Let's Encrypt เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸเจพเจ‚ เจฆเฉ€ เจตเฉฑเจกเฉ€ เจฎเจพเจคเจฐเจพ เจตเจฟเฉฑเจš เจฐเฉฑเจฆเฉ€เจ•เจฐเจจ

เจšเจฒเฉ‹ เจเจจเจ•เฉเจฐเจฟเจชเจŸ เจ‡เฉฑเจ• เจ•เจฎเจฟเจŠเจจเจฟเจŸเฉ€-เจจเจฟเจฏเฉฐเจคเจฐเจฟเจค เจ—เฉˆเจฐ-เจฎเฉเจจเจพเจซเจผเจพ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจ…เจฅเจพเจฐเจŸเฉ€ เจนเฉˆ เจœเฉ‹ เจนเจฐ เจ•เจฟเจธเฉ‡ เจจเฉ‚เฉฐ เจฎเฉเจซเจผเจค เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจชเฉเจฐเจฆเจพเจจ เจ•เจฐเจฆเฉ€ เจนเฉˆเฅค เจšเฉ‡เจคเจพเจตเจจเฉ€ เจฆเจฟเฉฑเจคเฉ€ เจฌเจนเฉเจค เจธเจพเจฐเฉ‡ เจชเจนเจฟเจฒเจพเจ‚ เจœเจพเจฐเฉ€ เจ•เฉ€เจคเฉ‡ TLS/SSL เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸเจพเจ‚ เจฆเฉ‡ เจ†เจ—เจพเจฎเฉ€ เจฐเฉฑเจฆ เจ•เจฐเจจ เจฌเจพเจฐเฉ‡เฅค 116 เจฎเจฟเจฒเฉ€เจ…เจจ เจตเจฐเจคเจฎเจพเจจ เจตเจฟเฉฑเจš เจตเฉˆเจง Let's Encrypt เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸเจพเจ‚ เจตเจฟเฉฑเจšเฉ‹เจ‚, 3 เจฎเจฟเจฒเฉ€เจ…เจจ (2.6%) เจคเฉ‹เจ‚ เจฅเฉ‹เฉœเฉ‡ เจœเจฟเจนเฉ‡ เจตเฉฑเจง เจฐเฉฑเจฆ เจ•เฉ€เจคเฉ‡ เจœเจพเจฃเจ—เฉ‡, เจœเจฟเจจเฉเจนเจพเจ‚ เจตเจฟเฉฑเจšเฉ‹เจ‚ เจฒเจ—เจญเจ— 1 เจฎเจฟเจฒเฉ€เจ…เจจ เจ‰เจธเฉ‡ เจกเฉ‹เจฎเฉ‡เจจ เจจเจพเจฒ เจœเฉเฉœเฉ‡ เจกเฉเจชเจฒเฉ€เจ•เฉ‡เจŸ เจนเจจ (เจ—เจฒเจคเฉ€ เจฎเฉเฉฑเจ– เจคเฉŒเจฐ 'เจคเฉ‡ เจ‰เจนเจจเจพเจ‚ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸเจพเจ‚ เจจเฉ‚เฉฐ เจชเฉเจฐเจญเจพเจตเจฟเจค เจ•เจฐเจฆเฉ€ เจนเฉˆ เจœเฉ‹ เจ…เจ•เจธเจฐ เจ…เจชเจกเฉ‡เจŸ เจ•เฉ€เจคเฉ‡ เจœเจพเจ‚เจฆเฉ‡ เจนเจจ, เจœเฉ‹ เจ•เจฟ เจ‡เฉฐเจจเฉ‡ เจธเจพเจฐเฉ‡ เจกเฉเจชเจฒเฉ€เจ•เฉ‡เจŸ เจ•เจฟเจ‰เจ‚ เจนเจจ)เฅค เจตเจพเจชเจธ เจฌเฉเจฒเจพเจ‰เจฃ เจฆเจพ เจธเจฎเจพเจ‚ 4 เจฎเจพเจฐเจš เจจเฉ‚เฉฐ เจคเจนเจฟ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ (เจธเจนเฉ€ เจธเจฎเจพเจ‚ เจ…เจœเฉ‡ เจจเจฟเจฐเจงเจพเจฐเจค เจจเจนเฉ€เจ‚ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ, เจชเจฐ 3 เจตเจœเฉ‡ MSK เจคเฉฑเจ• เจตเจพเจชเจธ เจจเจนเฉ€เจ‚ เจฌเฉเจฒเจพเจ‡เจ† เจœเจพเจตเฉ‡เจ—เจพ)เฅค

29 เจซเจฐเจตเจฐเฉ€ เจจเฉ‚เฉฐ เจนเฉ‹เจˆ เจ–เฉ‹เจœ เจ•เจพเจฐเจจ เจตเจพเจชเจธ เจฌเฉเจฒเจพเจ‰เจฃ เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉˆ เจ—เจฒเจคเฉ€. เจธเจฎเฉฑเจธเจฟเจ† 25 เจœเฉเจฒเจพเจˆ, 2019 เจคเฉ‹เจ‚ เจฆเจฟเจ–เจพเจˆ เจฆเฉ‡ เจฐเจนเฉ€ เจนเฉˆ เจ…เจคเฉ‡ DNS เจตเจฟเฉฑเจš CAA เจฐเจฟเจ•เจพเจฐเจกเจพเจ‚ เจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐเจจ เจฒเจˆ เจธเจฟเจธเจŸเจฎ เจจเฉ‚เฉฐ เจชเฉเจฐเจญเจพเจตเจฟเจค เจ•เจฐเจฆเฉ€ เจนเฉˆเฅค CAA เจฐเจฟเจ•เจพเจฐเจก (เจ†เจฐเจเจซเจธเฉ€ -6844,เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจ…เจฅเจพเจฐเจŸเฉ€ เจ…เจงเจฟเจ•เจพเจฐ) เจกเฉ‹เจฎเฉ‡เจจ เจฎเจพเจฒเจ• เจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจชเฉเจฐเจฎเจพเจฃเฉ€เจ•เจฐเจฃ เจ…เจฅเจพเจฐเจŸเฉ€ เจจเฉ‚เฉฐ เจธเจชเจธเจผเจŸ เจฐเฉ‚เจช เจตเจฟเฉฑเจš เจชเจฐเจฟเจญเจพเจธเจผเจฟเจค เจ•เจฐเจจ เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเจฟเฉฐเจฆเจพ เจนเฉˆ เจœเจฟเจธ เจฆเฉเจ†เจฐเจพ เจ‡เฉฑเจ• เจจเจฟเจธเจผเจšเจฟเจค เจกเฉ‹เจฎเฉ‡เจจ เจฒเจˆ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจคเจฟเจ†เจฐ เจ•เฉ€เจคเฉ‡ เจœเจพ เจธเจ•เจฆเฉ‡ เจนเจจเฅค เจœเฉ‡เจ•เจฐ เจ‡เฉฑเจ• CA CAA เจฐเจฟเจ•เจพเจฐเจกเจพเจ‚ เจตเจฟเฉฑเจš เจธเฉ‚เจšเฉ€เจฌเฉฑเจง เจจเจนเฉ€เจ‚ เจนเฉˆ, เจคเจพเจ‚ เจ‰เจธเจจเฉ‚เฉฐ เจ‡เฉฑเจ• เจฆเจฟเฉฑเจคเฉ‡ เจกเฉ‹เจฎเฉ‡เจจ เจฒเจˆ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจœเจพเจฐเฉ€ เจ•เจฐเจจ เจจเฉ‚เฉฐ เจฐเฉ‹เจ•เจฃเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆ เจ…เจคเฉ‡ เจกเฉ‹เจฎเฉ‡เจจ เจฎเจพเจฒเจ• เจจเฉ‚เฉฐ เจธเจฎเจเฉŒเจคเจพ เจ•เจฐเจจ เจฆเฉ€เจ†เจ‚ เจ•เฉ‹เจธเจผเจฟเจธเจผเจพเจ‚ เจฌเจพเจฐเฉ‡ เจธเฉ‚เจšเจฟเจค เจ•เจฐเจจเจพ เจšเจพเจนเฉ€เจฆเจพ เจนเฉˆเฅค เจœเจผเจฟเจ†เจฆเจพเจคเจฐ เจฎเจพเจฎเจฒเจฟเจ†เจ‚ เจตเจฟเฉฑเจš, CAA เจšเฉˆเฉฑเจ• เจชเจพเจธ เจ•เจฐเจจ เจคเฉ‹เจ‚ เจคเฉเจฐเฉฐเจค เจฌเจพเจ…เจฆ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจฆเฉ€ เจฌเฉ‡เจจเจคเฉ€ เจ•เฉ€เจคเฉ€ เจœเจพเจ‚เจฆเฉ€ เจนเฉˆ, เจชเจฐ เจšเฉˆเฉฑเจ• เจฆเจพ เจจเจคเฉ€เจœเจพ เจนเฉ‹เจฐ 30 เจฆเจฟเจจเจพเจ‚ เจฒเจˆ เจตเฉˆเจง เจฎเฉฐเจจเจฟเจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค เจจเจฟเจฏเจฎเจพเจ‚ เจฒเจˆ เจจเจตเฉ‡เจ‚ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจœเจพเจฐเฉ€ เจ•เจฐเจจ เจคเฉ‹เจ‚ 8 เจ˜เฉฐเจŸเฉ‡ เจชเจนเจฟเจฒเจพเจ‚ เจฎเฉเฉœ-เจคเจธเจฆเฉ€เจ• เจ•เจฐเจจ เจฆเฉ€ เจตเฉ€ เจฒเฉ‹เฉœ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆ (เจญเจพเจต, เจœเฉ‡เจ•เจฐ เจจเจตเฉ‡เจ‚ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจฆเฉ€ เจฌเฉ‡เจจเจคเฉ€ เจ•เจฐเจจ เจตเฉ‡เจฒเฉ‡ เจ†เจ–เจฐเฉ€ เจจเจฟเจฐเฉ€เจ–เจฃ เจคเฉ‹เจ‚ 8 เจ˜เฉฐเจŸเฉ‡ เจฒเฉฐเจ˜ เจ—เจ เจนเจจ, เจคเจพเจ‚ เจฎเฉเฉœ-เจคเจธเจฆเฉ€เจ• เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆ)เฅค

เจ—เจฒเจคเฉ€ เจ‰เจฆเฉ‹เจ‚ เจตเจพเจชเจฐเจฆเฉ€ เจนเฉˆ เจœเฉ‡เจ•เจฐ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจฌเฉ‡เจจเจคเฉ€ เจ‡เฉฑเจ• เจตเจพเจฐ เจตเจฟเฉฑเจš เจ•เจˆ เจกเฉ‹เจฎเฉ‡เจจ เจจเจพเจฎเจพเจ‚ เจจเฉ‚เฉฐ เจ•เจตเจฐ เจ•เจฐเจฆเฉ€ เจนเฉˆ, เจœเจฟเจจเฉเจนเจพเจ‚ เจตเจฟเฉฑเจšเฉ‹เจ‚ เจนเจฐเฉ‡เจ• เจฒเจˆ เจ‡เฉฑเจ• CAA เจฐเจฟเจ•เจพเจฐเจก เจœเจพเจ‚เจš เจฆเฉ€ เจฒเฉ‹เฉœ เจนเฉเฉฐเจฆเฉ€ เจนเฉˆเฅค เจ—เจฒเจคเฉ€ เจฆเจพ เจธเจพเจฐ เจ‡เจน เจนเฉˆ เจ•เจฟ เจฐเฉ€-เจšเฉˆเจ•เจฟเฉฐเจ— เจฆเฉ‡ เจธเจฎเฉ‡เจ‚, เจธเจพเจฐเฉ‡ เจกเฉ‹เจฎเฉ‡เจจเจพเจ‚ เจจเฉ‚เฉฐ เจชเฉเจฐเจฎเจพเจฃเจฟเจค เจ•เจฐเจจ เจฆเฉ€ เจฌเจœเจพเจ, เจธเฉ‚เจšเฉ€ เจตเจฟเฉฑเจšเฉ‹เจ‚ เจธเจฟเจฐเจซ เจ‡เฉฑเจ• เจกเฉ‹เจฎเฉ‡เจจ เจฆเฉ€ เจฆเฉเจฌเจพเจฐเจพ เจœเจพเจ‚เจš เจ•เฉ€เจคเฉ€ เจ—เจˆ เจธเฉ€ (เจœเฉ‡ เจฌเฉ‡เจจเจคเฉ€ เจตเจฟเฉฑเจš N เจกเฉ‹เจฎเฉ‡เจจ เจธเจจ, เจคเจพเจ‚ N เจตเฉฑเจ–-เจตเฉฑเจ– เจœเจพเจ‚เจšเจพเจ‚ เจฆเฉ€ เจฌเจœเจพเจ, เจ‡เฉฑเจ• เจกเฉ‹เจฎเฉ‡เจจ เจฆเฉ€ เจœเจพเจ‚เจš เจ•เฉ€เจคเฉ€ เจ—เจˆ เจธเฉ€ N เจตเจพเจฐ). เจฌเจพเจ•เฉ€ เจฌเจšเฉ‡ เจกเฉ‹เจฎเฉ‡เจจเจพเจ‚ เจฒเจˆ, เจฆเฉ‚เจœเฉ€ เจœเจพเจ‚เจš เจจเจนเฉ€เจ‚ เจ•เฉ€เจคเฉ€ เจ—เจˆ เจธเฉ€ เจ…เจคเฉ‡ เจซเฉˆเจธเจฒเจพ เจฒเฉˆเจฃ เจตเฉ‡เจฒเฉ‡ เจชเจนเจฟเจฒเฉ€ เจœเจพเจ‚เจš เจคเฉ‹เจ‚ เจกเจพเจŸเจพ เจตเจฐเจคเจฟเจ† เจ—เจฟเจ† เจธเฉ€ (เจ…เจฐเจฅเจพเจค, 30 เจฆเจฟเจจเจพเจ‚ เจคเฉฑเจ• เจชเฉเจฐเจพเจฃเจพ เจกเฉ‡เจŸเจพ เจตเจฐเจคเจฟเจ† เจ—เจฟเจ† เจธเฉ€)เฅค เจจเจคเฉ€เจœเฉ‡ เจตเจœเฉ‹เจ‚, เจชเจนเจฟเจฒเฉ€ เจคเจธเจฆเฉ€เจ• เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ 30 เจฆเจฟเจจเจพเจ‚ เจฆเฉ‡ เจ…เฉฐเจฆเจฐ, Let's Encrypt เจ‡เฉฑเจ• เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจœเจพเจฐเฉ€ เจ•เจฐ เจธเจ•เจฆเจพ เจนเฉˆ เจญเจพเจตเฉ‡เจ‚ CAA เจฐเจฟเจ•เจพเจฐเจก เจฆเจพ เจฎเฉเฉฑเจฒ เจฌเจฆเจฒเจฟเจ† เจ—เจฟเจ† เจนเฉ‹เจตเฉ‡ เจ…เจคเฉ‡ Let's Encrypt เจจเฉ‚เฉฐ เจธเจตเฉ€เจ•เจพเจฐเจฏเฉ‹เจ— CAs เจฆเฉ€ เจธเฉ‚เจšเฉ€ เจตเจฟเฉฑเจšเฉ‹เจ‚ เจนเจŸเจพ เจฆเจฟเฉฑเจคเจพ เจ—เจฟเจ† เจนเฉ‹เจตเฉ‡เฅค

เจชเฉเจฐเจญเจพเจตเจฟเจค เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจจเฉ‚เฉฐ เจˆเจฎเฉ‡เจฒ เจฆเฉเจ†เจฐเจพ เจธเฉ‚เจšเจฟเจค เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆ เจœเฉ‡เจ•เจฐ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจชเฉเจฐเจพเจชเจค เจ•เจฐเจจ เจตเฉ‡เจฒเฉ‡ เจธเฉฐเจชเจฐเจ• เจœเจพเจฃเจ•เจพเจฐเฉ€ เจญเจฐเฉ€ เจ—เจˆ เจธเฉ€เฅค เจคเฉเจธเฉ€เจ‚ เจกเจพเจŠเจจเจฒเฉ‹เจก เจ•เจฐเจ•เฉ‡ เจ†เจชเจฃเฉ‡ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸเจพเจ‚ เจฆเฉ€ เจœเจพเจ‚เจš เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹ เจธเฉ‚เจšเฉ€ เจตเจฟเฉฑเจš เจฐเฉฑเจฆ เจ•เฉ€เจคเฉ‡ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸเจพเจ‚ เจฆเฉ‡ เจธเฉ€เจฐเฉ€เจ…เจฒ เจจเฉฐเจฌเจฐ เจœเจพเจ‚ เจตเจฐเจคเฉ‹เจ‚ เจ†เจจเจฒเจพเจˆเจจ เจธเฉ‡เจตเจพ (IP เจชเจคเฉ‡ 'เจคเฉ‡ เจธเจฅเจฟเจค, เจฌเจฒเฉŒเจ• เจ•เฉ€เจคเจพ Roskomnadzor เจฆเฉเจ†เจฐเจพ เจฐเฉ‚เจธเฉ€ เจธเฉฐเจ˜ เจตเจฟเฉฑเจš). เจคเฉเจธเฉ€เจ‚ เจ•เจฎเจพเจ‚เจก เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡ เจฆเจฟเจฒเจšเจธเจชเฉ€ เจฆเฉ‡ เจกเฉ‹เจฎเฉ‡เจจ เจฒเจˆ เจธเจฐเจŸเฉ€เจซเจฟเจ•เฉ‡เจŸ เจฆเจพ เจธเฉ€เจฐเฉ€เจ…เจฒ เจจเฉฐเจฌเจฐ เจฒเฉฑเจญ เจธเจ•เจฆเฉ‡ เจนเฉ‹:

openssl s_client -connect example.com:443 -showcerts /dev/null\
| openssl x509 -text -noout | grep -A 1 เจธเฉ€เจฐเฉ€เจ…เจฒ\ เจจเฉฐเจฌเจฐ | tr -d :

เจธเจฐเฉ‹เจค: opennet.ru

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹