27 shkurt 2020, qendra e certifikimit falas Letâs Encrypt .
NĂ« njĂ« njoftim pĂ«r shtyp festues, pĂ«rfaqĂ«suesit e projektit pĂ«rkujtojnĂ« se pĂ«rvjetorin e mĂ«parshĂ«m tĂ« 100 milion certifikatave e festuan . AtĂ«herĂ«, pjesa e trafikut HTTPS nĂ« internet ishte 58% (nĂ« SHBA â 64%). NĂ« dy vjet e gjysmĂ«, treguesit kanĂ« rritur ndjeshĂ«m: «Sot, 81% e faqeve qĂ« ngarkohen nĂ« tĂ« gjithĂ« botĂ«n pĂ«rdorin HTTPS, ndĂ«rsa nĂ« Shtetet e Bashkuara jemi nĂ« nivelin 91%! â gĂ«zojnĂ« djemtĂ« e projektit. â NjĂ« arritje e jashtĂ«zakonshme. Kjo Ă«shtĂ« njĂ« nivel shumĂ« mĂ« i lartĂ« i privatĂ«sisĂ« dhe sigurisĂ« pĂ«r tĂ« gjithë».
Letâs Encrypt ka luajtur njĂ« rol shumĂ« tĂ« rĂ«ndĂ«sishĂ«m nĂ« bĂ«rjen qĂ« certifikatat HTTPS tĂ« bĂ«hen njĂ« standart utilitar, dhe enkriptimi i sigurt i trafikut tĂ« bĂ«het njĂ« normĂ« e zakonshme nĂ« internet.
Testimi beta i qendrĂ«s inovative tĂ« certifikimit Letâs Encrypt filloi nĂ« dhjetor 2015. NjĂ« veçori unike e kĂ«saj qendre ishte se procesi i lĂ«shimit tĂ« certifikatave ishte nĂ« fillim plotĂ«sisht i automatizuar.
Konfigurimi automatik i HTTPS në server bëhet në dy faza. Në fazën e parë, agjenti njofton qendrën e certifikimit mbi të drejtat e administratorit të serverit për emrin e domenit. Për shembull, verifikimi mund të përfshijë krijimin e një subdomeni të caktuar ose vendosjen brenda domenit të një burimi HTTP me një URI të caktuar.

Letâs Encrypt identifikon serverin web me agjentin e pĂ«rfshirĂ« pĂ«rmes çelĂ«sit publik. ĂelĂ«sat publik dhe privat gjenerohen nga agjenti para lidhjes sĂ« parĂ« me qendrĂ«n e certifikimit. GjatĂ« verifikimit automatik, agjenti kryen njĂ« sĂ«rĂ« testesh: pĂ«r shembull, nĂ«nshkruan me çelĂ«sin publik njĂ« fjalĂ«kalim njĂ«herĂ«sh dhe paraqet njĂ« burim HTTP me njĂ« URI tĂ« caktuar. NĂ«se nĂ«nshkrimi dixhital Ă«shtĂ« i saktĂ« dhe tĂ« gjitha testet janĂ« tĂ« kaluara â agjentit i jepen tĂ« drejtat pĂ«r menaxhimin e certifikatave pĂ«r domenin.

Në fazën e dytë, agjenti mund të kërkojë, rinovojë dhe anulojë certifikatat. Për lëshimin automatik të certifikatave përdoret një protokoll autentikimi të klasës «challenge-response» (thirrje-përgjigje) të quajtur Ambienti i Menaxhimit të Certifikatave Automatik (ACME). Të gjitha manipulimet me certifikatën bëhen pa ndërprerë serverin web me ndihmën e klientit ACME . Ai është i lehtë për t'u përdorur, punon në shumicën e sistemeve operative dhe dokumentohet shkëlqyeshëm. Ka një mod të avancuar me një grup të zgjeruar parametrash. Përveç Certbot, ekzistojnë .
Roli i rĂ«ndĂ«sishĂ«m i Letâs Encrypt
Letâs Encrypt ka bĂ«rĂ« njĂ« revolucion tĂ« vĂ«rtetĂ« nĂ« tregun ku dikur mbizotĂ«ronin qendrat komerciale tĂ« certifikimit. Tani ato praktikisht janĂ« tĂ«rhequr nga biznesi i lĂ«shimit tĂ« certifikatave DV (certifikatat me verifikimin e domenit, Domain Validation), ndonĂ«se vazhdojnĂ« tĂ« shesin certifikatat me verifikimin e organizatĂ«s (Organization Validation, OV) dhe certifikatat me besueshmĂ«ri tĂ« lartĂ« (Extended Validation, EV), tĂ« cilat Letâs Encrypt nuk i lĂ«shon, sepse nuk mund tĂ« automatizohen. MegjithatĂ«, kjo Ă«shtĂ« njĂ« mall niĆĄĂ«, ndĂ«rsa nĂ« tregun masiv dominon certifikata falas Letâs Encrypt.
Letâs Encrypt e bĂ«ri standard ripĂ«rtrirjen automatik tĂ« certifikatave. MegjithĂ«se periudha e jetĂ«s sĂ« tyre Ă«shtĂ« e shkurtĂ«r (90 ditĂ«), procedura automatike e eliminon «faktorin njerĂ«zor», i cili tradicionalisht pĂ«rbĂ«n njĂ« dobĂ«si kryesore nĂ« siguri. Administratoret e domenĂ«ve shpesh thjesht harrojnĂ« tĂ« rinovojnĂ« certifikatĂ«n, çka shpesh herĂ« shĂ«rben si shkak pĂ«r ndĂ«rprerjen e shĂ«rbimeve. NjĂ« ngjarje e tillĂ« ndodhi me Microsoft Teams. MĂ« 3 shkurt 2020, ky shĂ«rbim pĂ«r bashkĂ«punimin u ndal pĂ«r shkak tĂ« njĂ« certifikate tĂ« skaduar .
MegjithĂ«se projekti Letâs Encrypt mbulon gjysmĂ«n e internetit, nĂ« botĂ«n fizike Ă«shtĂ« njĂ« organizatĂ« e vogĂ«l jofitimprurĂ«se: «NĂ« kĂ«to dy vjet e gjysmĂ«, organizata jonĂ« Ă«shtĂ« rritur, por shumĂ« pak! â shkruajnĂ« ata. â NĂ« qershor 2017, ne mbulonim rreth 46 milion faqesh interneti me 11 punonjĂ«s tĂ« rregullt dhe me njĂ« buxhet vjetor prej 2,61 milion dollarĂ«sh. Sot, ne mbulojmĂ« pothuajse 192 milion faqe interneti me 13 punonjĂ«s tĂ« rregullt dhe njĂ« buxhet vjetor prej rreth 3,35 milion dollarĂ«sh. Kjo do tĂ« thotĂ« se ne mbulojmĂ« mĂ« shumĂ« se katĂ«r herĂ« mĂ« shumĂ« faqe me vetĂ«m dy punonjĂ«s tĂ« shtuar dhe njĂ« rritje tĂ« buxhetit prej 28 pĂ«rqind».
MegjithĂ«se projekti Letâs Encrypt mbulon gjysmĂ«n e internetit, nĂ« botĂ«n fizike Ă«shtĂ« njĂ« organizatĂ« e vogĂ«l jo-fitimprurĂ«se: âNĂ« kĂ«to dy vjet e gjysmĂ«, organizata jonĂ« Ă«shtĂ« rritur, por shumĂ« pak! â thonĂ« ata. â NĂ« qershor 2017, ne mbulonim rreth 46 milion faqesh interneti me 11 punonjĂ«s tĂ« stafit dhe njĂ« buxhet vjetor prej 2,61 milion dollarĂ«sh. Sot ne mbulojmĂ« gati 192 milion faqesh interneti me 13 punonjĂ«s tĂ« stafit dhe njĂ« buxhet vjetor prej rreth 3,35 milion dollarĂ«sh. Kjo do tĂ« thotĂ« se ne mbulojmĂ« mĂ« shumĂ« se katĂ«rfish numrin e faqeve me vetĂ«m dy punonjĂ«s tĂ« shtuar dhe njĂ« rritje prej 28% tĂ« buxhetit.â
Përkrahja e projektit ndodh përmes dhe .
Derisa HTTPS Ă«shtĂ« bĂ«rĂ« standardi de facto nĂ« internet. QĂ« nga viti i kaluar, shfletuesit kryesorĂ« paralajmĂ«rojnĂ« pĂ«rdoruesit pĂ«r rrezikun e lidhjes me faqet qĂ« nuk enkriptojnĂ« trafikun pĂ«rmes HTTPS. NĂ« kĂ«tĂ« ndryshim tĂ« peizazhit tĂ« sigurisĂ« ka njĂ« merak tĂ« madh Letâs Encrypt.
PĂ«r mĂ« tepĂ«r, Letâs Encrypt dosido . Tani Jabber funksionon me enkriptim tĂ« sigurt si nĂ« nivelin klient-server ashtu edhe server-server, dhe shumica e certifikatave janĂ« lĂ«shuar nga Letâs Encrypt.

«Si komunitet, ne kemi bĂ«rĂ« gjĂ«ra tĂ« pabesueshme pĂ«r tĂ« mbrojtur njerĂ«zit nĂ« internet, â thuhet nĂ« . â LĂ«shimi i njĂ« miliard certifikatave Ă«shtĂ« njĂ« dĂ«shmi e gjithĂ« pĂ«rparimit qĂ« kemi arritur si komunitet».
Burimi: habr.com
