Let’s Encrypt lĂ«shoi njĂ« miliard certifikata

Let’s Encrypt lĂ«shoi njĂ« miliard certifikatashMĂ« 27 shkurt 2020, qendra e certifikimit falas Let’s Encrypt lĂ«shoi certifikatĂ«n e njĂ« miliardi.

NĂ« njĂ« njoftim pĂ«r shtyp festues, pĂ«rfaqĂ«suesit e projektit pĂ«rkujtojnĂ« se pĂ«rvjetori i mĂ«parshĂ«m me 100 milion certifikata tĂ« lĂ«shuara u festua nĂ« qershor 2017.. AtĂ«herĂ«, pjesa e trafikut HTTPS nĂ« internet ishte 58% (nĂ« SHBA - 64%). NĂ« dy vjet e gjysmĂ«, treguesit janĂ« rritur ndjeshĂ«m: «Sot 81% e faqeve tĂ« ngarkuara nĂ« mbarĂ« botĂ«n pĂ«rdorin HTTPS, ndĂ«rsa nĂ« Shtetet e Bashkuara ne jemi nĂ« nivelin 91%! — gĂ«zojnĂ« djemtĂ« e projektit. — NjĂ« arritje e jashtĂ«zakonshme. Kjo ofron njĂ« nivel shumĂ« mĂ« tĂ« lartĂ« tĂ« privatĂ«sisĂ« dhe sigurisĂ« pĂ«r tĂ« gjithë».

Let’s Encrypt ka luajtur njĂ« rol shumĂ« tĂ« rĂ«ndĂ«sishĂ«m nĂ« atĂ« qĂ« certifikatat HTTPS tĂ« bĂ«hen standard utilitar dhe kriptimi i sigurt i trafikut tĂ« bĂ«het njĂ« normĂ« e zakonshme nĂ« internet.

Testimi beta i qendrĂ«s inovative tĂ« certifikimit Let’s Encrypt filloi nĂ« dhjetor 2015. Karakteristika unike e kĂ«saj qendre ishte se procesi i lĂ«shimit tĂ« certifikatave ishte fillimisht plotĂ«sisht i automatizuar.

Konfigurimi automatik i HTTPS në server ndodh në dy etapa. Në etapën e parë, agjenti njofton qendrën e certifikimit për të drejtat e administratorit të serverit mbi emrin e domenit. Për shembull, verifikimi mund të përfshijë krijimin e një subdomeni të caktuar ose vendosjen brenda domenit të një burimi HTTP me një URI të caktuar.

Let’s Encrypt lĂ«shoi njĂ« miliard certifikatash

Let’s Encrypt identifikon serverin web me agjentin e aktivizuar pĂ«rmes çelĂ«sit publik. ÇelĂ«si publik dhe çelĂ«si privat gjenerohen nga agjenti para lidhjes sĂ« parĂ« me qendrĂ«n e certifikimit. GjatĂ« verifikimit automatik, agjenti kryen njĂ« sĂ«rĂ« testesh: pĂ«r shembull, nĂ«nshkruan me çelĂ«sin publik fjalĂ«kalimin e njĂ« pĂ«rdorimi tĂ« vetĂ«m dhe paraqet njĂ« burim HTTP me njĂ« URI tĂ« caktuar. NĂ«se nĂ«nshkrimi digjital Ă«shtĂ« i saktĂ« dhe tĂ« gjitha testet janĂ« kaluar — agjentit i jepen tĂ« drejtat pĂ«r tĂ« menaxhuar certifikatat pĂ«r domainin.

Let’s Encrypt lĂ«shoi njĂ« miliard certifikatash

Në etapën e dytë, agjenti mund të kërkojë, azhurnojë dhe revokojë certifikatat. Për lëshimin automatik të certifikatës përdoret protokolli i autentifikimit të klasës «challenge-response» (sfidë-përgjigje) i quajtur Ambienti i Menaxhimit të Certifikatave Automatizuar (ACME). Të gjitha manovrat me certifikatën kryhen pa ndaluar serverin web duke përdorur klientin ACME. CertbotAi është i thjeshtë për t'u përdorur, punon në shumicën e sistemeve operative dhe është dokumentuar mjaft mirë. Ekziston një modë eksperti me një set të zgjeruar cilësimesh. Përveç Certbot, ka shumë klientë të tjerë ACME.

Roli i rĂ«ndĂ«sishĂ«m i Let’s Encrypt

Let’s Encrypt ka bĂ«rĂ« njĂ« revolucioni tĂ« vĂ«rtetĂ« nĂ« tregun ku mĂ« parĂ« dominonin qendrat tregtare tĂ« certifikimit. Tani ato gati kanĂ« tĂ«rhequr qoftĂ« dhe nga biznesi i çështjeve tĂ« DV-certifikatave (certifikata me konfirmimin e domainit, Domain Validation), ndonĂ«se vazhdojnĂ« tĂ« shesin certifikata me konfirmimin e organizatĂ«s (Organization Validation, OV) dhe certifikata me besueshmĂ«ri tĂ« lartĂ« (Extended Validation, EV), tĂ« cilat Let’s Encrypt nuk lĂ«shon, sepse nuk mund tĂ« automatizohen. MegjithatĂ«, kjo Ă«shtĂ« njĂ« mall niçë dhe nĂ« tregun masiv dominon pĂ«rfundimisht çertifikata falas nga Let’s Encrypt.

Let’s Encrypt e bĂ«ri standard automatik rinovimin e certifikatave. PavarĂ«sisht nga periudha e shkurtĂ«r e jetĂ«s sĂ« tyre (90 ditĂ«), procedura automatike eliminon "faktorin njerĂ«zor", i cili tradicionalisht paraqet dobĂ«sinĂ« kryesore nĂ« siguri. AdministratorĂ«t e domainit shpesh thjesht harrojnĂ« tĂ« rinovojnĂ« certifikatat, gjĂ« qĂ« bĂ«n qĂ« shĂ«rbimet tĂ« dalin jashtĂ« funksionit. NjĂ« incident i tillĂ« ndodhi me Microsoft Teams. MĂ« 3 shkurt 2020, ky shĂ«rbim pĂ«r bashkĂ«punim u shkĂ«put pĂ«r shkak tĂ« njĂ« certifikate tĂ« skaduar..

Zëvendësimi automatik i certifikatave përmes protokollit ACME eliminon mundësinë e incidenteve të tilla.

MegjithĂ«se projekti Let’s Encrypt shĂ«rben gjysmĂ«n e internetit, nĂ« botĂ«n fizike kjo Ă«shtĂ« njĂ« organizatĂ« e vogĂ«l jofitimprurĂ«se: "NĂ« kĂ«to dy vite e gjysmĂ« organizata jonĂ« Ă«shtĂ« rritur, por krejt pak! - thonĂ« ata. - NĂ« qershor 2017 ne shĂ«rbenim rreth 46 milion faqe interneti me 11 punonjĂ«s tĂ« rregullt dhe me njĂ« buxhet vjetor prej 2.61 milion dollarĂ«. Sot ne shĂ«rbejmĂ« pothuajse 192 milion faqe interneti me 13 punonjĂ«s tĂ« rregullt dhe njĂ« buxhet vjetor prej rreth 3.35 milion dollarĂ«sh. Kjo do tĂ« thotĂ« se ne shĂ«rbejmĂ« mĂ« shumĂ« se katĂ«r herĂ« mĂ« shumĂ« faqe me vetĂ«m dy punonjĂ«s tĂ« tjerĂ« dhe njĂ« rritje prej 28% tĂ« buxhetit."

Mbështetje për projektin bëhet përmes dhurimeve dhe sponsorizimit.

Aktualisht, HTTPS Ă«shtĂ« bĂ«rĂ« standardi de facto nĂ« internet. QĂ« nga viti i kaluar, shfletuesit kryesorĂ« paralajmĂ«rojnĂ« pĂ«rdoruesit pĂ«r rrezikun e lidhjes me faqe qĂ« nuk enkriptojnĂ« trafikun pĂ«rmes HTTPS. ShumĂ« nga ky ndryshim nĂ« peizazhin e sigurisĂ« Ă«shtĂ« merita e Let’s Encrypt.

PĂ«r mĂ« tepĂ«r, Let’s Encrypt nĂ« tĂ« vĂ«rtetĂ« riktheu infrastrukturĂ«n e serverĂ«ve publikĂ« XMPP. Tani Jabber funksionon me enkriptim tĂ« besueshĂ«m si nĂ« nivelin klient-server ashtu edhe nĂ« nivelin server-server, dhe shumica dĂ«rrmuese e certifikatave janĂ« lĂ«shuar nga Let’s Encrypt.

Let’s Encrypt lĂ«shoi njĂ« miliard certifikatash

"Si komunitet kemi bërë gjëra të jashtëzakonshme për t'i mbrojtur njerëzit në internet," thuhet në lajmin për shtyp. "Lëshimi i një miliard certifikatave është një konfirmim i gjithë përparimit që kemi arritur si komunitet."

Burimi: habr.com

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster