Qendra e Certifikimit Jo FitimprurĂ«s , e kontrolluar nga komuniteti dhe ofron certifikata falas pĂ«r çdo tĂ« interesuar, PĂ«r zbatimin e njĂ« skeme tĂ« re tĂ« konfirmimit tĂ« autorizimit pĂ«r marrjen e njĂ« certifikate pĂ«r domenin. KĂ«rkesa ndaj serverit ku ndodhet katalogu i pĂ«rdorur pĂ«r verifikim â/.well-known/acme-challenge/â tani do tĂ« kryhet duke pĂ«rdorur disa kĂ«rkesa HTTP, tĂ« dĂ«rguara nga 4 IP adresa tĂ« ndryshme, tĂ« vendosura nĂ« data center tĂ« ndryshĂ«m dhe qĂ« i pĂ«rkasin sistemeve autonome tĂ« ndryshme. Verifikimi konsiderohet i suksesshĂ«m vetĂ«m nĂ«se tĂ« paktĂ«n 3 nga 4 kĂ«rkesat nga IP tĂ« ndryshme janĂ« tĂ« suksesshme.
Verifikimi nga disa nĂ«nrrjete do tĂ« mundĂ«sojĂ« minimizimin e rreziqeve tĂ« marrjes sĂ« certifikatave pĂ«r domene tĂ« huaja pĂ«rmes sulmeve tĂ« synuara, qĂ« ridrejtojnĂ« trafikun duke zĂ«vendĂ«suar rrugĂ« fiktive me ndihmĂ«n e BGP. Me pĂ«rdorimin e njĂ« sistemi verifikimi me shumĂ« pika, sulmuesit do tâi duhet njĂ«kohĂ«sisht tĂ« arrijĂ« ridrejtimin e rrugĂ«ve pĂ«r disa sisteme autonome tĂ« ofruesve me uplink-e tĂ« ndryshme, gjĂ« qĂ« Ă«shtĂ« dukshĂ«m mĂ« e vĂ«shtirĂ« sesa ridrejtimi i njĂ« rruge tĂ« vetme. DĂ«rgimi i kĂ«rkesave nga IP tĂ« ndryshme, pĂ«rveç kĂ«saj, do tĂ« rrisĂ« besueshmĂ«rinĂ« e verifikimit nĂ« rast se host-e tĂ« veçantĂ« tĂ« Letâs Encrypt pĂ«rfshihen nĂ« listat e bllokimit (pĂ«r shembull, nĂ« RF disa IP tĂ« letsencrypt.org kanĂ« rĂ«nĂ« nĂ«n bllokimin e Roskomnadzor).
Deri mĂ« 1 qershor do tĂ« jetĂ« nĂ« fuqi njĂ« periudhĂ« kalimtare, qĂ« lejon gjenerimin e certifikatave nĂ«se verifikimi nga data center primar kalon me sukses, edhe kur hosti nuk Ă«shtĂ« i qasshĂ«m nga nĂ«nrrjetet e tjera (pĂ«r shembull, kjo mund tĂ« ndodhĂ« nĂ«se administratori i hostit nĂ« firewall ka lejuar kĂ«rkesa vetĂ«m nga data center kryesor i Letâs Encrypt ose pĂ«r shkak tĂ« prishjes sĂ« sinkronizimit tĂ« zonave nĂ« DNS). NĂ« bazĂ« tĂ« log-eve do tĂ« pĂ«rgatitet njĂ« listĂ« e bardhĂ« pĂ«r domenet te tĂ« cilat vĂ«rehen probleme me verifikimin nga 3 data center shtesĂ«. NĂ« listĂ«n e bardhĂ« do tĂ« pĂ«rfshihen vetĂ«m domenet me tĂ« dhĂ«na kontakti tĂ« plota. NĂ«se domeni nuk Ă«shtĂ« futur automatikisht nĂ« listĂ«n e bardhĂ«, kĂ«rkesa pĂ«r pĂ«rfshirje mund tĂ« dĂ«rgohet gjithashtu pĂ«rmes .
Aktualisht, projekti Letâs Encrypt ka lĂ«shuar 113 milion certifikata, qĂ« mbulojnĂ« rreth 190 milion domene (njĂ« vit mĂ« parĂ« mbuloheshin 150 milion domene, ndĂ«rsa dy vjet mĂ« parĂ« 61 milion). Sipas statistikave tĂ« shĂ«rbimit Firefox Telemetry, pjesa globale e kĂ«rkesave pĂ«r faqe pĂ«rmes HTTPS Ă«shtĂ« 81% (njĂ« vit mĂ« parĂ« 77%, dy vjet mĂ« parĂ« 69%), ndĂ«rsa nĂ« SHBA Ă«shtĂ« 91%.
Në mënyrë shtesë, mund të theksohet, kompaninë Apple
për të ndalur në shfletuesin Safari besimin ndaj certifikatave, koha e jetës së të cilave kalon 398 ditë (13 muaj). Kjo kufizim pritet të hyjë në fuqi vetëm për certifikatat e lëshuara që nga 1 Shtatori 2020. Për certifikatat e marra para 1 Shtatorit me një afat të gjatë, besimi do të ruhet, por i limituar në 825 ditë (2.2 vite).
Ky ndryshim mund të ketë një ndikim negativ në biznesin e autoriteteve të certifikimit, të cilat shesin certifikata të lira me një afat të gjatë, deri në 5 vjet. Sipas Apple, krijimi i këtyre certifikatave paraqet kërcënime të jetëshme për sigurinë, pengon zbatimin e shpejtë të standarteve të reja të kriptimit dhe lejon hakerat të kontrollojnë për një kohë të gjatë trafikun e viktimës ose ta përdorin atë për phishing në rastin e një shkeljeje të padukshme të certifikatës si rezultat i një sulmi.
Burimi: opennet.ru
