Let's Encrypt меняет процесс выдачи сертификатов

25 Февраль 2020

Специалисты некоммерческого удостоверяющего центра Let's Encrypt решили поменять процедуру выдачи сертификатов, которая теперь станет еще сложнее и жестче. Они намерены внедрить новую схему утверждения полномочий на получение сертификата для домена.

Теперь для осуществления проверки каталога "/.well-known/acme-challenge/" обращение к серверу, на котором он размещен, будет осуществляться с использованием нескольких разных HTTP-запросов. Их будут отправлять с четырех разных IP-адресов. Предполагается, что эти адреса будут принадлежать разным дата-центрам и даже разным автономным системам. Проверка будет признана пройденной только в том случае, если минимум 3 из 4-х запросов пройдут успешно.

Как пояснили специалисты, такой механизм проверки позволит снизить вероятность получения сертификатов для чужих доменов и осуществления целевых атак.

В удостоверяющем центре отмечают, что до 1-го июня будет действовать так называемый переходный период. В это время сайты смогут получить сертификат при прохождении проверки с использованием только первичного дата-центра.

Отметим, что по состоянию на сегодняшний день Let's Encrypt выдал боле 113 млн сертификатов, которыми охвачено более 190 млн доменов.


Скопируйте этот код и вставьте его в свой сайт или блог (HTML)
' />
Скопируйте этот код и вставьте его на форум (BBcode)
Кликните, если это возможно
Комментариев нет.