Lets Encrypt - Δημιουργία δωρεάν πιστοποιητικών SSL για φτωχούς ανθρώπους

Lets Encrypt - Δημιουργία δωρεάν πιστοποιητικών SSL για φτωχούς ανθρώπους

Τι είναι το SSL; Τι είναι το Let's Encrypt; Εάν δημιουργείτε έναν ιστότοπο με σκοπό να κερδίσετε χρήματα, διαβάστε αυτό το άρθρο.

Πριν μάθετε για το Let's Encrypt, πρέπει να μάθετε τι είναι το SSL, τη σημασία του για τους ιστότοπους και γιατί οι "φτωχοί" εξακολουθούν να χρειάζονται SSL για τους ιστότοπούς τους;

Συγκεκριμένα: Τι είναι το SSL; Είναι το SSL σημαντικό για ιστότοπους;

Σε αυτό το σημείο, από προεπιλογή καταλαβαίνετε ήδη πολύ καλά το SSL και αναζητάτε δωρεάν SSL για τον ιστότοπό σας, οπότε ήρθε η ώρα να μάθετε για το Let's Encrypt.

Τι είναι το Let's Encrypt;

Το Let's Encrypt είναι ένας δωρεάν, αυτοματοποιημένος πάροχος πιστοποιητικών SSL που λειτουργεί προς όφελος της κοινότητας. Διαχειρίζεται η Ομάδα Έρευνας Ασφάλειας Διαδικτύου (ISRG).

Το Let's Encrypt παρέχει στους διαχειριστές ιστοτόπων το ψηφιακό πιστοποιητικό που απαιτείται για την ενεργοποίηση του HTTPS (SSL ή TLS) για τον ιστότοπό τους, εντελώς δωρεάν και με τον πιο φιλικό προς τον χρήστη τρόπο. Όλα βασίζονται στο στόχο της δημιουργίας ενός πιο ασφαλούς, ιδιωτικού και σεβασμού περιβάλλοντος Ιστού για τους χρήστες.

Το Let's Encrypt παρέχει ένα πιστοποιητικό SSL επικύρωσης τομέα, το οποίο σημαίνει ότι μετά την εγκατάσταση, ο ιστότοπός σας θα έχει μπλε κλείδωμα στη γραμμή διευθύνσεων του προγράμματος περιήγησης όταν οι χρήστες έχουν πρόσβαση σε αυτόν.

Lets Encrypt - Δημιουργία δωρεάν πιστοποιητικών SSL για φτωχούς ανθρώπους

Οφέλη από τη χρήση του Let's Encrypt

  • Δωρεάν: Εφόσον έχετε ένα όνομα τομέα, μπορείτε να χρησιμοποιήσετε το Let's Encrypt για να αποκτήσετε ένα αξιόπιστο πιστοποιητικό χωρίς να ξοδέψετε ούτε μια δεκάρα.
  • Αυτόματο: Το λογισμικό που εκτελείται στον διακομιστή ιστού μπορεί να αλληλεπιδράσει με το Let's Encrypt για να αποκτήσει γρήγορα πιστοποιητικά, να τα διαμορφώσει με ασφάλεια για χρήση και να τα αντικαταστήσει αυτόματα όταν χρειάζεται.
  • Ασφαλές: Το Let's Encrypt θα λειτουργεί ως πλατφόρμα που προωθεί τα καλύτερα του TLS, τόσο από την πλευρά της CA (Αρχή πιστοποιητικών) όσο και βοηθώντας τους χειριστές ιστότοπων να προστατεύουν σωστά τους διακομιστές τους.
  • Διαφάνεια: Όλα τα πιστοποιητικά που εκδίδονται ή ανακαλούνται θα καταγράφονται δημόσια και μπορούν να επιθεωρηθούν από οποιονδήποτε.
  • Χωρίς περιορισμούς: Το πρωτόκολλο αυτόματης έκδοσης και ανανέωσης θα δημοσιευτεί ως δημόσιο πρότυπο και ενδέχεται να υιοθετηθεί από άλλους.
  • Συνεργασία: Όπως και άλλα βασικά πρωτόκολλα Διαδικτύου, το Let's Encrypt προσπαθεί να ωφελήσει την κοινότητα και δεν βρίσκεται υπό τον έλεγχο κανενός οργανισμού.

Πώς το Let's Encrypt δημιουργεί δωρεάν πιστοποιητικά SSL;

Ο στόχος του Let's Encrypt και του πρωτοκόλλου ACME είναι να δημιουργήσει έναν διακομιστή HTTPS και να αποκτήσει αυτόματα ένα αξιόπιστο πιστοποιητικό στο πρόγραμμα περιήγησης χωρίς καμία ανθρώπινη παρέμβαση. Αυτό γίνεται εκτελώντας έναν διαχειριστή πιστοποιητικών στον διακομιστή web.

Για να κατανοήσουμε πώς λειτουργεί η τεχνολογία Let's Encrypt, ας προχωρήσουμε στη διαδικασία δημιουργίας ενός ιστότοπου https://example.com/ με έναν διαχειριστή πιστοποιητικών που υποστηρίζει το Let's Encrypt.

Υπάρχουν 2 βήματα σε αυτή τη διαδικασία. Αρχικά, ο διαχειριστής θα αποδείξει στην αρχή έκδοσης πιστοποιητικών ότι ο διακομιστής ιστού ελέγχει ένα όνομα τομέα. Στη συνέχεια, ο διαχειριστής μπορεί να ζητήσει, να ανανεώσει ή να ανακαλέσει το πιστοποιητικό για αυτόν τον τομέα.

Επιβεβαίωση ονόματος τομέα:

Το Let's Encrypt προσδιορίζει τη διαχείριση διακομιστή με ένα δημόσιο κλειδί. Την πρώτη φορά που το λογισμικό διαχείρισης αλληλεπιδρά με το Let's Encrypt, δημιουργεί ένα νέο ζεύγος κλειδιών και αποδεικνύει στην αρχή έκδοσης πιστοποιητικών Let's Encrypt ότι ο διακομιστής ελέγχει έναν ή περισσότερους τομείς. Αυτό είναι παρόμοιο με την παραδοσιακή διαδικασία CA για τη δημιουργία ενός λογαριασμού και την προσθήκη ενός ονόματος τομέα σε αυτόν τον λογαριασμό.

Lets Encrypt - Δημιουργία δωρεάν πιστοποιητικών SSL για φτωχούς ανθρώπους

Για να ξεκινήσει αυτή η διαδικασία, ο διαχειριστής ζητά από το Let's Encrypt CA τις πληροφορίες που απαιτούνται για να αποδείξει ότι ελέγχει το example.com. Το Let's Encrypt θα εξετάσει και θα υποβάλει αιτήματα, πρέπει να το ολοκληρώσετε για να αποδείξετε ότι έχετε τον έλεγχο του ονόματος τομέα. Έχετε δύο επιλογές:

  • Δώστε μια εγγραφή DNS με το όνομα example.com
  • Καταχωρίστε την πηγή HTTP κάτω από μια γνωστή διεύθυνση URL στη διεύθυνση https://example.com/

Μετά την ολοκλήρωση των απαιτήσεων, το Let's Encrypt θα παράσχει στον διαχειριστή πιστοποιητικών ένα ζεύγος ιδιωτικών κλειδιών για να αποδείξει ότι ελέγχει το ζεύγος κλειδιών.

Σε αυτό το σημείο, ο διαχειριστής τοποθετεί ένα αρχείο στη διαδρομή που καθορίζεται στον ιστότοπο https://example.com. Ο διαχειριστής υπογράφει επίσης ένα ιδιωτικό κλειδί, το οποίο με την ολοκλήρωση ειδοποιεί την ΑΠ ότι ολοκλήρωσε την επικύρωση.

Η επόμενη δουλειά της ΑΠ είναι να ελέγξει εάν οι δεδομένες απαιτήσεις έχουν ικανοποιηθεί ή όχι. Η αρχή αρχής επαληθεύει την υπογραφή, προσπαθεί να πραγματοποιήσει λήψη του αρχείου από τον διακομιστή web και βεβαιώνεται ότι λαμβάνει το επιθυμητό περιεχόμενο.

Lets Encrypt - Δημιουργία δωρεάν πιστοποιητικών SSL για φτωχούς ανθρώπους

Εάν η υπογραφή είναι έγκυρη, οι απαιτήσεις έχουν ικανοποιηθεί και ο διαχειριστής που προσδιορίζεται από το δημόσιο κλειδί εξουσιοδοτείται να λειτουργεί ως διαχειριστής πιστοποιητικών για παράδειγμα.com. Το ζεύγος κλειδιών που χρησιμοποιεί ο διαχειριστής για παράδειγμα.com ονομάζεται "εξουσιοδοτημένο ζεύγος κλειδιών".

Έκδοση και ανάκληση πιστοποιητικού

Μόλις ο διαχειριστής έχει το "εξουσιοδοτημένο ζεύγος κλειδιών", η αίτηση, η ανανέωση και η ανάκληση του πιστοποιητικού SSL είναι απλή, απλώς στείλτε το μήνυμα διαχείρισης πιστοποιητικού και υπογράψτε με το εξουσιοδοτημένο ζεύγος κλειδιών.

Για να αποκτήσει ένα πιστοποιητικό για τον τομέα, ο διαχειριστής δημιουργεί ένα αίτημα υπογραφής πιστοποιητικού PKCS#10, το οποίο ζητά από την αρχή έκδοσης πιστοποιητικού Let's Encrypt να εκδώσει ένα πιστοποιητικό για παράδειγμα.com με ένα καθορισμένο δημόσιο κλειδί. Ως συνήθως, το CSR περιλαμβάνει μια υπογραφή χρησιμοποιώντας το ιδιωτικό κλειδί που αντιστοιχεί στο δημόσιο κλειδί στο CSR. Ο διαχειριστής υπογράφει επίσης το CSR με το κλειδί εξουσιοδότησης, για παράδειγμα.com, ώστε να γνωρίζει το Let's Encrypt CA ότι έχει εξουσιοδοτηθεί.

Όταν το Let's Encrypt CA λαμβάνει το αίτημα, επαληθεύει και τις δύο υπογραφές. Εάν όλα φαίνονται καλά, εκδίδει ένα πιστοποιητικό στο example.com με το δημόσιο κλειδί από το CSR και το επιστρέφει στον διαχειριστή.

Lets Encrypt - Δημιουργία δωρεάν πιστοποιητικών SSL για φτωχούς ανθρώπους

Η ανάκληση πιστοποιητικού λειτουργεί με παρόμοιο τρόπο. Ο διαχειριστής υπογράφει το αίτημα ανάκλησης με το ζεύγος κλειδιών εξουσιοδότησης για παράδειγμα.com και το Let's Encrypt CA επαληθεύει ότι το αίτημα ήταν πράγματι εξουσιοδοτημένο. Στη συνέχεια, θα εξαγάγει τις πληροφορίες ανάκλησης πιστοποιητικού στα συνήθη κανάλια ανάκλησης (όπως CRL, OCSP), βασιζόμενα σε τρίτα μέρη, όπως προγράμματα περιήγησης, έτσι ώστε να μην αποδέχονται το ανακληθέν πιστοποιητικό.

Lets Encrypt - Δημιουργία δωρεάν πιστοποιητικών SSL για φτωχούς ανθρώπους

Λογισμικό διαχείρισης πιστοποιητικών SSL σε διακομιστές Windows - Certify

Το Let's Encrypt είναι μια δωρεάν υπηρεσία για τη δημιουργία ενός αξιόπιστου πιστοποιητικού SSL για τον τομέα σας, αλλά τα περισσότερα από τα εργαλεία είναι μόνο γραμμή εντολών. Εάν χρησιμοποιείτε διακομιστή Windows, εγκαταστήστε το Certify. Αυτό το λογισμικό προσφέρει μια απλή διεπαφή χρήστη για τη διαχείριση πιστοποιητικών SSL. Απλώς ενεργοποιήστε το Certify στον διακομιστή ιστού IIS για να ξεκινήσετε.

Κατεβάστε το Certify δωρεάν

Lets Encrypt - Δημιουργία δωρεάν πιστοποιητικών SSL για φτωχούς ανθρώπους

Κύρια χαρακτηριστικά του Certify:

  • Εύκολο στην εγκατάσταση
  • Δημιουργήστε εύκολα αιτήματα πιστοποιητικών, εξουσιοδοτήστε και ανανεώστε νέα πιστοποιητικά
  • Διαχείριση πιστοποιητικών και σχετικών πληροφοριών
  • Η δυνατότητα κλειδώματος IIS καθιστά εύκολη την παρακολούθηση των βέλτιστων πρακτικών SSL για την απενεργοποίηση μη ασφαλών πρωτοκόλλων και κρυπτογράφησης.

Ας ελπίσουμε ότι οι πληροφορίες σε αυτό το άρθρο θα είναι χρήσιμες σε όσους δημιουργούν ιστότοπους για να κερδίζουν περισσότερα έσοδα καθώς και σε άλλους διαχειριστές ιστότοπων.

Επιπλέον, μπορείτε να ανατρέξετε σε:


Πράσινες ταπετσαρίες, όμορφες πράσινες ταπετσαρίες για υπολογιστές και τηλέφωνα

Πράσινες ταπετσαρίες, όμορφες πράσινες ταπετσαρίες για υπολογιστές και τηλέφωνα

Το πράσινο είναι επίσης ένα θέμα που χρησιμοποιούν πολλοί φωτογράφοι και σχεδιαστές για να δημιουργήσουν σετ ταπετσαριών με κύριο χρωματικό τόνο το πράσινο. Παρακάτω είναι ένα σύνολο πράσινων ταπετσαριών για υπολογιστές και τηλέφωνα.

Πώς να βρείτε και να ανοίξετε αρχεία χρησιμοποιώντας τη γραμμή εντολών

Πώς να βρείτε και να ανοίξετε αρχεία χρησιμοποιώντας τη γραμμή εντολών

Αυτή η μέθοδος αναζήτησης και ανοίγματος αρχείων λέγεται ότι είναι πιο γρήγορη από τη χρήση του File Explorer.

Τι είναι το Scareware; Πώς να αφαιρέσετε το Scareware;

Τι είναι το Scareware; Πώς να αφαιρέσετε το Scareware;

Το Scareware είναι ένα κακόβουλο πρόγραμμα υπολογιστή που έχει σχεδιαστεί για να ξεγελάσει τους χρήστες ώστε να πιστεύουν ότι είναι μια νόμιμη εφαρμογή και σας ζητά να ξοδέψετε χρήματα σε κάτι που δεν κάνει τίποτα.

Πώς να αυξήσετε την ταχύτητα σύνδεσης στο Διαδίκτυο με το cFosSpeed

Πώς να αυξήσετε την ταχύτητα σύνδεσης στο Διαδίκτυο με το cFosSpeed

Το cFosSpeed ​​είναι λογισμικό που αυξάνει την ταχύτητα σύνδεσης στο Διαδίκτυο, μειώνει τον λανθάνοντα χρόνο μετάδοσης και αυξάνει την ισχύ της σύνδεσης έως και περίπου 3 φορές. Ειδικά για όσους παίζουν διαδικτυακά παιχνίδια, το cFosSpeed ​​θα υποστηρίζει ώστε να μπορείτε να ζήσετε το παιχνίδι χωρίς προβλήματα δικτύου.

Μάθετε για τα τείχη προστασίας, το Τείχος προστασίας των Windows στον Windows Server 2012

Μάθετε για τα τείχη προστασίας, το Τείχος προστασίας των Windows στον Windows Server 2012

Το τείχος προστασίας των Windows με προηγμένη ασφάλεια είναι ένα τείχος προστασίας που εκτελείται στον Windows Server 2012 και είναι ενεργοποιημένο από προεπιλογή. Η διαχείριση των ρυθμίσεων του τείχους προστασίας στον Windows Server 2012 γίνεται στο Τείχος προστασίας των Windows Microsoft Management Console.

Πώς να αλλάξετε τον κωδικό πρόσβασης σύνδεσης μόντεμ και δρομολογητή Vigor Draytek

Πώς να αλλάξετε τον κωδικό πρόσβασης σύνδεσης μόντεμ και δρομολογητή Vigor Draytek

Κατά την αλλαγή του κωδικού πρόσβασης της σελίδας διαχείρισης σύνδεσης Vigor Draytek Modem και Router, οι χρήστες θα περιορίσουν τη μη εξουσιοδοτημένη πρόσβαση για την αλλαγή του κωδικού πρόσβασης του μόντεμ, διασφαλίζοντας σημαντικές πληροφορίες δικτύου.

Πώς να υπερχρονίσετε εύκολα τη μνήμη RAM με το AMD Ryzen Master

Πώς να υπερχρονίσετε εύκολα τη μνήμη RAM με το AMD Ryzen Master

Ευτυχώς, οι χρήστες υπολογιστών με Windows που διαθέτουν επεξεργαστές AMD Ryzen μπορούν να χρησιμοποιήσουν το Ryzen Master για να υπερχρονίσουν εύκολα τη μνήμη RAM χωρίς να αγγίξουν το BIOS.

7 τρόποι για να διορθώσετε σφάλματα φορητού υπολογιστή Windows που δεν φορτίζονται μέσω USB-C

7 τρόποι για να διορθώσετε σφάλματα φορητού υπολογιστή Windows που δεν φορτίζονται μέσω USB-C

Η θύρα USB-C έχει γίνει το πρότυπο για μεταφορά δεδομένων, έξοδο βίντεο και φόρτιση σε σύγχρονους φορητούς υπολογιστές με Windows. Αν και αυτό είναι βολικό, μπορεί να είναι απογοητευτικό όταν συνδέετε τον φορητό υπολογιστή σας σε φορτιστή USB-C και δεν φορτίζει.

Πώς να διορθώσετε το σφάλμα Δεν είναι δυνατή η δημιουργία υπηρεσίας στο Ultraviewer

Πώς να διορθώσετε το σφάλμα Δεν είναι δυνατή η δημιουργία υπηρεσίας στο Ultraviewer

Το σφάλμα Cannot Create Service στο Ultraviewer παρουσιάζεται όταν εγκαθιστούμε το λογισμικό με κωδικό σφάλματος 1072.

Πώς να διορθώσετε το σφάλμα της μη εμφάνισης αναγνωριστικού στο Ultraviewer

Πώς να διορθώσετε το σφάλμα της μη εμφάνισης αναγνωριστικού στο Ultraviewer

Το σφάλμα της μη εμφάνισης αναγνωριστικού στο Ultraviewer θα επηρεάσει την απομακρυσμένη σύνδεση του υπολογιστή.