Let's Encrypt fa'aleaogaina le 2 miliona tusi pasi ona o fa'afitauli ile TLS-ALPN-01 fa'atinoga

Let's Encrypt, o se pulega tusi faamaonia e leai ni tupe mama o loʻo pulea e le alalafaga ma tuʻuina atu tusi pasi e aunoa ma se totogi i tagata uma, na faʻasalalau le vave faʻateʻaina o le tusa ma le lua miliona TLS tusi pasi, e tusa ma le 1% o tusi faamaonia uma o lenei pulega faʻamaonia. O le soloia o tusi pasi na amataina ona o le faʻamaoniaina o le le tausisia o faʻamatalaga manaʻoga i le tulafono faʻaaogaina i Let's Encrypt ma le faʻatinoina o le TLS-ALPN-01 faʻaopoopoga (RFC 7301, Application-Layer Protocol Negotiation). O le eseesega na mafua ona o le leai o ni siaki faapitoa na faia i le faagasologa o feutagaiga o fesoʻotaʻiga e faʻavae i luga o le ALPN TLS faʻaopoopoga o loʻo faʻaogaina i le HTTP/2. O fa'amatalaga au'ili'ili e uiga i le fa'alavelave o le a fa'asalalauina pe a mae'a le fa'aleaogaina o tusi pasi fa'afitauli.

I Ianuari 26 i le 03:48 (MSK) na faʻaleleia le faʻafitauli, ae o tusi pasi uma na tuʻuina atu e faʻaaoga ai le TLS-ALPN-01 auala mo le faʻamaoniga na filifili e faʻaleaogaina. O le soloia o tusi pasi e amata ia Ianuari 28 ile itula e 19:00 (MSK). Se'ia o'o mai i le taimi nei, o lo'o fa'aogaina le auala fa'amaonia TLS-ALPN-01 e fautuaina e fa'afou a latou tusi pasi, a leai o le a vave fa'aleaogaina.

Ua auina atu faʻasilasilaga e uiga i le manaʻomia ona faʻafouina tusi faʻamaonia e ala i le imeli. O tagata faʻaoga o loʻo faʻaaogaina le Certbot ma meafaigaluega faʻamago e maua ai tusi faʻamaonia ma faʻatulagaga masani e le afaina i le faʻafitauli. O le metotia TLS-ALPN-01 e lagolagoina i afifi Caddy, Traefik, Apache mod_md, ma autocert. E mafai ona e faʻamaonia le aoga o au tusi faʻamaonia e ala i le suʻeina o faʻailoga, numera faʻasolosolo, poʻo Гоменов i le lisi o tusi faamaonia faʻafitauli.

Talu ai ona o suiga e aʻafia ai le amio pe a siaki le faʻaaogaina o le TLS-ALPN-01 metotia, faʻafouina le ACME client poʻo suiga suiga (Caddy, bitnami / bn-cert, autocert, apache mod_md, Traefik) atonu e manaʻomia e faʻaauau ai galuega. O suiga e aofia ai le faʻaogaina o TLS versions e le maualalo ifo i le 1.2 (tagata o le a le toe mafai ona faʻaogaina le TLS 1.1) ma le faʻaaogaina o le OID 1.3.6.1.5.5.7.1.30.1, lea e faʻaalia ai le faʻaopoopoga o le acmeIdentifier ua le toe aoga, na lagolagoina i le taimi muamua. ata o le RFC 8737 faʻamatalaga (pe a fatuina se tusi faamaonia, o le taimi nei Naʻo le OID 1.3.6.1.5.5.7.1.31 ua faʻatagaina, ma o tagata faʻatau e faʻaaogaina le OID 1.3.6.1.5.5.7.1.30.1 o le a le mafai ona maua se tusi faamaonia).

puna: opennet.ru

FaŹ»atau talimalo faŹ»atuatuaina mo nofoaga ma DDoS puipuiga, VPS VDS servers šŸ”„ Fa'atau le 'upega tafa'ilagi talimalo fa'atuatuaina ma le puipuiga DDoS, 'au'aunaga VPS VDS | ProHoster