Lets Encrypt - ustvarite brezplačna potrdila SSL za revne ljudi

Lets Encrypt - ustvarite brezplačna potrdila SSL za revne ljudi

Kaj je SSL? Kaj je Let's Encrypt? Če ustvarite spletno mesto z namenom zaslužka, preberite ta članek.

Preden spoznate Let's Encrypt, morate vedeti, kaj je SSL, njegov pomen za spletna mesta in zakaj »revni ljudje« še vedno potrebujejo SSL za svoja spletna mesta?

Natančneje: Kaj je SSL? Je SSL pomemben za spletna mesta?

Na tej točki privzeto že zelo dobro razumete SSL in iščete brezplačen SSL za svoje spletno mesto, zato je čas, da se seznanite z Let's Encrypt.

Kaj je Let's Encrypt?

Let's Encrypt je brezplačen, avtomatiziran ponudnik potrdil SSL, ki deluje v korist skupnosti. Upravlja ga raziskovalna skupina za internetno varnost (ISRG).

Let's Encrypt skrbnikom spletnih strani nudi digitalno potrdilo, ki je potrebno za omogočanje HTTPS (SSL ali TLS) za njihovo spletno stran, popolnoma brezplačno in na uporabniku najbolj prijazen način. Vse temelji na cilju ustvarjanja bolj varnega, zasebnega in spoštljivega spletnega okolja za uporabnike.

Let's Encrypt zagotavlja potrdilo SSL za preverjanje domene, kar pomeni, da bo imelo vaše spletno mesto po namestitvi modro ključavnico v naslovni vrstici brskalnika, ko uporabniki do njega dostopajo.

Lets Encrypt - ustvarite brezplačna potrdila SSL za revne ljudi

Prednosti uporabe Let's Encrypt

  • Brezplačno: dokler imate ime domene, lahko uporabite Let's Encrypt za pridobitev zaupanja vrednega certifikata, ne da bi za to porabili niti peni.
  • Samodejno: Programska oprema, ki se izvaja na spletnem strežniku, lahko komunicira z Let's Encrypt za hitro pridobitev potrdil, njihovo varno konfiguracijo za uporabo in samodejno zamenjavo, ko je to potrebno.
  • Varno: Let's Encrypt bo deloval kot platforma, ki bo promovirala najboljše od TLS, tako na strani CA (Certificate Authority) kot tudi pomagala operaterjem spletnih mest pri pravilni zaščiti njihovih strežnikov.
  • Transparentnost: vsi izdani ali preklicani certifikati bodo javno evidentirani in vanje bo lahko kdorkoli vpogledal.
  • Brez omejitev: Protokol samodejne izdaje in podaljšanja bo objavljen kot javni standard in ga lahko sprejmejo drugi.
  • Sodelovanje: Tako kot drugi osnovni internetni protokoli si Let's Encrypt prizadeva koristiti skupnosti in ni pod nadzorom nobene organizacije.

Kako Let's Encrypt ustvari brezplačna potrdila SSL?

Cilj Let's Encrypt in protokola ACME je vzpostaviti strežnik HTTPS in omogočiti, da samodejno pridobi zaupanja vredno potrdilo v brskalniku brez človeškega posredovanja. To storite tako, da na spletnem strežniku zaženete upravitelja potrdil.

Da bi razumeli, kako deluje tehnologija Let's Encrypt, se sprehodimo skozi postopek postavitve spletnega mesta https://example.com/ z upraviteljem potrdil, ki podpira Let's Encrypt.

V tem procesu sta 2 koraka. Najprej bo upravitelj dokazal CA, da spletni strežnik nadzoruje ime domene. Upravitelj lahko nato zahteva, obnovi ali prekliče potrdilo za to domeno.

Potrdite ime domene:

Let's Encrypt identificira skrbništvo strežnika z javnim ključem. Ko programska oprema za upravljanje prvič komunicira z Let's Encrypt, ustvari nov par ključev in dokaže CA Let's Encrypt, da strežnik nadzoruje eno ali več domen. To je podobno tradicionalnemu postopku CA ustvarjanja računa in dodajanja imena domene temu računu.

Lets Encrypt - ustvarite brezplačna potrdila SSL za revne ljudi

Za začetek tega postopka upravitelj prosi Let's Encrypt CA za podatke, ki so potrebni za dokaz, da nadzoruje example.com. Let's Encrypt bo pregledal in poslal zahteve, izpolniti ga morate, da dokažete, da imate nadzor nad imenom domene. Imate dve možnosti:

  • Podajte zapis DNS pod imenom example.com
  • Navedite vir HTTP pod znanim URL-jem na https://example.com/

Po izpolnitvi zahtev bo Let's Encrypt upravitelju potrdil zagotovil par zasebnih ključev, da dokaže, da nadzoruje par ključev.

Na tej točki upravitelj postavi datoteko na pot, določeno na spletnem mestu https://example.com. Upravitelj podpiše tudi zasebni ključ, ki po zaključku obvesti CA, da je opravil validacijo.

Naslednja naloga CA je preveriti, ali so bile dane zahteve izpolnjene ali ne. CA preveri podpis, poskuša prenesti datoteko s spletnega strežnika in poskrbi, da dobi želeno vsebino.

Lets Encrypt - ustvarite brezplačna potrdila SSL za revne ljudi

Če je podpis veljaven, so bile zahteve izpolnjene in upravitelj, identificiran z javnim ključem, je pooblaščen, da služi kot upravitelj potrdil za example.com. Par ključev, ki ga upravitelj uporablja za example.com, se imenuje "pooblaščeni par ključev".

Izdaja in preklic potrdila

Ko ima upravitelj "pooblaščeni par ključev", postane zahtevanje, obnavljanje in preklic potrdila SSL preprosto, samo pošljite sporočilo za upravljanje potrdila in se podpišite s pooblaščenim parom ključev.

Za pridobitev potrdila za domeno upravitelj ustvari zahtevo za podpisovanje potrdila PKCS#10, ki od Let's Encrypt CA zahteva izdajo potrdila za example.com z določenim javnim ključem. Kot običajno CSR vključuje podpis z uporabo zasebnega ključa, ki ustreza javnemu ključu v CSR. Upravitelj tudi podpiše CSR z avtorizacijskim ključem za example.com, tako da Let's Encrypt CA ve, da je bil pooblaščen.

Ko Let's Encrypt CA prejme zahtevo, preveri oba podpisa. Če je vse videti dobro, izda potrdilo za example.com z javnim ključem iz CSR in ga vrne upravitelju.

Lets Encrypt - ustvarite brezplačna potrdila SSL za revne ljudi

Podobno deluje tudi preklic potrdila. Upravitelj podpiše zahtevo za preklic s parom avtorizacijskih ključev za example.com, Let's Encrypt CA pa preveri, ali je bila zahteva res avtorizirana. Nato bo izvozil informacije o preklicu potrdila v običajne kanale za preklic (kot je CRL, OCSP), pri čemer se bo zanašal na tretje osebe, kot so brskalniki, tako da ne sprejmejo preklicanega potrdila.

Lets Encrypt - ustvarite brezplačna potrdila SSL za revne ljudi

Programska oprema za upravljanje certifikatov SSL na strežnikih Windows - Certify

Let's Encrypt je brezplačna storitev za ustvarjanje zaupanja vrednega potrdila SSL za vašo domeno, vendar je večina orodij na voljo samo v ukazni vrstici. Če uporabljate strežnik Windows, namestite Certify. Ta programska oprema ponuja preprost uporabniški vmesnik za upravljanje s certifikati SSL. Samo omogočite Certify na svojem spletnem strežniku IIS, da začnete.

Prenesite Certify brezplačno

Lets Encrypt - ustvarite brezplačna potrdila SSL za revne ljudi

Glavne značilnosti programa Certify:

  • Enostaven za namestitev
  • Preprosto ustvarite zahteve za potrdila, avtorizirajte in obnovite nove certifikate
  • Upravljajte potrdila in povezane informacije
  • Funkcija zaklepanja IIS olajša sledenje najboljšim praksam SSL za onemogočanje nevarnih protokolov in šifer.

Upajmo, da bodo informacije v tem članku koristne za tiste, ki izdelujejo spletna mesta za večji dohodek, pa tudi za druge skrbnike spletnih mest.

Poleg tega se lahko sklicujete na:


Zelena ozadja, lepa zelena ozadja za računalnike in telefone

Zelena ozadja, lepa zelena ozadja za računalnike in telefone

Zelena je tudi tema, ki jo mnogi fotografi in oblikovalci uporabljajo za ustvarjanje kompletov tapet, pri čemer je glavni barvni ton zelena. Spodaj je nabor zelenih ozadij za računalnike in telefone.

Kako najti in odpreti datoteke z ukaznim pozivom

Kako najti in odpreti datoteke z ukaznim pozivom

Ta način iskanja in odpiranja datotek naj bi bil hitrejši od uporabe File Explorerja.

Kaj je Scareware? Kako odstraniti Scareware?

Kaj je Scareware? Kako odstraniti Scareware?

Scareware je zlonamerni računalniški program, zasnovan tako, da uporabnike zavede, da mislijo, da gre za zakonito aplikacijo, in vas prosi, da porabite denar za nekaj, kar ne dela ničesar.

Kako povečati hitrost internetne povezave s cFosSpeed

Kako povečati hitrost internetne povezave s cFosSpeed

cFosSpeed ​​​​je programska oprema, ki poveča hitrost internetne povezave, zmanjša zakasnitev prenosa in poveča moč povezave do približno 3-krat. Predvsem za tiste, ki igrajo spletne igre, bo cFosSpeed ​​​​podprl, tako da lahko izkusite igro brez težav z omrežjem.

Več o požarnih zidovih, požarni zid Windows v sistemu Windows Server 2012

Več o požarnih zidovih, požarni zid Windows v sistemu Windows Server 2012

Požarni zid Windows z napredno varnostjo je požarni zid, ki deluje v sistemu Windows Server 2012 in je privzeto omogočen. Nastavitve požarnega zidu v sistemu Windows Server 2012 se upravljajo v Microsoftovi konzoli za upravljanje požarnega zidu Windows.

Kako spremeniti geslo za prijavo v modem in usmerjevalnik Vigor Draytek

Kako spremeniti geslo za prijavo v modem in usmerjevalnik Vigor Draytek

Pri spreminjanju skrbniškega gesla za prijavo modema in usmerjevalnika Vigor Draytek bodo uporabniki omejili nepooblaščen dostop do spremembe gesla za modem in s tem zavarovali pomembne omrežne informacije.

Kako enostavno pospešiti RAM z AMD Ryzen Master

Kako enostavno pospešiti RAM z AMD Ryzen Master

Na srečo lahko uporabniki računalnikov z operacijskim sistemom Windows s procesorji AMD Ryzen uporabljajo Ryzen Master za enostavno overklokiranje RAM-a, ne da bi se dotaknili BIOS-a.

7 načinov za odpravo napak prenosnika Windows, ki se ne polni prek USB-C

7 načinov za odpravo napak prenosnika Windows, ki se ne polni prek USB-C

Vrata USB-C so postala standard za prenos podatkov, video izhod in polnjenje na sodobnih prenosnikih Windows. Čeprav je to priročno, je lahko frustrirajoče, ko prenosni računalnik priključite na polnilnik USB-C in se ne polni.

Kako odpraviti napako Cannot Create Service v Ultraviewerju

Kako odpraviti napako Cannot Create Service v Ultraviewerju

Napaka Cannot Create Service na Ultraviewerju se pojavi, ko namestimo programsko opremo s kodo napake 1072.

Kako odpraviti napako, da ID ni prikazan na Ultraviewerju

Kako odpraviti napako, da ID ni prikazan na Ultraviewerju

Napaka, da ID na Ultraviewerju ni prikazan, bo vplivala na povezavo z oddaljenim računalnikom.