Let's Encrypt na tuuina atu le piliona tusi faamaonia

Let's Encrypt na tuuina atu le piliona tusi faamaoniaFepuari 27, 2020 Se'i o tatou fa'ailoga le Pule Tusi Faamaonia tuuina atu le tusi faamaonia lona lua.

I se faʻasalalauga faʻasalalau faʻamanatuga, na manatua ai e sui o le poloketi le faʻamanatuina o le tausaga talu ai o le 100 miliona tusi pasi na tuʻuina atu. ia Iuni 2017. Ona o le vaega o le HTTPS fefaʻatauaiga i luga ole Initaneti o le 58% (i le US - 64%). I totonu o le lua ma le afa tausaga, ua matua faʻatupulaia fuainumera: "I aso nei, 81% o itulau faʻapipiʻiina i le lalolagi atoa e faʻaogaina le HTTPS, ma i le Iunaite Setete ua matou i ai i le 91%! - o tama mai le poloketi e fiafia. - Manuia tele. Ole tulaga maualuga lea ole tulaga faalilolilo ma le saogalemu mo tagata uma.”

Let's Encrypt na faia se sao taua tele i le faia o tusi faamaonia HTTPS o se tulaga aoga, ma o le faʻailoga malosi o feoaiga e avea ma masani lelei i luga ole Initaneti.

O su'ega Beta o le pulega fou a Let's Encrypt tusipasi na amata ia Tesema 2015. O se tulaga tulaga ese o le nofoaga fou o le faagasologa o le tuuina atu o tusi faamaonia na muamua otometi atoatoa.

O le faʻatulagaina otometi o le HTTPS i luga o le 'auʻaunaga e tupu i ni vaega se lua. I le laasaga muamua, e logoina e le sooupu le CA o aia tatau a le server ile igoa ole igoa. Mo se faʻataʻitaʻiga, faʻamaonia e mafai ona aofia ai le fatuina o se subdomain patino, poʻo le faʻapipiʻiina o se punaoa HTTP ma se URI patino i totonu o se vaega.

Let's Encrypt na tuuina atu le piliona tusi faamaonia

Let's Encrypt e fa'ailoa ai le 'upega tafa'ilagi o lo'o fa'agaoioia le sui e ala i lona ki fa'alaua'itele. O ki lautele ma tagata tumaoti e gaosia e le sooupu aʻo leʻi amataina le fesoʻotaʻiga muamua i le CA. I le taimi o le faʻamaonia otometi, e faia e le sooupu le tele o suʻega: mo se faʻataʻitaʻiga, e sainia le faʻaupuga tasi taimi maua ma se ki faʻasalalau ma tuʻuina atu se punaoa HTTP ma se URI patino. Afai e sa'o le saini numera ma ua pasia uma su'ega, ua tu'uina atu i le sooupu le aia tatau e pulea ai tusi pasi mo le vaega.

Let's Encrypt na tuuina atu le piliona tusi faamaonia

I le laasaga lona lua, e mafai e le sooupu ona talosaga, faafou, ma soloia tusi faamaonia. Ina ia otometi ona tuʻuina atu se tusi faamaonia, o se faʻamaoniga faʻamaonia o le vasega luʻitau-tali (tuʻi-tali, luʻi-tali) e taʻua o le Automated Certificate Management Environment (ACME) e faʻaaogaina. O togafiti uma ma le tusi faamaonia e faia e aunoa ma le taofia o le upega tafaʻilagi e faʻaaoga ai le kalani ACME Tusipasi. E faigofie ona fa'aoga, galue i le tele o faiga fa'aoga, ma e lelei fa'amaumauga. O loʻo i ai se faʻataʻitaʻiga faʻapitoa ma se seti faʻalauteleina o faʻatulagaga. I le faaopoopo atu ia Certbot, o loʻo i ai tele isi tagata fa'atau ACME.

Le Taua ole Let's Encrypt

Let's Encrypt ua suia se maketi sa pulea muamua e CA pisinisi. O lea ua toeitiiti lava a latou o ese mai le DV (Domain Validation) pisinisi tusipasi, e ui lava o loʻo faʻaauau pea ona faʻatau atu le Organization Validation (OV) ma le Extended Validation (EV), lea e le tuʻuina atu e Let's Encrypt, ona e le mafai ona faʻaogaina. Ae ui i lea, o se oloa faʻapitoa lea, ma e leai se totogi Let's Encrypt tusipasi pule sili i le maketi tele.

Let's Encrypt ua avea ma tulaga e otometi ona toe tu'uina atu tusi pasi. E ui lava i lo latou ola puupuu (90 aso), o le faiga otometi e faʻaumatia ai le "tagata soifua" lea e masani ona faʻaalia ai se tulaga lamatia tele o le saogalemu. E masani ona galo i pule o le domain le faafou o tusi faamaonia, ma mafua ai ona le manuia auaunaga. Ole mea mulimuli na tupu na tupu ile Microsoft Teams. I le aso 3 o Fepuari, 2020, na alu tuusao ai lenei auaunaga fai faatasi ona ose tusi pasi ua uma le aoga.

O le suia otometi o tusi faamaonia e faʻaaoga ai le ACME protocol e faʻaumatia ai le avanoa o ia faʻalavelave.

E ui lava o le Let's Encrypt project o loʻo faʻaogaina le afa o le Initaneti, i le lalolagi faaletino o se faʻalapotopotoga e leai ni tupe mama: "I nei lua ma le afa tausaga, ua tupu aʻe la matou faʻalapotopotoga, ae le tele! latou te tusitusi. "I Iuni 2017, matou talimalo pe tusa ma le 46 miliona 'upega tafaʻilagi ma 11 tagata faigaluega tumau ma se paketi faaletausaga o le $ 2,61 miliona. I aso nei, matou te faʻagaioia le toeitiiti 192 miliona upega tafaʻilagi ma le 13 tagata faigaluega tumau ma se paketi faaletausaga e tusa ma le $ 3,35 miliona. O lona uiga o loʻo matou tautuaina e sili atu i le fa taimi le tele o nofoaga ma naʻo le toʻalua tagata faigaluega faʻaopoopo ma le 28 pasene faʻaopoopoga i le paketi.

E lagolagoina le poloketi e ala i foa'i и lagolago.

I le taimi nei, ua avea le HTTPS ma tulaga masani i luga o le initaneti. Talu mai le tausaga talu ai, o loʻo lapataia e le au suʻesuʻe tele tagata faʻaoga e uiga i le lamatiaga o le faʻafesoʻotaʻi i nofoaga e le faʻailogaina ai fefaʻatauaiga i luga ole HTTPS. Let's Encrypt o loʻo faʻamaonia i sea suiga i le laufanua saogalemu.

I luga o lena mea, Let's Encrypt e moni lava toe faʻaolaina le lautele o le XMPP server infrastructure. Ole taimi nei ole Jabber o loʻo galue ma faʻamaufaʻailoga malosi i le tulaga o le kalani-server ma le server-server, ma o le tele o tusi faamaonia na tuʻuina atu e Let's Encrypt.

Let's Encrypt na tuuina atu le piliona tusi faamaonia

"I le avea ai o se nuu, ua matou faia ni mea ofoofogia e puipuia ai tagata i luga ole laiga," faitau le lolomiina. "O le tuʻuina atu o le tasi piliona tusi pasi o se faʻamaoniga o le alualu i luma uma ua matou faia o se faʻalapotopotoga."

puna: www.habr.com

Faaopoopo i ai se faamatalaga