Lad os kryptere: Migrering fra TLS-SNI-01

Let's Encrypt er en gratis tjeneste, der genererer certifikater for at sikre din hjemmeside. Det understøtter generering af forskellige typer certifikater, herunder enkelt-domæne og jokertegn. Derudover har den adskillige metoder til at autentificere dit domæne for at generere et certifikat.

  • http-01 (Simpel HTTP)
  • dns-01 (DNS-validering)
  • tls-sni-01(Validering gennem brug af et selvsigneret certifikat - nu forældet )

Problemet

Desværre blev der opdaget en sårbarhed i januar 2018, hvor det blev muligt at generere certifikater for domæner uden forudgående godkendelse/autorisation. For eksempel kan certifikater genereres for domæner, som du faktisk ikke ejer.

Kort efter blev protokollen ( tls-sni-01) afbrudt, og de fleste nye udstedelser (nye certifikater) blev blokeret fra at bruge protokollen til at godkende.

Skift til Simple HTTP

At skifte til http-01eller "Simpel HTTP"-godkendelse er ret simpelt. Hvis du bruger certbot-autotil at generere dine certifikater, vil Let's Encrypt allerede have genereret et nyt certifikat eller vil gøre det automatisk under den næste "fornyelse".

Hvis du bruger certbot, skal du bruge --preferred-challengeparameteren:

certbot (...) --prefered-challenge

Dette vil fortælle Let's Encrypt at skifte til http-01.

Skifter til DNS-validering

Hvis du vil undgå alt dette bøvl, er det relativt nemt at konfigurere Let's Encrypts DNS-validering. Når du udfører certbot, skal du tilføje --preferred-challenges dnssom en parameter:

certbot -d example.com --manual --preferred-challenges dns

certbot vil udskrive noget der ligner følgende:

Please deploy a DNS TXT record under the name
_acme-challenge.example.com with the following value:

(random_string)

Once this is deployed,
Press ENTER to continue

Når du har tilføjet posten med din DNS-udbyder, skal du trykke på ENTER. Du skal derefter konfigurere et CRON-job for automatisk at forny dit certifikat. Da DNS-validering er blevet brugt, behøver du ikke at bekymre dig om omdirigering, som du ville gøre for http-01, (port 80til port 443).


Brug af billedadgangskoder i Windows 10 som en sjov og nem måde at logge på

Brug af billedadgangskoder i Windows 10 som en sjov og nem måde at logge på

I Windows 10 er der flere måder at logge på din computer på end nogensinde. Du kan vælge at bruge en adgangskode, en pinkode eller bruge Windows Hello og dets biometri

Sådan opretter du effektivt en genvej til at låse din Windows 10-pc

Sådan opretter du effektivt en genvej til at låse din Windows 10-pc

Der er flere måder at låse din Windows 10-pc på, men vidste du, at du gør det med en genvej på skærmen, du opretter? Oprettelse af en genvej til at låse din

Sådan bruger du filhistorik til at lave en sikker backup på Windows 10

Sådan bruger du filhistorik til at lave en sikker backup på Windows 10

På Windows 10 giver funktionen Filhistorik dig mulighed for at sikkerhedskopiere kopier af filer og mapper til sikre placeringer i tilfælde af, at du sletter noget ved et uheld. Ved

Hvad er en zombiecomputer?

Hvad er en zombiecomputer?

En zombiecomputer er en maskine, der ikke længere har sin vilje, fordi hackere kan fjernstyre dens adfærd.

Hvad skal du gøre, hvis din YouTube-konto blev hacket

Hvad skal du gøre, hvis din YouTube-konto blev hacket

Hvis du er låst ude af din YouTube-konto, skal du gå til siden for kontogendannelse og besvare sikkerhedsspørgsmålene for at gendanne din konto.

Sådan slår du adgangskode fra Windows 11 efter dvale: Deaktiver adgangskode ved vågning

Sådan slår du adgangskode fra Windows 11 efter dvale: Deaktiver adgangskode ved vågning

Computere er blevet mere integreret i vores liv end nogensinde, og derfor leder producenterne efter nye måder at spare strøm på dine mobile enheder. Men den gennemprøvede manual Sleep w...

Sådan scanner du en mappe for trusler ved hjælp af Windows Security

Sådan scanner du en mappe for trusler ved hjælp af Windows Security

Windows Security giver indbygget sikkerhedsbeskyttelse i Windows 10. Selvom det normalt bedst overlades til sine egne enheder i baggrunden, vil du måske

Sådan krypterer du dine harddiske i Windows 10 og holder data sikkert

Sådan krypterer du dine harddiske i Windows 10 og holder data sikkert

I dagens verden er information magt, og i tilfælde af at dine personlige computerenheder bliver stjålet, vil det betyde adgang til mange af dine oplysninger.

Sådan installeres en Fresh Start-installation af Windows 10

Sådan installeres en Fresh Start-installation af Windows 10

Windows Security (tidligere kendt som Windows Defender Security Center) er en god start for at se, at din Windows 10-enhed kører problemfrit. Under Windows

Sådan fjernlåser du din Windows 10-pc

Sådan fjernlåser du din Windows 10-pc

Android- og Apple-brugere har en måde at spore og låse deres gadgets eksternt. Du kan gøre det samme med enhver Windows 10-pc. Find min enhed på Windows 10-brug

Sådan skjuler du følsomme oplysninger på din låseskærm - Android

Sådan skjuler du følsomme oplysninger på din låseskærm - Android

Hold dine følsomme oplysninger beskyttet mod spionageøjne. Sådan skjuler du dine låseskærmsdata på Android.

Sådan rettes 1Password-godkendelsesfejl

Sådan rettes 1Password-godkendelsesfejl

Hvis du har problemer med at logge ind på din 1Password-konto, skal du kontrollere dine dato- og klokkeslætsindstillinger og deaktivere din VPN og sikkerhedssoftware.

Hvordan fjerner jeg Kaspersky fuldstændigt fra pc?

Hvordan fjerner jeg Kaspersky fuldstændigt fra pc?

Hvis Kaspersky Antivirus ikke vil afinstallere, skal du fjerne programmet fra kontrolpanelet og slette KasperskyLab-mappen fra registreringseditoren.

Installer Lets Encrypt SSL på One-Click WordPress App

Installer Lets Encrypt SSL på One-Click WordPress App

Introduktion Lets Encrypt er en certifikatmyndighedstjeneste, der tilbyder gratis TLS/SSL-certifikater. Installationsprocessen forenkles af Certbot,

Ændring af Icinga2 til at bruge Master/Client Model på CentOS 6 eller CentOS 7

Ændring af Icinga2 til at bruge Master/Client Model på CentOS 6 eller CentOS 7

Icinga2 er et kraftfuldt overvågningssystem, og når det bruges i en master-klient-model, kan det erstatte behovet for NRPE-baserede overvågningstjek. Mester-klienten

Konfigurer HTTP-godkendelse med Nginx på CentOS 7

Konfigurer HTTP-godkendelse med Nginx på CentOS 7

I denne vejledning lærer du, hvordan du opsætter HTTP-godkendelse for en Nginx-webserver, der kører på CentOS 7. Krav For at komme i gang skal du bruge

Portvideresendelse og proxy ved brug af OpenSSH

Portvideresendelse og proxy ved brug af OpenSSH

Introduktion SSH, også kendt som Secure Shell, kan bruges til meget mere end at anskaffe en ekstern shell. Denne artikel vil demonstrere, hvordan SSH kan bruges til

Sådan aktiveres TLS 1.3 i Nginx på FreeBSD 12

Sådan aktiveres TLS 1.3 i Nginx på FreeBSD 12

Bruger du et andet system? TLS 1.3 er en version af Transport Layer Security (TLS) protokollen, der blev offentliggjort i 2018 som en foreslået standard i RFC 8446

Arbejde med Linux-funktioner

Arbejde med Linux-funktioner

Introduktion Linux-funktioner er specielle attributter i Linux-kernen, der giver processer og binære eksekverbare specifikke privilegier, der er normale

Sådan aktiveres TLS 1.3 i Nginx på Debian 9

Sådan aktiveres TLS 1.3 i Nginx på Debian 9

Bruger du et andet system? Introduktion TLS 1.3 er en version af TLS-protokollen (Transport Layer Security) udgivet i 2018 som en foreslået standard i RF

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Kunstig intelligens er ikke i fremtiden, det er her lige i nuet I denne blog Læs, hvordan kunstig intelligens-applikationer har påvirket forskellige sektorer.

DDOS-angreb: et kort overblik

DDOS-angreb: et kort overblik

Er du også et offer for DDOS-angreb og forvirret over forebyggelsesmetoderne? Læs denne artikel for at løse dine spørgsmål.

Har du nogensinde spekuleret på, hvordan tjener hackere penge?

Har du nogensinde spekuleret på, hvordan tjener hackere penge?

Du har måske hørt, at hackere tjener mange penge, men har du nogensinde spekuleret på, hvordan tjener de den slags penge? lad os diskutere.

Revolutionære opfindelser fra Google, der vil gøre dit liv lettere.

Revolutionære opfindelser fra Google, der vil gøre dit liv lettere.

Vil du se revolutionerende opfindelser fra Google, og hvordan disse opfindelser ændrede livet for ethvert menneske i dag? Læs derefter til bloggen for at se opfindelser fra Google.

Fredag ​​Essential: Hvad skete der med AI-drevne biler?

Fredag ​​Essential: Hvad skete der med AI-drevne biler?

Konceptet med selvkørende biler til at køre på vejene ved hjælp af kunstig intelligens er en drøm, vi har haft i et stykke tid nu. Men på trods af flere løfter er de ingen steder at se. Læs denne blog for at lære mere...

Teknologisk singularitet: En fjern fremtid for menneskelig civilisation?

Teknologisk singularitet: En fjern fremtid for menneskelig civilisation?

Efterhånden som videnskaben udvikler sig i et hurtigt tempo og overtager en stor del af vores indsats, stiger risikoen for at udsætte os selv for en uforklarlig Singularitet. Læs, hvad singularitet kunne betyde for os.

Udvikling af datalagring – Infografik

Udvikling af datalagring – Infografik

Opbevaringsmetoderne for dataene har været under udvikling, kan være siden fødslen af ​​dataene. Denne blog dækker udviklingen af ​​datalagring på basis af en infografik.

Funktioner af Big Data Reference Architecture Layers

Funktioner af Big Data Reference Architecture Layers

Læs bloggen for at kende forskellige lag i Big Data-arkitekturen og deres funktionaliteter på den enkleste måde.

6 fantastiske fordele ved at have smarte hjemmeenheder i vores liv

6 fantastiske fordele ved at have smarte hjemmeenheder i vores liv

I denne digitalt drevne verden er smarte hjemmeenheder blevet en afgørende del af livet. Her er et par fantastiske fordele ved smarte hjemmeenheder om, hvordan de gør vores liv værd at leve og enklere.

macOS Catalina 10.15.4-tillægsopdatering forårsager flere problemer end at løse

macOS Catalina 10.15.4-tillægsopdatering forårsager flere problemer end at løse

For nylig udgav Apple macOS Catalina 10.15.4 en supplerende opdatering for at løse problemer, men det ser ud til, at opdateringen forårsager flere problemer, hvilket fører til mursten af ​​mac-maskiner. Læs denne artikel for at lære mere