Let's Encrypt a implementat o extensie pentru coordonarea actualizării certificatului

Autoritatea de certificare non-profit Let's Encrypt, controlată de comunitate și care oferă certificate gratuit tuturor doritorilor, a anunțat implementarea în infrastructura sa a suportului ARI (ACME Renewal Information), o extensie a protoclului ACME care permite transmiterea de informații către client despre necesitatea reînnoirii certificatelor și recomandarea timpului optim pentru reînnoire. Specificația ARI este în proces de standardizare de către comitetul IETF (Internet Engineering Task Force), care se ocupă cu dezvoltarea protocoalelor și arhitecturii internetului și se află în stadiul de verificare a proiectului inițial.

Până la implementarea ARI, clientul stabilea singur politica de reînnoire a certificatului, de exemplu, lansând periodic procesul de reînnoire prin Cron sau luând decizii pe baza analizei timpului de viață al certificatului. O astfel de abordare ducea la dificultăți în cazul necesității unei revocări anticipate a certificatelor, de exemplu, era necesar să se contacteze utilizatorii prin email și să-i forțeze să efectueze reînnoirea manual.

Extensia ARI permite clientului să stabilească timpul recomandat pentru reînnoirea certificatului, fără a se lega de timpul de viață de 90 de zile al certificatelor și fără a se preocupa că ar putea fi omisă o revocare neplanificată a certificatului. De exemplu, în cazul unei revocări anticipate prin ARI, reînnoirea poate fi inițiată nu după 90, ci după 60 de zile. În plus, ARI permite o gestionare eficientă a încărcării de vârf pe Let's Encrypt, alegând momentul pentru reînnoire în funcție de încărcarea infrastructurii. servere GET https://example.com/acme/renewal-info/ "suggestedWindow": { "start": "2023-03-27T00:00:00Z", "end": "2023-03-29T00:00:00Z" },

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster