Skip to main content

Nhận chứng chỉ TLS miễn phí và Thiết lập trang web bảo mật cao HTTPS

Let's Encrypt    opens doors to world+dog ,easy to install via a command line 
Free HTTPS certs for all 

 Làm thế nào để dự án Let's Encrypt đã thuận lợi mở ra cho công chúng, cho phép bất cứ ai cũng có thể được cấp chứng chỉ TLS miễn phí và thiết lập trang web mức bảo mật cao HTTPS chỉ trong một vài bước đơn giản. 

Đó là một bước nhảy vọt lớn trong việc mã hóa lưu lượng truy cập web trên thế giới, lưu giữ thông tin và lịch sử duyệt web của mọi người dùng, tránh ra khỏi bàn tay của những kẻ nghe trộm và và các nhóm tin tặc bất lương khác. Các dịch vụ chứng nhận và phát hành được điều hành bởi đơn vị nổi tiếng "Internet Security Research Group" ISRG ,có trụ sở tại California .

Trong phiên bản beta công cộng sau khi chạy thử nghiệm hoàn tất tốt với một nhóm các tình nguyện viên. Các phiên bản beta công cộng đã đi vào mạng trực tuyến từ 1800 GMT (1000 PT) hôm nay.
Chứng chỉ của nó được sự tin cậy của tất cả các trình duyệt chính - Google Chrome, Mozilla Firefox và Internet Explorer của Microsoft đã làm việc trong văn phòng của chúng tôi với certificates tươi từ chứng n hận quyền non trẻ. 

Thật kinh ngạc, Let's Encrypt gần như là quá dễ dàng để sử dụng. Bạn tải về một ứng dụng mã nguồn mở cho máy chủ web của bạn, và sau đó một lệnh sẽ yêu cầu và cài đặt một chứng chỉ và cấu hình hệ thống của bạn để sử dụng nó.  

Đây là những gì khiêm tốn nói về hack này chạy trên một máy phát triển ứng dụng web cá nhân cung cấp bởi Apache (yeah, yeah,đã học cũ): 
cd ~ / srcgit clone https://github.com/letsencrypt/letsencrypt.gitcd letsencrypt./letsencrypt-auto --apache -d your.domain.here 
 Sau đó bạn sẽ được nhắc nhập mật khẩu sudo của bạn. Tiếp theo, các khách hàng cài đặt phụ thuộc của nó, và sau đó yêu cầu cho địa chỉ email của bạn để bạn có thể liên lạc nếu có bất kỳ vấn đề. 
 Bạn cũng đang yêu cầu đồng ý để một tập hợp các điều khoản và điều kiện. Tiếp theo, Let's Encrypt sẽ hỏi nếu bạn muốn ép buộc tất cả lưu lượng đi qua HTTPS 
- vâng , rõ ràng.Và sau đó, bam. Xong rôi. 
A 2048-bit RSA TLS 1.2 chứng chỉ bằng một chữ ký SHA-256 được cài đặt và cấu hình máy chủ để sử dụng nó. Chứng chỉ được một A từ Qualys SSL Labs. Điều quan trọng, quá trình này có thể được hoàn toàn tự động - địa chỉ email và thỏa thuận với các bản in đẹp có thể được đặt trên dòng lệnh bằng cách sử --email và --agree-tos. Điều này đặc biệt quan trọng bởi vì bạn sẽ cần phải gia hạn giấy chứng nhận sau mỗi 90 ngày, vì vậy nó có thể là tốt nhất để làm điều đó tự động.

Tài liệu hướng dẫn đầy đủ ở đây và một hướng dẫn nhanh chóng bắt đầu là ở đây. Chứng chỉ gốc của dự án và giấy chứng nhận trung gian có thể được tìm thấy ở đây ; các trung gian là cross-chữ ký của IdenTrust

Let's Encrypt  được giám sát bởi những người đại diện từ Mozilla, Akamai, Cisco, Trường Luật Stanford, CoreOS, EFF và những dơm khác, và được tài trợ bởi các tổ chức Internet khác nhau."Đó là thời gian cho các Web để có một bước tiến lớn về mặt an ninh và sự riêng tư. 

Chúng tôi muốn thấy HTTPS trở thành mặc định. Hãy Encrypt được xây dựng để cho phép điều đó bằng cách làm cho nó dễ dàng để có được và quản lý giấy chứng nhận," các đơn vị tham gia đã viết trong một bài blog hôm nay. 

Có một phần thưởng sẽ dành cho những ai có thể tìm thấy một lỗ hổng bảo mật trong dịch dù."Chúng tôi có nhiều việc phải làm trước khi tung ra bản beta ;chúng ta cảm thấy thoải mái  hoàn toàn, đặc biệt là trên những kinh nghiệm của khách hàng. Tự động hóa là một nền tảng của chiến lược của chúng tôi, và chúng tôi cần phải chắc chắn rằng các khách hàng hoạt động trơn tru và hiệu quả trên một loạt các nền tảng. Chúng tôi sẽ theo dõi phản hồi từ người sử dụng chặt chẽ, và cải tiến càng nhanh càng tốt. "

Phần mềm client Let's Encrypt nổi lên vào đầu tháng mười, và ký giấy chứng nhận đầu tiên của mình vào tháng Chín. Kể từ sau đó nhóm đã sửa rút ra các lỗi trong hệ thống của họ, quản lý để nắm bắt ít nhất một lỗ hổng khó chịu trước khi cho phổ biến công cộng

Bạn thường có thể đợi để trả tiền cho các chứng chỉ SSL, mặc dù một số cơ quan chức năng làm việc này và cung cấp phần mềm miễn phí. 

Cho đến nay, theo hiểu biết của chúng tôi, là đơn giản như dịch vụ miễn phí "Hãy Encrypt" có giấy phép bản quyền ®
  • Download free Let's Encrypt 

Comments

Popular posts from this blog

Tải ROM stock Masstel tabled ,coi chừng có virus,trojan trong file tải về.

Vnfirmware.com có chèn virus trojan trong các file tải về. Ban đầu dĩ nhiên Windows Defender nổi khung toàn màu đõ và báo động bị dính virus . Các hình này là sau khi giải quyết sơ bộ ,nhốt các mã độc trojan vào quarantine của Windows nên khởi động lại Windows mới có màu xanh bình thường. Còn rất nhiều loại file download đều bị chẻn bên trong có " Trojan:Win 32Skeeyah!", nó nằm ngay trong thư mục  Program files(x86)/Temp làm chúng ta tưởng là file tạm thời .  Tải về từ nguồn "http://VnFirmware.com"    các file chủ yếu dùng cài đặt lại cho điện thoại Android. Theo microsoft qua Windows Defender thì mã độc hại kiểu trojan (ngựa thành Troy) là rất nguy hại phải xóa bỏ ngay. Trojan:Win 32Skeeyah! Các url và tên miền khác chút thì cũng của Vnfirware.com , bạn nhớ nhé.

Công cụ mạnh mẽ về an ninh mạng NetCease, tải về ngay.

Công c ụ "Net Cease " l à m ột kịch bản vi ế t v ớ i PowerShell (PS) ngắn g ọ n m à có kh ả n ă ng làm thay đ ổi quyền mặc đ ịnh các phi ên net ( NetSessionEnum). Qu á trình đư ợ c g ọ i tên là làm c ứng n ày ( hardening ) s ẽ ng ăn ch ặn kẻ tấn c ông không đ ể cho h ọ d ễ d àng nh ận đư ợc một số th ông tin có giá tr ị đ ể di chuyển ,phát tri ể n theo chiều ngang trong mạng l ư ới của nạn nh ân .( có thể là chúng ta ). Làm C ứng m áy ch ủ | Hardening our Servers Làm Cứng một hệ thống l à m ột qu á trình mà m ột ng ư ời quản trị hoặc nh à đi ều h ành h ệ thống th ự c hi ệ n nh ằ m l àm gi ảm c ơ h ội m à k ẻ tấn c ông có th ể đ ạt đư ợc quyền truy cập hoặc c ác thông tin t ừ một hệ thống. Bạn c ó th ể làm c ứ ng lại hệ thống của bạn đ ể bảo vệ của BBS, ng ư ời d ùng m ạ ng c ủa bạn v à nh ữ ng riêng t ư của bạn với công cụ NetCease sau đây.   1. Khái quát chung. Tiến trình trinh sát nhanh-gọn   là một giai đoạn quan trọng trong chuỗi “kill-al...

Tự thực hiện kiểm tra khi máy bị hack hoặc nghi ngờ (công cụ số 1)

Đầu tiên vào trang sau đây nhập url để tiến hành kiểm tra. Khi website có thể bị hack dùng các công cụ sau: Aw Snap Virus Total: Sucuri Site Scanner Wepawet These tools can help you decode hard to read HP files:   DDecode UnPHP Giúp đỡ quan trông Stop Badware: Stop Badware