MĂ« 27 shkurt 2020, qendra e certifikimit falas Letâs Encrypt .
NĂ« njĂ« njoftim pĂ«r shtyp festues, pĂ«rfaqĂ«suesit e projektit pĂ«rkujtojnĂ« se pĂ«rvjetori i mĂ«parshĂ«m me 100 milion certifikata tĂ« lĂ«shuara u festua . AtĂ«herĂ«, pjesa e trafikut HTTPS nĂ« internet ishte 58% (nĂ« SHBA - 64%). NĂ« dy vjet e gjysmĂ«, treguesit janĂ« rritur ndjeshĂ«m: «Sot 81% e faqeve tĂ« ngarkuara nĂ« mbarĂ« botĂ«n pĂ«rdorin HTTPS, ndĂ«rsa nĂ« Shtetet e Bashkuara ne jemi nĂ« nivelin 91%! â gĂ«zojnĂ« djemtĂ« e projektit. â NjĂ« arritje e jashtĂ«zakonshme. Kjo ofron njĂ« nivel shumĂ« mĂ« tĂ« lartĂ« tĂ« privatĂ«sisĂ« dhe sigurisĂ« pĂ«r tĂ« gjithë».
Letâs Encrypt ka luajtur njĂ« rol shumĂ« tĂ« rĂ«ndĂ«sishĂ«m nĂ« atĂ« qĂ« certifikatat HTTPS tĂ« bĂ«hen standard utilitar dhe kriptimi i sigurt i trafikut tĂ« bĂ«het njĂ« normĂ« e zakonshme nĂ« internet.
Testimi beta i qendrĂ«s inovative tĂ« certifikimit Letâs Encrypt filloi nĂ« dhjetor 2015. Karakteristika unike e kĂ«saj qendre ishte se procesi i lĂ«shimit tĂ« certifikatave ishte fillimisht plotĂ«sisht i automatizuar.
Konfigurimi automatik i HTTPS në server ndodh në dy etapa. Në etapën e parë, agjenti njofton qendrën e certifikimit për të drejtat e administratorit të serverit mbi emrin e domenit. Për shembull, verifikimi mund të përfshijë krijimin e një subdomeni të caktuar ose vendosjen brenda domenit të një burimi HTTP me një URI të caktuar.

Letâs Encrypt identifikon serverin web me agjentin e aktivizuar pĂ«rmes çelĂ«sit publik. ĂelĂ«si publik dhe çelĂ«si privat gjenerohen nga agjenti para lidhjes sĂ« parĂ« me qendrĂ«n e certifikimit. GjatĂ« verifikimit automatik, agjenti kryen njĂ« sĂ«rĂ« testesh: pĂ«r shembull, nĂ«nshkruan me çelĂ«sin publik fjalĂ«kalimin e njĂ« pĂ«rdorimi tĂ« vetĂ«m dhe paraqet njĂ« burim HTTP me njĂ« URI tĂ« caktuar. NĂ«se nĂ«nshkrimi digjital Ă«shtĂ« i saktĂ« dhe tĂ« gjitha testet janĂ« kaluar â agjentit i jepen tĂ« drejtat pĂ«r tĂ« menaxhuar certifikatat pĂ«r domainin.

Në etapën e dytë, agjenti mund të kërkojë, azhurnojë dhe revokojë certifikatat. Për lëshimin automatik të certifikatës përdoret protokolli i autentifikimit të klasës «challenge-response» (sfidë-përgjigje) i quajtur Ambienti i Menaxhimit të Certifikatave Automatizuar (ACME). Të gjitha manovrat me certifikatën kryhen pa ndaluar serverin web duke përdorur klientin ACME. Ai është i thjeshtë për t'u përdorur, punon në shumicën e sistemeve operative dhe është dokumentuar mjaft mirë. Ekziston një modë eksperti me një set të zgjeruar cilësimesh. Përveç Certbot, ka .
Roli i rĂ«ndĂ«sishĂ«m i Letâs Encrypt
Letâs Encrypt ka bĂ«rĂ« njĂ« revolucioni tĂ« vĂ«rtetĂ« nĂ« tregun ku mĂ« parĂ« dominonin qendrat tregtare tĂ« certifikimit. Tani ato gati kanĂ« tĂ«rhequr qoftĂ« dhe nga biznesi i çështjeve tĂ« DV-certifikatave (certifikata me konfirmimin e domainit, Domain Validation), ndonĂ«se vazhdojnĂ« tĂ« shesin certifikata me konfirmimin e organizatĂ«s (Organization Validation, OV) dhe certifikata me besueshmĂ«ri tĂ« lartĂ« (Extended Validation, EV), tĂ« cilat Letâs Encrypt nuk lĂ«shon, sepse nuk mund tĂ« automatizohen. MegjithatĂ«, kjo Ă«shtĂ« njĂ« mall niçë dhe nĂ« tregun masiv dominon pĂ«rfundimisht çertifikata falas nga Letâs Encrypt.
Letâs Encrypt e bĂ«ri standard automatik rinovimin e certifikatave. PavarĂ«sisht nga periudha e shkurtĂ«r e jetĂ«s sĂ« tyre (90 ditĂ«), procedura automatike eliminon "faktorin njerĂ«zor", i cili tradicionalisht paraqet dobĂ«sinĂ« kryesore nĂ« siguri. AdministratorĂ«t e domainit shpesh thjesht harrojnĂ« tĂ« rinovojnĂ« certifikatat, gjĂ« qĂ« bĂ«n qĂ« shĂ«rbimet tĂ« dalin jashtĂ« funksionit. NjĂ« incident i tillĂ« ndodhi me Microsoft Teams. MĂ« 3 shkurt 2020, ky shĂ«rbim pĂ«r bashkĂ«punim u shkĂ«put .
Zëvendësimi automatik i certifikatave përmes protokollit ACME eliminon mundësinë e incidenteve të tilla.
MegjithĂ«se projekti Letâs Encrypt shĂ«rben gjysmĂ«n e internetit, nĂ« botĂ«n fizike kjo Ă«shtĂ« njĂ« organizatĂ« e vogĂ«l jofitimprurĂ«se: "NĂ« kĂ«to dy vite e gjysmĂ« organizata jonĂ« Ă«shtĂ« rritur, por krejt pak! - thonĂ« ata. - NĂ« qershor 2017 ne shĂ«rbenim rreth 46 milion faqe interneti me 11 punonjĂ«s tĂ« rregullt dhe me njĂ« buxhet vjetor prej 2.61 milion dollarĂ«. Sot ne shĂ«rbejmĂ« pothuajse 192 milion faqe interneti me 13 punonjĂ«s tĂ« rregullt dhe njĂ« buxhet vjetor prej rreth 3.35 milion dollarĂ«sh. Kjo do tĂ« thotĂ« se ne shĂ«rbejmĂ« mĂ« shumĂ« se katĂ«r herĂ« mĂ« shumĂ« faqe me vetĂ«m dy punonjĂ«s tĂ« tjerĂ« dhe njĂ« rritje prej 28% tĂ« buxhetit."
Mbështetje për projektin bëhet përmes dhe .
Aktualisht, HTTPS Ă«shtĂ« bĂ«rĂ« standardi de facto nĂ« internet. QĂ« nga viti i kaluar, shfletuesit kryesorĂ« paralajmĂ«rojnĂ« pĂ«rdoruesit pĂ«r rrezikun e lidhjes me faqe qĂ« nuk enkriptojnĂ« trafikun pĂ«rmes HTTPS. ShumĂ« nga ky ndryshim nĂ« peizazhin e sigurisĂ« Ă«shtĂ« merita e Letâs Encrypt.
PĂ«r mĂ« tepĂ«r, Letâs Encrypt nĂ« tĂ« vĂ«rtetĂ« . Tani Jabber funksionon me enkriptim tĂ« besueshĂ«m si nĂ« nivelin klient-server ashtu edhe nĂ« nivelin server-server, dhe shumica dĂ«rrmuese e certifikatave janĂ« lĂ«shuar nga Letâs Encrypt.

"Si komunitet kemi bërë gjëra të jashtëzakonshme për t'i mbrojtur njerëzit në internet," thuhet në . "Lëshimi i një miliard certifikatave është një konfirmim i gjithë përparimit që kemi arritur si komunitet."
Burimi: habr.com
