Fa'aleaogaina tele o tusipasi Let's Encrypt

Let's Encrypt ose pulega tusipasi e leai ni tupe mama e pulea e le alalafaga e tuʻuina atu tusi pasi e leai se totogi i tagata uma. lapataia e uiga i le toe fa'aleaogaina o le tele o tusi pasi TLS/SSL na tu'uina atu muamua. Mai le 116 miliona o loʻo faʻamaonia nei tusi tusi Let's Encrypt, e sili atu nai lo le 3 miliona (2.6%) o le a faʻaumatia, lea e tusa ma le 1 miliona o kopi o loʻo nonoa i le itu lava e tasi (o le mea sese e masani ona aʻafia ai tusi faamaonia e faʻafouina soo, o le aisea ua tele naua ai kopi). O le toe fa'afo'i o lo'o fa'atulaga mo Mati 4 (e le'i fa'amauina le taimi tonu, ae o le toe fa'afo'i o le a le faia se'ia o'o i le 3 a.m. MSK).

O le manaʻoga mo se toe faʻafoʻi e mafua ona o le mauaina i le aso 29 o Fepuari sese. O le faʻafitauli ua aliali mai talu mai Iulai 25, 2019 ma aʻafia ai le faiga mo le siakiina o faamaumauga CAA i DNS. CAA Fa'amaumauga (RFC-6844, Fa'atagaina o le Pule Fa'ailoga) fa'atagaina le pule o le fanua e fa'amalamalama manino se pulega fa'amaonia e mafai ai ona fa'atupu tusi pasi mo se vaega fa'apitoa. Afai e le o lisiina se CA i faamaumauga a le CAA, e tatau ona poloka le tuʻuina atu o tusi faamaonia mo se vaega tuʻuina atu ma faʻailoa i le pule o le fanua e uiga i taumafaiga e fetuunai. I le tele o tulaga, e talosagaina le tusi faamaonia i le taimi lava na pasia ai le siaki CAA, ae o le taunuuga o le siaki e manatu e aoga mo le isi 30 aso. E manaʻomia foʻi e tulafono le toe faʻamaonia e faia e le sili atu i le 8 itula aʻo leʻi tuʻuina atu se tusi faamaonia fou (o lona uiga, afai ua 8 itula talu mai le asiasiga mulimuli pe a talosagaina se tusi faamaonia fou, e manaʻomia le toe faʻamaonia).

E tupu le mea sese pe afai o le tusi talosaga e aofia ai le tele o igoa ole igoa i le taimi e tasi, e manaʻomia uma se siaki faamaumauga CAA. O le ute o le mea sese o le taimi o le toe siaki, nai lo le faʻamaonia o vaega uma, naʻo le tasi le vaega mai le lisi na toe siaki (pe a fai o le talosaga e iai N domains, nai lo N siaki eseese, tasi le domain na siaki N. taimi). Mo vaega o lo'o totoe, e le'i faia se siaki lona lua ma o fa'amaumauga mai le siaki muamua na fa'aaogaina pe a faia se fa'ai'uga (o lona uiga, fa'amaumauga e o'o atu i le 30 aso na fa'aaogaina). O se taunuuga, i totonu o le 30 aso talu ona maeʻa le faʻamaoniga muamua, Let's Encrypt e mafai ona tuʻuina atu se tusi faamaonia e tusa lava pe suia le tau o le CAA faʻamaumauga ma Let's Encrypt na aveese mai le lisi o CA talia.

O tagata fa'aoga ua a'afia e logoina ile imeli pe a fa'atumu fa'amatalaga fa'afeso'ota'i ina ua maua le tusi pasi. E mafai ona e siaki lau tusi pasi e ala i le la'uina mai le lisi numera faasologa o tusi faamaonia ua soloia po o le faaaogaina auaunaga i luga ole laiga (o loʻo i luga ole tuatusi IP, poloka i le Russian Federation e Roskomnadzor). E mafai ona e mauaina le numera o le tusi faamaonia mo le vaega o tului e faʻaaoga ai le poloaiga:

openssl s_client -connect example.com:443 -showcerts /dev/null\
| openssl x509 -text -noout | grep -A 1 Serial\ Numera | tr -d :

puna: opennet.ru

Faaopoopo i ai se faamatalaga