Nhận chứng chỉ TLS miễn phí và Thiết lập trang web bảo mật cao HTTPS

Let's Encrypt    opens doors to world+dog ,easy to install via a command line 
Free HTTPS certs for all 

 Làm thế nào để dự án Let's Encrypt đã thuận lợi mở ra cho công chúng, cho phép bất cứ ai cũng có thể được cấp chứng chỉ TLS miễn phí và thiết lập trang web mức bảo mật cao HTTPS chỉ trong một vài bước đơn giản. 

Đó là một bước nhảy vọt lớn trong việc mã hóa lưu lượng truy cập web trên thế giới, lưu giữ thông tin và lịch sử duyệt web của mọi người dùng, tránh ra khỏi bàn tay của những kẻ nghe trộm và và các nhóm tin tặc bất lương khác. Các dịch vụ chứng nhận và phát hành được điều hành bởi đơn vị nổi tiếng "Internet Security Research Group" ISRG ,có trụ sở tại California .

Trong phiên bản beta công cộng sau khi chạy thử nghiệm hoàn tất tốt với một nhóm các tình nguyện viên. Các phiên bản beta công cộng đã đi vào mạng trực tuyến từ 1800 GMT (1000 PT) hôm nay.
Chứng chỉ của nó được sự tin cậy của tất cả các trình duyệt chính - Google Chrome, Mozilla Firefox và Internet Explorer của Microsoft đã làm việc trong văn phòng của chúng tôi với certificates tươi từ chứng n hận quyền non trẻ. 

Thật kinh ngạc, Let's Encrypt gần như là quá dễ dàng để sử dụng. Bạn tải về một ứng dụng mã nguồn mở cho máy chủ web của bạn, và sau đó một lệnh sẽ yêu cầu và cài đặt một chứng chỉ và cấu hình hệ thống của bạn để sử dụng nó.  

Đây là những gì khiêm tốn nói về hack này chạy trên một máy phát triển ứng dụng web cá nhân cung cấp bởi Apache (yeah, yeah,đã học cũ): 
cd ~ / srcgit clone https://github.com/letsencrypt/letsencrypt.gitcd letsencrypt./letsencrypt-auto --apache -d your.domain.here 
 Sau đó bạn sẽ được nhắc nhập mật khẩu sudo của bạn. Tiếp theo, các khách hàng cài đặt phụ thuộc của nó, và sau đó yêu cầu cho địa chỉ email của bạn để bạn có thể liên lạc nếu có bất kỳ vấn đề. 
 Bạn cũng đang yêu cầu đồng ý để một tập hợp các điều khoản và điều kiện. Tiếp theo, Let's Encrypt sẽ hỏi nếu bạn muốn ép buộc tất cả lưu lượng đi qua HTTPS 
- vâng , rõ ràng.Và sau đó, bam. Xong rôi. 
A 2048-bit RSA TLS 1.2 chứng chỉ bằng một chữ ký SHA-256 được cài đặt và cấu hình máy chủ để sử dụng nó. Chứng chỉ được một A từ Qualys SSL Labs. Điều quan trọng, quá trình này có thể được hoàn toàn tự động - địa chỉ email và thỏa thuận với các bản in đẹp có thể được đặt trên dòng lệnh bằng cách sử --email và --agree-tos. Điều này đặc biệt quan trọng bởi vì bạn sẽ cần phải gia hạn giấy chứng nhận sau mỗi 90 ngày, vì vậy nó có thể là tốt nhất để làm điều đó tự động.

Tài liệu hướng dẫn đầy đủ ở đây và một hướng dẫn nhanh chóng bắt đầu là ở đây. Chứng chỉ gốc của dự án và giấy chứng nhận trung gian có thể được tìm thấy ở đây ; các trung gian là cross-chữ ký của IdenTrust

Let's Encrypt  được giám sát bởi những người đại diện từ Mozilla, Akamai, Cisco, Trường Luật Stanford, CoreOS, EFF và những dơm khác, và được tài trợ bởi các tổ chức Internet khác nhau."Đó là thời gian cho các Web để có một bước tiến lớn về mặt an ninh và sự riêng tư. 

Chúng tôi muốn thấy HTTPS trở thành mặc định. Hãy Encrypt được xây dựng để cho phép điều đó bằng cách làm cho nó dễ dàng để có được và quản lý giấy chứng nhận," các đơn vị tham gia đã viết trong một bài blog hôm nay. 

Có một phần thưởng sẽ dành cho những ai có thể tìm thấy một lỗ hổng bảo mật trong dịch dù."Chúng tôi có nhiều việc phải làm trước khi tung ra bản beta ;chúng ta cảm thấy thoải mái  hoàn toàn, đặc biệt là trên những kinh nghiệm của khách hàng. Tự động hóa là một nền tảng của chiến lược của chúng tôi, và chúng tôi cần phải chắc chắn rằng các khách hàng hoạt động trơn tru và hiệu quả trên một loạt các nền tảng. Chúng tôi sẽ theo dõi phản hồi từ người sử dụng chặt chẽ, và cải tiến càng nhanh càng tốt. "

Phần mềm client Let's Encrypt nổi lên vào đầu tháng mười, và ký giấy chứng nhận đầu tiên của mình vào tháng Chín. Kể từ sau đó nhóm đã sửa rút ra các lỗi trong hệ thống của họ, quản lý để nắm bắt ít nhất một lỗ hổng khó chịu trước khi cho phổ biến công cộng

Bạn thường có thể đợi để trả tiền cho các chứng chỉ SSL, mặc dù một số cơ quan chức năng làm việc này và cung cấp phần mềm miễn phí. 

Cho đến nay, theo hiểu biết của chúng tôi, là đơn giản như dịch vụ miễn phí "Hãy Encrypt" có giấy phép bản quyền ®
  • Download free Let's Encrypt 

Comments