เจšเจฒเฉ‹ TLS-ALPN-2 เจฒเจพเจ—เฉ‚ เจ•เจฐเจจ เจตเจฟเฉฑเจš เจธเจฎเฉฑเจธเจฟเจ†เจตเจพเจ‚ เจฆเฉ‡ เจ•เจพเจฐเจจ 01 เจฎเจฟเจฒเฉ€เจ…เจจ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจจเฉ‚เฉฐ เจเจจเจ•เฉเจฐเจฟเจชเจŸ เจฐเฉฑเจฆ เจ•เจฐเจฆเจพ เจนเฉˆ

Let's Encrypt, เจ‡เฉฑเจ• เจ—เฉˆเจฐ-เจฎเฉเจจเจพเจซเจผเจพ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจ…เจฅเจพเจฐเจŸเฉ€ เจœเฉ‹ เจ•เจฟ เจ•เจฎเจฟเจŠเจจเจฟเจŸเฉ€ เจฆเฉเจ†เจฐเจพ เจจเจฟเจฏเฉฐเจคเจฐเจฟเจค เจนเฉˆ เจ…เจคเฉ‡ เจนเจฐเฉ‡เจ• เจจเฉ‚เฉฐ เจฎเฉเจซเจค เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจชเฉเจฐเจฆเจพเจจ เจ•เจฐเจฆเฉ€ เจนเฉˆ, เจจเฉ‡ เจฒเจ—เจญเจ— 1 เจฒเฉฑเจ– TLS เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸเจพเจ‚ เจจเฉ‚เฉฐ เจ›เฉ‡เจคเฉ€ เจฐเฉฑเจฆ เจ•เจฐเจจ เจฆเฉ€ เจ˜เฉ‹เจธเจผเจฃเจพ เจ•เฉ€เจคเฉ€ เจนเฉˆ, เจœเฉ‹ เจ•เจฟ เจ‡เจธ เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจจ เจ…เจฅเจพเจฐเจŸเฉ€ เจฆเฉ‡ เจธเจพเจฐเฉ‡ เจธเจฐเจ—เจฐเจฎ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸเจพเจ‚ เจฆเจพ เจฒเจ—เจญเจ— 01% เจนเฉˆเฅค TLS-ALPN-7301 เจเจ•เจธเจŸเฉˆเจ‚เจธเจผเจจ (RFC 2, เจเจชเจฒเฉ€เจ•เฉ‡เจธเจผเจจ-เจฒเฉ‡เจ…เจฐ เจชเฉเจฐเฉ‹เจŸเฉ‹เจ•เฉ‹เจฒ เจจเฉˆเจ—เฉ‹เจธเจผเฉ€เจเจธเจผเจจ) เจจเฉ‚เฉฐ เจฒเจพเจ—เฉ‚ เจ•เจฐเจจ เจฆเฉ‡ เจจเจพเจฒ Let's Encrypt เจตเจฟเฉฑเจš เจตเจฐเจคเฉ‡ เจ—เจ เจ•เฉ‹เจก เจตเจฟเฉฑเจš เจจเจฟเจฐเจงเจพเจฐเจจ เจฒเฉ‹เฉœเจพเจ‚ เจฆเฉ€ เจ—เฉˆเจฐ-เจชเจพเจฒเจฃเจพ เจฆเฉ€ เจชเจ›เจพเจฃ เจฆเฉ‡ เจ•เจพเจฐเจจ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸเจพเจ‚ เจจเฉ‚เฉฐ เจฐเฉฑเจฆ เจ•เจฐเจจเจพ เจธเจผเฉเจฐเฉ‚ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจธเฉ€เฅค เจ‡เจน เจ…เฉฐเจคเจฐ HTTP/XNUMX เจตเจฟเฉฑเจš เจตเจฐเจคเฉ‡ เจ—เจ ALPN TLS เจเจ•เจธเจŸเฉˆเจ‚เจธเจผเจจ เจฆเฉ‡ เจ…เจงเจพเจฐ 'เจคเฉ‡ เจ•เฉเจจเฉˆเจ•เจธเจผเจจ เจ—เฉฑเจฒเจฌเจพเจค เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจฆเฉŒเจฐเจพเจจ เจ•เฉ€เจคเฉ‡ เจ—เจ เจ•เฉเจ เจœเจพเจ‚เจšเจพเจ‚ เจฆเฉ€ เจ…เจฃเจนเฉ‹เจ‚เจฆ เจ•เจพเจฐเจจ เจธเฉ€เฅค เจธเจฎเฉฑเจธเจฟเจ† เจตเจพเจฒเฉ‡ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸเจพเจ‚ เจจเฉ‚เฉฐ เจฐเฉฑเจฆ เจ•เจฐเจจ เจฆเจพ เจ•เฉฐเจฎ เจชเฉ‚เจฐเจพ เจนเฉ‹เจฃ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ เจ˜เจŸเจจเจพ เจฌเจพเจฐเฉ‡ เจตเจฟเจธเจคเฉเจฐเจฟเจค เจœเจพเจฃเจ•เจพเจฐเฉ€ เจชเฉเจฐเจ•เจพเจธเจผเจฟเจค เจ•เฉ€เจคเฉ€ เจœเจพเจตเฉ‡เจ—เฉ€เฅค

26 เจœเจจเจตเจฐเฉ€ เจจเฉ‚เฉฐ 03:48 เจตเจœเฉ‡ (MSK) เจธเจฎเฉฑเจธเจฟเจ† เจนเฉฑเจฒ เจ•เจฐ เจฆเจฟเฉฑเจคเฉ€ เจ—เจˆ เจธเฉ€, เจชเจฐ เจคเจธเจฆเฉ€เจ• เจฒเจˆ TLS-ALPN-01 เจตเจฟเจงเฉ€ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ เจœเจพเจฐเฉ€ เจ•เฉ€เจคเฉ‡ เจ—เจ เจธเจพเจฐเฉ‡ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸเจพเจ‚ เจจเฉ‚เฉฐ เจ…เจตเฉˆเจง เจ•เจฐเจจ เจฆเจพ เจซเฉˆเจธเจฒเจพ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจธเฉ€เฅค เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจฐเฉฑเจฆ เจ•เจฐเจจเจพ 28 เจœเจจเจตเจฐเฉ€ เจจเฉ‚เฉฐ 19:00 เจตเจœเฉ‡ (MSK) เจคเฉ‹เจ‚ เจธเจผเฉเจฐเฉ‚ เจนเฉ‹เจตเฉ‡เจ—เจพเฅค เจ‡เจธ เจธเจฎเฉ‡เจ‚ เจคเฉฑเจ•, TLS-ALPN-01 เจคเจธเจฆเฉ€เจ• เจตเจฟเจงเฉ€ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจตเจพเจฒเฉ‡ เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจจเฉ‚เฉฐ เจ†เจชเจฃเฉ‡ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸเจพเจ‚ เจจเฉ‚เฉฐ เจ…เจชเจกเฉ‡เจŸ เจ•เจฐเจจ เจฆเฉ€ เจธเจฒเจพเจน เจฆเจฟเฉฑเจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ, เจจเจนเฉ€เจ‚ เจคเจพเจ‚ เจ‰เจนเจจเจพเจ‚ เจจเฉ‚เฉฐ เจœเจฒเจฆเฉ€ เจ…เจฏเฉ‹เจ— เจ•เจฐ เจฆเจฟเฉฑเจคเจพ เจœเจพเจตเฉ‡เจ—เจพเฅค

เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจฐเฉ€เจจเจฟเจŠ เจ•เจฐเจจ เจฆเฉ€ เจœเจผเจฐเฉ‚เจฐเจค เจฌเจพเจฐเฉ‡ เจธเฉ‚เจšเจจเจพเจตเจพเจ‚ เจˆเจฎเฉ‡เจฒ เจฐเจพเจนเฉ€เจ‚ เจญเฉ‡เจœเฉ€เจ†เจ‚ เจ—เจˆเจ†เจ‚ เจนเจจเฅค เจกเจฟเจซเฉŒเจฒเจŸ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ เจตเจพเจฒเฉ‡ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจชเฉเจฐเจพเจชเจค เจ•เจฐเจจ เจฒเจˆ Certbot เจ…เจคเฉ‡ เจกเฉ€เจนเจพเจˆเจกเจฐเฉ‡เจŸเจก เจŸเฉ‚เจฒเจธ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจตเจพเจฒเฉ‡ เจ‰เจชเจญเฉ‹เจ—เจคเจพ เจ‡เจธ เจฎเฉเฉฑเจฆเฉ‡ เจคเฉ‹เจ‚ เจชเฉเจฐเจญเจพเจตเจฟเจค เจจเจนเฉ€เจ‚ เจนเฉเฉฐเจฆเฉ‡ เจนเจจเฅค TLS-ALPN-01 เจตเจฟเจงเฉ€ Caddy, Traefik, Apache mod_md, เจ…เจคเฉ‡ autocert เจชเฉˆเจ•เฉ‡เจœเจพเจ‚ เจตเจฟเฉฑเจš เจธเจฎเจฐเจฅเจฟเจค เจนเฉˆเฅค เจคเฉเจธเฉ€เจ‚ เจชเจ›เจพเจฃเจ•เจฐเจคเจพเจตเจพเจ‚, เจธเฉ€เจฐเฉ€เจ…เจฒ เจจเฉฐเจฌเจฐเจพเจ‚, เจœเจพเจ‚ เจฆเฉ€ เจ–เฉ‹เจœ เจ•เจฐเจ•เฉ‡ เจ†เจชเจฃเฉ‡ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸเจพเจ‚ เจฆเฉ€ เจตเฉˆเจงเจคเจพ เจฆเฉ€ เจชเฉเจธเจผเจŸเฉ€ เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค เจกเฉ‹เจฎเฉ‡เจจ เจธเจฎเฉฑเจธเจฟเจ† เจตเจพเจฒเฉ‡ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸเจพเจ‚ เจฆเฉ€ เจธเฉ‚เจšเฉ€ เจตเจฟเฉฑเจšเฅค

เจ•เจฟเจ‰เจ‚เจ•เจฟ TLS-ALPN-01 เจตเจฟเจงเฉ€ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจœเจพเจ‚เจš เจ•เจฐเจจ เจตเฉ‡เจฒเฉ‡ เจคเจฌเจฆเฉ€เจฒเฉ€เจ†เจ‚ เจตเจฟเจตเจนเจพเจฐ เจจเฉ‚เฉฐ เจชเฉเจฐเจญเจพเจตเจค เจ•เจฐเจฆเฉ€เจ†เจ‚ เจนเจจ, ACME เจ•เจฒเจพเจ‡เฉฐเจŸ เจจเฉ‚เฉฐ เจ…เฉฑเจชเจกเฉ‡เจŸ เจ•เจฐเจจเจพ เจœเจพเจ‚ เจธเฉˆเจŸเจฟเฉฐเจ—เจพเจ‚ (Caddy, bitnami/bn-cert, autocert, apache mod_md, Traefik) เจจเฉ‚เฉฐ เจฌเจฆเจฒเจฃเจพ เจœเจพเจฐเฉ€ เจฐเฉฑเจ–เจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉ‹ เจธเจ•เจฆเฉ€ เจนเฉˆเฅค เจคเจฌเจฆเฉ€เจฒเฉ€เจ†เจ‚ เจตเจฟเฉฑเจš 1.2 เจคเฉ‹เจ‚ เจ˜เฉฑเจŸ TLS เจธเฉฐเจธเจ•เจฐเจฃเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจธเจผเจพเจฎเจฒ เจนเฉˆ (เจ•เจฒเจพเจ‡เฉฐเจŸ เจนเฉเจฃ TLS 1.1 เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจฆเฉ‡ เจฏเฉ‹เจ— เจจเจนเฉ€เจ‚ เจนเฉ‹เจฃเจ—เฉ‡) เจ…เจคเฉ‡ OID 1.3.6.1.5.5.7.1.30.1 เจฆเจพ เจฌเจฐเจคเจฐเจซเจผ เจ•เจฐเจจเจพ, เจœเฉ‹ เจ•เจฟ เจชเฉเจฐเจพเจฃเฉ‡ acmeIdentifier เจเจ•เจธเจŸเฉˆเจ‚เจธเจผเจจ เจฆเฉ€ เจชเจ›เจพเจฃ เจ•เจฐเจฆเจพ เจนเฉˆ, เจœเฉ‹ เจ•เจฟ เจชเจนเจฟเจฒเจพเจ‚ เจนเฉ€ เจธเจฎเจฐเจฅเจฟเจค เจธเฉ€เฅค RFC 8737 เจจเจฟเจฐเจงเจพเจฐเจจ เจฆเฉ‡ เจกเจฐเจพเจซเจŸ (เจ‡เฉฑเจ• เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจฌเจฃเจพเจ‰เจฃ เจตเฉ‡เจฒเฉ‡, เจนเฉเจฃ เจธเจฟเจฐเจซเจผ OID 1.3.6.1.5.5.7.1.31 เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจนเฉˆ, เจ…เจคเฉ‡ OID 1.3.6.1.5.5.7.1.30.1 เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจตเจพเจฒเฉ‡ เจ—เจพเจนเจ• เจ‡เฉฑเจ• เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจชเฉเจฐเจพเจชเจค เจ•เจฐเจจ เจฆเฉ‡ เจฏเฉ‹เจ— เจจเจนเฉ€เจ‚ เจนเฉ‹เจฃเจ—เฉ‡)เฅค

เจธเจฐเฉ‹เจค: opennet.ru

DDoS เจธเฉเจฐเฉฑเจ–เจฟเจ†, VPS VDS เจธเจฐเจตเจฐเจพเจ‚ เจตเจพเจฒเฉ€เจ†เจ‚ เจธเจพเจˆเจŸเจพเจ‚ เจฒเจˆ เจญเจฐเฉ‹เจธเฉ‡เจฏเฉ‹เจ— เจนเฉ‹เจธเจŸเจฟเฉฐเจ— เจ–เจฐเฉ€เจฆเฉ‹ ๐Ÿ”ฅ DDoS เจธเฉเจฐเฉฑเจ–เจฟเจ†, VPS VDS เจธเจฐเจตเจฐเจพเจ‚ เจจเจพเจฒ เจญเจฐเฉ‹เจธเฉ‡เจฏเฉ‹เจ— เจตเฉˆเฉฑเจฌเจธเจพเจˆเจŸ เจนเฉ‹เจธเจŸเจฟเฉฐเจ— เจ–เจฐเฉ€เจฆเฉ‹ | ProHoster