Lets Encrypt: Migrating From TLS-SNI-01

Το Let's Encrypt είναι μια δωρεάν υπηρεσία που δημιουργεί πιστοποιητικά για την ασφάλεια του ιστότοπού σας. Υποστηρίζει τη δημιουργία διαφορετικών τύπων πιστοποιητικών, συμπεριλαμβανομένων ενός τομέα και μπαλαντέρ. Επιπλέον, διαθέτει πολλές μεθόδους για τον έλεγχο ταυτότητας του τομέα σας για τη δημιουργία πιστοποιητικού.

  • http-01 (Απλό HTTP)
  • dns-01 (Επικύρωση DNS)
  • tls-sni-01(Επικύρωση με χρήση αυτουπογεγραμμένου πιστοποιητικού - πλέον καταργημένο )

Το θέμα

Δυστυχώς, τον Ιανουάριο του 2018 ανακαλύφθηκε ένα θέμα ευπάθειας όπου κατέστη δυνατή η δημιουργία πιστοποιητικών για τομείς χωρίς προηγούμενο έλεγχο ταυτότητας/εξουσιοδότηση. Για παράδειγμα, θα μπορούσαν να δημιουργηθούν πιστοποιητικά για τομείς που στην πραγματικότητα δεν σας ανήκουν.

Λίγο αργότερα, το πρωτόκολλο ( tls-sni-01) διακόπηκε και οι περισσότερες νέες εκδόσεις (νέα πιστοποιητικά) αποκλείστηκαν από τη χρήση του πρωτοκόλλου για έλεγχο ταυτότητας.

Μετάβαση σε Απλό HTTP

Η εναλλαγή σε http-01έλεγχο ταυτότητας ή "Απλό HTTP" είναι αρκετά απλή. Εάν χρησιμοποιείτε certbot-autoγια τη δημιουργία των πιστοποιητικών σας, το Let's Encrypt θα έχει ήδη δημιουργήσει ένα νέο πιστοποιητικό ή θα το κάνει αυτόματα κατά την επόμενη "ανανέωση".

Εάν χρησιμοποιείτε certbot, θα πρέπει να χρησιμοποιήσετε την --preferred-challengeπαράμετρο:

certbot (...) --prefered-challenge

Αυτό θα πει στο Let's Encrypt να αλλάξει σε http-01.

Μετάβαση σε επικύρωση DNS

Εάν θέλετε να αποφύγετε όλη αυτή την ταλαιπωρία, είναι σχετικά εύκολο να διαμορφώσετε την επικύρωση DNS του Let's Encrypt. Κατά την εκτέλεση certbot, προσθέστε --preferred-challenges dnsως παράμετρο:

certbot -d example.com --manual --preferred-challenges dns

certbot θα εκτυπώσει κάτι παρόμοιο με το παρακάτω:

Please deploy a DNS TXT record under the name
_acme-challenge.example.com with the following value:

(random_string)

Once this is deployed,
Press ENTER to continue

Μόλις προσθέσετε την εγγραφή με τον πάροχο DNS, πατήστε ENTER. Στη συνέχεια, θα χρειαστεί να ρυθμίσετε μια εργασία CRON για αυτόματη ανανέωση του πιστοποιητικού σας. Καθώς έχει χρησιμοποιηθεί επικύρωση DNS, δεν θα χρειάζεται να ανησυχείτε για την ανακατεύθυνση όπως θα κάνατε για το http-01, (port 80to port 443).


Χρήση κωδικών πρόσβασης εικόνας στα Windows 10 ως διασκεδαστικό και εύκολο τρόπο σύνδεσης

Χρήση κωδικών πρόσβασης εικόνας στα Windows 10 ως διασκεδαστικό και εύκολο τρόπο σύνδεσης

Στα Windows 10, υπάρχουν περισσότεροι τρόποι σύνδεσης στον υπολογιστή σας από ποτέ. Θα μπορούσατε να επιλέξετε να χρησιμοποιήσετε έναν κωδικό πρόσβασης, έναν κωδικό PIN ή να χρησιμοποιήσετε το Windows Hello και τα βιομετρικά του στοιχεία

Πώς να δημιουργήσετε αποτελεσματικά μια συντόμευση για να κλειδώσετε τον υπολογιστή σας με Windows 10

Πώς να δημιουργήσετε αποτελεσματικά μια συντόμευση για να κλειδώσετε τον υπολογιστή σας με Windows 10

Υπάρχουν διάφοροι τρόποι για να κλειδώσετε τον υπολογιστή σας με Windows 10, αλλά ξέρατε ότι το κάνετε με μια συντόμευση στην οθόνη που δημιουργείτε; Δημιουργία συντόμευσης για να κλειδώσετε

Πώς να χρησιμοποιήσετε το Ιστορικό αρχείων για να δημιουργήσετε ένα ασφαλές αντίγραφο ασφαλείας στα Windows 10

Πώς να χρησιμοποιήσετε το Ιστορικό αρχείων για να δημιουργήσετε ένα ασφαλές αντίγραφο ασφαλείας στα Windows 10

Στα Windows 10, η λειτουργία Ιστορικό αρχείων σάς επιτρέπει να δημιουργείτε αντίγραφα ασφαλείας αντιγράφων αρχείων και φακέλων σε ασφαλείς τοποθεσίες σε περίπτωση που διαγράψετε κάτι κατά λάθος. Με

Τι είναι ένας υπολογιστής ζόμπι;

Τι είναι ένας υπολογιστής ζόμπι;

Ένας υπολογιστής ζόμπι είναι ένα μηχάνημα που δεν έχει πλέον τη θέλησή του, επειδή οι χάκερ μπορούν να ελέγχουν εξ αποστάσεως τη συμπεριφορά του.

Τι να κάνετε εάν ο λογαριασμός σας YouTube παραβιαστεί

Τι να κάνετε εάν ο λογαριασμός σας YouTube παραβιαστεί

Εάν έχετε κλειδώσει τον λογαριασμό σας στο YouTube, μεταβείτε στη σελίδα ανάκτησης λογαριασμού και απαντήστε στις ερωτήσεις ασφαλείας για να ανακτήσετε τον λογαριασμό σας.

Πώς να απενεργοποιήσετε τον κωδικό πρόσβασης των Windows 11 μετά την αναστολή λειτουργίας: Απενεργοποιήστε τον κωδικό πρόσβασης κατά την αφύπνιση

Πώς να απενεργοποιήσετε τον κωδικό πρόσβασης των Windows 11 μετά την αναστολή λειτουργίας: Απενεργοποιήστε τον κωδικό πρόσβασης κατά την αφύπνιση

Οι υπολογιστές έχουν ενσωματωθεί περισσότερο στη ζωή μας από ποτέ, γι' αυτό οι κατασκευαστές αναζητούν νέους τρόπους εξοικονόμησης ενέργειας στις φορητές συσκευές σας. Ωστόσο, το δοκιμασμένο και δοκιμασμένο εγχειρίδιο Sleep w…

Πώς να σαρώσετε έναν φάκελο για απειλές χρησιμοποιώντας την Ασφάλεια των Windows

Πώς να σαρώσετε έναν φάκελο για απειλές χρησιμοποιώντας την Ασφάλεια των Windows

Η Ασφάλεια των Windows παρέχει ενσωματωμένες προστασίες ασφαλείας στα Windows 10. Αν και συνήθως είναι καλύτερο να αφεθεί στις δικές της συσκευές στο παρασκήνιο, ίσως θελήσετε να

Πώς να κρυπτογραφήσετε τους σκληρούς σας δίσκους στα Windows 10, διατηρώντας τα δεδομένα ασφαλή και ασφαλή

Πώς να κρυπτογραφήσετε τους σκληρούς σας δίσκους στα Windows 10, διατηρώντας τα δεδομένα ασφαλή και ασφαλή

Στον σημερινό κόσμο, οι πληροφορίες είναι δύναμη, και σε περίπτωση κλοπής των προσωπικών υπολογιστικών σας συσκευών, αυτό θα σήμαινε πρόσβαση σε πολλές από τις πληροφορίες σας.

Πώς να εγκαταστήσετε μια νέα εγκατάσταση των Windows 10

Πώς να εγκαταστήσετε μια νέα εγκατάσταση των Windows 10

Η Ασφάλεια των Windows (παλαιότερα γνωστή ως Κέντρο ασφαλείας Windows Defender) είναι μια εξαιρετική αρχή για να δείτε ότι η συσκευή σας Windows 10 λειτουργεί ομαλά. Κάτω από τα Windows

Πώς να κλειδώσετε απομακρυσμένα τον υπολογιστή σας με Windows 10

Πώς να κλειδώσετε απομακρυσμένα τον υπολογιστή σας με Windows 10

Οι χρήστες Android και Apple έχουν έναν τρόπο να παρακολουθούν και να κλειδώνουν τα gadget τους από απόσταση. Μπορείτε να κάνετε το ίδιο με οποιονδήποτε υπολογιστή με Windows 10. Χρήσεις Find My Device στα Windows 10

Πώς να αποκρύψετε ευαίσθητες πληροφορίες στην οθόνη κλειδώματος - Android

Πώς να αποκρύψετε ευαίσθητες πληροφορίες στην οθόνη κλειδώματος - Android

Κρατήστε τις ευαίσθητες πληροφορίες σας ασφαλείς από κατασκοπευτικά μάτια. Δείτε πώς μπορείτε να αποκρύψετε τα δεδομένα της οθόνης κλειδώματος στο Android.

Πώς να διορθώσετε σφάλματα ελέγχου ταυτότητας 1 Password

Πώς να διορθώσετε σφάλματα ελέγχου ταυτότητας 1 Password

Εάν αντιμετωπίζετε προβλήματα με τη σύνδεση στον λογαριασμό σας 1Password, ελέγξτε τις ρυθμίσεις ημερομηνίας και ώρας και απενεργοποιήστε το VPN και το λογισμικό ασφαλείας.

Πώς μπορώ να αφαιρέσω εντελώς το Kaspersky από τον υπολογιστή;

Πώς μπορώ να αφαιρέσω εντελώς το Kaspersky από τον υπολογιστή;

Εάν το Kaspersky Antivirus δεν μπορεί να απεγκαταστήσει, αφαιρέστε το πρόγραμμα από τον Πίνακα Ελέγχου και διαγράψτε το φάκελο KasperskyLab από τον Επεξεργαστή Μητρώου.

Εγκαταστήστε το Lets Encrypt SSL σε εφαρμογή WordPress με ένα κλικ

Εγκαταστήστε το Lets Encrypt SSL σε εφαρμογή WordPress με ένα κλικ

Εισαγωγή Το Lets Encrypt είναι μια υπηρεσία αρχής έκδοσης πιστοποιητικών που προσφέρει δωρεάν πιστοποιητικά TLS/SSL. Η διαδικασία εγκατάστασης απλοποιείται από το Certbot,

Τροποποίηση Icinga2 για χρήση Μοντέλου Master/Client σε CentOS 6 ή CentOS 7

Τροποποίηση Icinga2 για χρήση Μοντέλου Master/Client σε CentOS 6 ή CentOS 7

Το Icinga2 είναι ένα ισχυρό σύστημα παρακολούθησης και όταν χρησιμοποιείται σε μοντέλο master-client, μπορεί να αντικαταστήσει την ανάγκη για ελέγχους παρακολούθησης που βασίζονται σε NRPE. Ο κύριος-πελάτης

Ρύθμιση ελέγχου ταυτότητας HTTP με Nginx στο CentOS 7

Ρύθμιση ελέγχου ταυτότητας HTTP με Nginx στο CentOS 7

Σε αυτόν τον οδηγό, θα μάθετε πώς να ρυθμίζετε τον έλεγχο ταυτότητας HTTP για έναν διακομιστή web Nginx που εκτελείται σε CentOS 7. Απαιτήσεις Για να ξεκινήσετε, θα χρειαστείτε

Port Forwarding και Proxy με χρήση OpenSSH

Port Forwarding και Proxy με χρήση OpenSSH

Εισαγωγή Το SSH, γνωστό και ως Secure Shell, μπορεί να χρησιμοποιηθεί για πολύ περισσότερα από την απόκτηση ενός απομακρυσμένου κελύφους. Αυτό το άρθρο θα δείξει πώς το SSH μπορεί να χρησιμοποιηθεί για

Πώς να ενεργοποιήσετε το TLS 1.3 στο Nginx στο FreeBSD 12

Πώς να ενεργοποιήσετε το TLS 1.3 στο Nginx στο FreeBSD 12

Χρησιμοποιώντας ένα διαφορετικό σύστημα; Το TLS 1.3 είναι μια έκδοση του πρωτοκόλλου Transport Layer Security (TLS) που δημοσιεύτηκε το 2018 ως προτεινόμενο πρότυπο στο RFC 8446

Εργασία με δυνατότητες Linux

Εργασία με δυνατότητες Linux

Εισαγωγή Οι δυνατότητες του Linux είναι ειδικά χαρακτηριστικά στον πυρήνα του Linux που εκχωρούν σε διεργασίες και σε δυαδικά εκτελέσιμα δικαιώματα που είναι κανονικά

Πώς να ενεργοποιήσετε το TLS 1.3 στο Nginx στο Debian 9

Πώς να ενεργοποιήσετε το TLS 1.3 στο Nginx στο Debian 9

Χρησιμοποιώντας ένα διαφορετικό σύστημα; Εισαγωγή Το TLS 1.3 είναι μια έκδοση του πρωτοκόλλου Transport Layer Security (TLS) που δημοσιεύτηκε το 2018 ως προτεινόμενο πρότυπο στο RF

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Η Τεχνητή Νοημοσύνη δεν είναι στο μέλλον, είναι εδώ ακριβώς στο παρόν Σε αυτό το blog Διαβάστε πώς οι εφαρμογές Τεχνητής Νοημοσύνης έχουν επηρεάσει διάφορους τομείς.

Επιθέσεις DDOS: Μια σύντομη επισκόπηση

Επιθέσεις DDOS: Μια σύντομη επισκόπηση

Είστε επίσης θύμα των επιθέσεων DDOS και έχετε μπερδευτεί σχετικά με τις μεθόδους πρόληψης; Διαβάστε αυτό το άρθρο για να λύσετε τις απορίες σας.

Έχετε αναρωτηθεί ποτέ πώς κερδίζουν χρήματα οι χάκερ;

Έχετε αναρωτηθεί ποτέ πώς κερδίζουν χρήματα οι χάκερ;

Μπορεί να έχετε ακούσει ότι οι χάκερ κερδίζουν πολλά χρήματα, αλλά έχετε αναρωτηθεί ποτέ πώς κερδίζουν τέτοια χρήματα; ας συζητήσουμε.

Επαναστατικές εφευρέσεις από την Google που θα σας φέρουν εύκολη στη ζωή.

Επαναστατικές εφευρέσεις από την Google που θα σας φέρουν εύκολη στη ζωή.

Θέλετε να δείτε επαναστατικές εφευρέσεις της Google και πώς αυτές οι εφευρέσεις άλλαξαν τη ζωή κάθε ανθρώπου σήμερα; Στη συνέχεια, διαβάστε στο blog για να δείτε τις εφευρέσεις της Google.

Friday Essential: Τι συνέβη με τα αυτοκίνητα που κινούνται με AI;

Friday Essential: Τι συνέβη με τα αυτοκίνητα που κινούνται με AI;

Η ιδέα των αυτοκινούμενων αυτοκινήτων να βγαίνουν στους δρόμους με τη βοήθεια της τεχνητής νοημοσύνης είναι ένα όνειρο που έχουμε εδώ και καιρό. Όμως, παρά τις πολλές υποσχέσεις, δεν φαίνονται πουθενά. Διαβάστε αυτό το blog για να μάθετε περισσότερα…

Τεχνολογική μοναδικότητα: Ένα μακρινό μέλλον του ανθρώπινου πολιτισμού;

Τεχνολογική μοναδικότητα: Ένα μακρινό μέλλον του ανθρώπινου πολιτισμού;

Καθώς η Επιστήμη εξελίσσεται με γρήγορους ρυθμούς, αναλαμβάνοντας πολλές από τις προσπάθειές μας, αυξάνονται και οι κίνδυνοι να υποβάλλουμε τον εαυτό μας σε μια ανεξήγητη Ιδιότητα. Διαβάστε τι σημαίνει η μοναδικότητα για εμάς.

Εξέλιξη της αποθήκευσης δεδομένων – Infographic

Εξέλιξη της αποθήκευσης δεδομένων – Infographic

Οι μέθοδοι αποθήκευσης των δεδομένων εξελίσσονται μπορεί να είναι από τη γέννηση των Δεδομένων. Αυτό το ιστολόγιο καλύπτει την εξέλιξη της αποθήκευσης δεδομένων με βάση ένα infographic.

Λειτουργίες Αρχιτεκτονικών Επιπέδων Αναφοράς Μεγάλων Δεδομένων

Λειτουργίες Αρχιτεκτονικών Επιπέδων Αναφοράς Μεγάλων Δεδομένων

Διαβάστε το ιστολόγιο για να μάθετε διαφορετικά επίπεδα στην Αρχιτεκτονική Μεγάλων Δεδομένων και τις λειτουργίες τους με τον απλούστερο τρόπο.

6 εκπληκτικά οφέλη από την ύπαρξη έξυπνων οικιακών συσκευών στη ζωή μας

6 εκπληκτικά οφέλη από την ύπαρξη έξυπνων οικιακών συσκευών στη ζωή μας

Σε αυτόν τον ψηφιακό κόσμο, οι έξυπνες οικιακές συσκευές έχουν γίνει κρίσιμο μέρος της ζωής. Ακολουθούν μερικά εκπληκτικά οφέλη των έξυπνων οικιακών συσκευών σχετικά με το πώς κάνουν τη ζωή μας να αξίζει και να απλοποιείται.

Η ενημέρωση του συμπληρώματος macOS Catalina 10.15.4 προκαλεί περισσότερα προβλήματα από την επίλυση

Η ενημέρωση του συμπληρώματος macOS Catalina 10.15.4 προκαλεί περισσότερα προβλήματα από την επίλυση

Πρόσφατα, η Apple κυκλοφόρησε το macOS Catalina 10.15.4 μια συμπληρωματική ενημέρωση για την επιδιόρθωση προβλημάτων, αλλά φαίνεται ότι η ενημέρωση προκαλεί περισσότερα προβλήματα που οδηγούν σε bricking των μηχανών mac. Διαβάστε αυτό το άρθρο για να μάθετε περισσότερα