Na maua le mafuaʻaga o faʻafitauli faʻamaʻi ile ACME servers nai lo LetsEncrypt

Sebastian Krause mautu puna o le le fetaui uiga ese ma le auaunaga alo tusitusiga faʻamago, fa'aaogaina e fa'autometi le mauaina o tusi pasi TLS e fa'aaoga ai le ACME protocol. E galulue uma le tagata fa'asinomaga ma le uacme ma le Bypass, ae le'o fa'amama (sili atu sa'o, sa galue fo'i ma nisi o galuega, ae na'o le dns-1 mode).

O le mafuaʻaga na foliga mai e le taua: nai lo le faʻavasegaina o le tali i le JSON format mo le mea moni, o le tusitala o le dehydrated na faʻaaogaina le faʻatulagaina o se galuega faʻapitoa a le JSON mai le Let's Encrypt service ma faʻaaogaina e faʻaaoga ai se faʻamatalaga masani. Ae o le Bypass toe foʻi mai e leʻo matagofie le faʻatulagaina, ae faʻaitiitia le JSON, ma le faʻaaogaina fa'aaliga masani e le'i galue. O lenei faiga e le aofia ai faʻafitauli ma LetsEncrypt pe afai e suia e lenei auaunaga le tuʻuina atu i le lumanaʻi e aunoa ma se lapataiga, aʻo tumau atoatoa i totonu o le faʻavae o le faʻasalalauga aloaia.

Pe a talanoaina le faʻafitauli, sa fautuaina e faʻaaoga se JSON parser fafo e pei ole json_pp poʻo jq (faaopoopo le 'jq -r ".authorizations | .[]"' i le paipa mo le fa'avasega sa'o).
O le le lelei o lenei auala o le faʻaitiitia o le manatu o le faʻaaogaina o auala laʻititi ma faigofie ona faʻamaonia, faʻapea foʻi ma faʻafitauli i le taulimaina o mea sese.

Le tusitala o le galuega fa'amama (o le poloketi talu ai nei ua taulia uma Apilayer GmbH) malie, o le parsing JSON o se faʻafitauli tele, ae na te le manatu e faʻaopoopo i fafo parsers o se manatu lelei, talu ai o se tasi o mea taua o le tusitusiga o le leai lea o le fusifusia i faʻalagolago i fafo. O lo’o pisi o ia i le taimi nei, ae o lo’o fa’amoemoe o le a tu’uina atu lona mafaufau i le fo’ia o le fa’afitauli i nai aso o lumana’i. O fuafuaga e aofia ai le toe galueaina o le JSON parser poʻo le tuʻufaʻatasia o se parser ua saunia i le gagana atigi - JSON.sh.

puna: opennet.ru

Faaopoopo i ai se faamatalaga