрдж рдЧрд░рд┐рдПрдХрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╣рд░реВ рд╡рд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрдиреЗ рдХреНрд░рдо рд╕рдВрдЦреНрдпрд╛рд╣рд░реВ рдЕрдирд▓рд╛рдЗрди рд╕реЗрд╡рд╛ (рдЖрдИрдкреА рдареЗрдЧрд╛рдирд╛рдорд╛ рдЕрд╡рд╕реНрдерд┐рдд, рдЕрд╡рд░реБрджреНрдз Roskomnadzor рджреНрд╡рд╛рд░рд╛ рд░реВрд╕реА рд╕рдВрдШ рдорд╛)ред рддрдкрд╛рдИрд▓реЗ рдЖрджреЗрд╢ рдкреНрд░рдпреЛрдЧ рдЧрд░реЗрд░ рд░реВрдЪрд┐рдХреЛ рдбреЛрдореЗрдирдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рдорд╛рдгрдкрддреНрд░рдХреЛ рдХреНрд░рдо рд╕рдВрдЦреНрдпрд╛ рдкрддреНрддрд╛ рд▓рдЧрд╛рдЙрди рд╕рдХреНрдиреБрд╣реБрдиреНрдЫ:

openssl s_client -connect example.com:443 -showcerts /dev/null\
| openssl x509 -text -noout | grep -A 1 рд╕рд┐рд░рд┐рдпрд▓\ рдирдореНрдмрд░ | tr -d :

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди