Võimaldab krüptida: TLS-SNI-01-lt üleviimine

Let's Encrypt on tasuta teenus, mis genereerib teie veebisaidi turvamiseks sertifikaate. See toetab erinevat tüüpi sertifikaatide genereerimist, sealhulgas ühe domeeni ja metamärke. Lisaks on sellel mitmeid meetodeid teie domeeni autentimiseks sertifikaadi genereerimiseks.

  • http-01 (Lihtne HTTP)
  • dns-01 (DNS-i valideerimine)
  • tls-sni-01(Kinnitamine iseallkirjastatud sertifikaadi abil – nüüdseks aegunud )

Küsimus

Kahjuks avastati 2018. aasta jaanuaris haavatavus, kus sai võimalikuks domeenide sertifikaatide genereerimine ilma eelneva autentimise/volitamiseta. Näiteks võib sertifikaate luua domeenidele, mida te tegelikult ei oma.

Vahetult pärast seda protokolli ( tls-sni-01) kasutamine katkestati ja enamiku uute väljaannete (uute sertifikaatide) puhul blokeeriti protokolli kasutamine autentimiseks.

Lülitumine lihtsale HTTP-le

Üleminek http-01või "Simple HTTP" autentimine on üsna lihtne. Kui kasutate certbot-autooma sertifikaatide loomiseks, on Let's Encrypt uue sertifikaadi juba loonud või teeb seda järgmise "uuendamise" ajal automaatselt.

Kui kasutate certbot, peaksite kasutama --preferred-challengeparameetrit:

certbot (...) --prefered-challenge

See annab käsule Let's Encrypt lülituda rakendusele http-01.

DNS-i valideerimisele lülitumine

Kui soovite kogu seda tüli vältida, on Let's Encrypti DNS-i valideerimise konfigureerimine suhteliselt lihtne. Täitmisel certbotlisage --preferred-challenges dnsparameetrina:

certbot -d example.com --manual --preferred-challenges dns

certbot prindib midagi järgmisega sarnast:

Please deploy a DNS TXT record under the name
_acme-challenge.example.com with the following value:

(random_string)

Once this is deployed,
Press ENTER to continue

Kui olete oma DNS-i pakkujaga kirje lisanud, klõpsake nuppu ENTER. Seejärel peate sertifikaadi automaatseks uuendamiseks seadistama CRON-i töö. Kuna DNS-i valideerimist on kasutatud, ei pea te muretsema ümbersuunamise pärast, nagu teeksite http-01, (port 80to port 443) puhul.


Piltparoolide kasutamine Windows 10-s lõbusa ja lihtsa sisselogimisviisina

Piltparoolide kasutamine Windows 10-s lõbusa ja lihtsa sisselogimisviisina

Windows 10-s on arvutisse sisselogimiseks rohkem võimalusi kui kunagi varem. Võite valida parooli, PIN-koodi või Windows Hello ja selle biomeetria kasutamise

Kuidas luua tõhusalt otsetee Windows 10 arvuti lukustamiseks

Kuidas luua tõhusalt otsetee Windows 10 arvuti lukustamiseks

Windows 10 arvuti lukustamiseks on mitu võimalust, kuid kas teadsite, et teete seda ekraanil kuvatava otsetee abil, mille loote? Otsetee loomine teie lukustamiseks

Kuidas kasutada failiajalugu turvalise varukoopia tegemiseks Windows 10-s

Kuidas kasutada failiajalugu turvalise varukoopia tegemiseks Windows 10-s

Windows 10 puhul võimaldab failiajaloo funktsioon teil failide ja kaustade koopiaid turvalistesse asukohtadesse varundada juhuks, kui midagi kogemata kustutate. Kõrval

Mis on zombie arvuti?

Mis on zombie arvuti?

Zombiarvuti on masin, millel pole enam oma tahet, sest häkkerid saavad selle käitumist eemalt juhtida.

Mida teha, kui teie YouTubei kontole häkiti

Mida teha, kui teie YouTubei kontole häkiti

Kui te ei pääse oma YouTube'i kontole juurde, minge konto taastamise lehele ja vastake oma konto taastamiseks turvaküsimustele.

Kuidas Windows 11 parooli pärast unerežiimi välja lülitada: keelake parool ärkamisel

Kuidas Windows 11 parooli pärast unerežiimi välja lülitada: keelake parool ärkamisel

Arvutid on meie ellu integreeritud rohkem kui kunagi varem, mistõttu otsivad tootjad uusi viise teie mobiilseadmete energia säästmiseks. Proovitud ja testitud manuaalne Sleep w…

Kuidas kontrollida kausta ohtude jaoks Windowsi turbe abil

Kuidas kontrollida kausta ohtude jaoks Windowsi turbe abil

Windowsi turvalisus pakub Windows 10 sisseehitatud turbekaitset. Kuigi tavaliselt jäetakse see taustal oma seadmetele, võiksite

Kuidas krüptida oma kõvakettaid operatsioonisüsteemis Windows 10, hoides andmeid turvalisena

Kuidas krüptida oma kõvakettaid operatsioonisüsteemis Windows 10, hoides andmeid turvalisena

Tänapäeva maailmas on teave võim ja kui teie arvutiseadmed varastatakse, tähendab see juurdepääsu paljudele teie teabele.

Kuidas installida Windows 10 värske alguse installi

Kuidas installida Windows 10 värske alguse installi

Windowsi turvalisus (varem tuntud kui Windows Defenderi turvakeskus) on suurepärane algus, et näha, kas teie Windows 10 seade töötab sujuvalt. Windowsi all

Kuidas kauglukustada oma Windows 10 arvutit

Kuidas kauglukustada oma Windows 10 arvutit

Androidi ja Apple'i kasutajatel on võimalus oma vidinaid eemalt jälgida ja lukustada. Sama saate teha mis tahes Windows 10 arvutiga. Funktsiooni Leia minu seade Windows 10 kasutustes

Tundliku teabe peitmine lukustuskuval – Android

Tundliku teabe peitmine lukustuskuval – Android

Kaitske oma tundlikku teavet luurajate eest. Siin on, kuidas peita oma lukustuskuva andmed Androidis.

Kuidas parandada 1 parooli autentimise vigu

Kuidas parandada 1 parooli autentimise vigu

Kui teil on probleeme oma 1Passwordi kontole sisselogimisega, kontrollige oma kuupäeva ja kellaaja seadeid ning keelake VPN ja turvatarkvara.

Kuidas Kaspersky arvutist täielikult eemaldada?

Kuidas Kaspersky arvutist täielikult eemaldada?

Kui Kaspersky Antivirus ei desinstalli, eemaldage programm juhtpaneelilt ja kustutage registriredaktorist KasperskyLabi kaust.

Installige Lets Encrypt SSL ühe klõpsuga WordPressi rakendusse

Installige Lets Encrypt SSL ühe klõpsuga WordPressi rakendusse

Sissejuhatus Lets Encrypt on sertifikaatide väljastamise teenus, mis pakub tasuta TLS/SSL-sertifikaate. Paigaldusprotsessi lihtsustab Certbot,

Icinga2 muutmine, et kasutada CentOS 6 või CentOS 7 põhi-/kliendimudelit

Icinga2 muutmine, et kasutada CentOS 6 või CentOS 7 põhi-/kliendimudelit

Icinga2 on võimas seiresüsteem ja kui seda kasutatakse põhikliendi mudelis, võib see asendada vajaduse NRPE-põhiste seirekontrollide järele. Meister-klient

Pordi edastamine ja puhverserver OpenSSH abil

Pordi edastamine ja puhverserver OpenSSH abil

Sissejuhatus SSH-d, tuntud ka kui Secure Shell, saab kasutada palju enamaks kui kaugshelli hankimiseks. See artikkel näitab, kuidas saab SSH-d kasutada

Kuidas lubada TLS 1.3 Nginxis FreeBSD 12-s

Kuidas lubada TLS 1.3 Nginxis FreeBSD 12-s

Kas kasutate teistsugust süsteemi? TLS 1.3 on transpordikihi turvalisuse (TLS) protokolli versioon, mis avaldati 2018. aastal RFC 8446 pakutud standardina.

Linuxi võimalustega töötamine

Linuxi võimalustega töötamine

Sissejuhatus Linuxi võimalused on Linuxi tuuma eriatribuudid, mis annavad protsessidele ja binaarsetele käivitatavatele failidele spetsiifilisi õigusi, mis on normaalsed

Kuidas lubada TLS 1.3 Nginxis Debian 9-s

Kuidas lubada TLS 1.3 Nginxis Debian 9-s

Kas kasutate teistsugust süsteemi? Sissejuhatus TLS 1.3 on transpordikihi turvalisuse (TLS) protokolli versioon, mis avaldati 2018. aastal RF-i pakutud standardina

SSH-pordi muutmine CentOS 6 või 7 täiendava turvalisuse tagamiseks

SSH-pordi muutmine CentOS 6 või 7 täiendava turvalisuse tagamiseks

Praegu tundub, et kõik kasutavad SSH-ga oma serveriga ühenduse loomiseks kurikuulsat porti 22. Minu arvates on see lihtsalt üks viis, kuidas a

Masinate tõus: AI tegelikud rakendused

Masinate tõus: AI tegelikud rakendused

Tehisintellekt ei ole tulevik, see on siin, olevikus. Sellest blogist loe, kuidas tehisintellekti rakendused on mõjutanud erinevaid sektoreid.

DDOS-i rünnakud: lühike ülevaade

DDOS-i rünnakud: lühike ülevaade

Kas olete ka DDOS-i rünnakute ohver ja olete segaduses ennetusmeetodite osas? Oma päringute lahendamiseks lugege seda artiklit.

Kas olete kunagi mõelnud, kuidas häkkerid raha teenivad?

Kas olete kunagi mõelnud, kuidas häkkerid raha teenivad?

Võib-olla olete kuulnud, et häkkerid teenivad palju raha, kuid kas olete kunagi mõelnud, kuidas nad sellist raha teenivad? arutleme.

Googlei revolutsioonilised leiutised, mis muudavad teie elu lihtsaks.

Googlei revolutsioonilised leiutised, mis muudavad teie elu lihtsaks.

Kas soovite näha Google'i revolutsioonilisi leiutisi ja seda, kuidas need leiutised muutsid iga inimese elu tänapäeval? Seejärel lugege ajaveebi, et näha Google'i leiutisi.

Reede oluline osa: mis juhtus tehisintellektiga juhitavate autodega?

Reede oluline osa: mis juhtus tehisintellektiga juhitavate autodega?

Isejuhtivate autode kontseptsioon tehisintellekti abil teedele jõudmiseks on meil juba mõnda aega unistus. Kuid vaatamata mitmele lubadusele pole neid kusagil näha. Lisateabe saamiseks lugege seda ajaveebi…

Tehnoloogiline singulaarsus: inimtsivilisatsiooni kauge tulevik?

Tehnoloogiline singulaarsus: inimtsivilisatsiooni kauge tulevik?

Kuna teadus areneb kiiresti, võttes üle suure osa meie jõupingutustest, suureneb ka oht, et allume seletamatule singulaarsusele. Loe, mida singulaarsus meie jaoks tähendada võiks.

Andmesalvestuse areng – infograafik

Andmesalvestuse areng – infograafik

Andmete säilitamise meetodid on arenenud alates andmete sünnist. See ajaveeb käsitleb infograafiku alusel andmete salvestamise arengut.

Suurandmete viitearhitektuuri kihtide funktsioonid

Suurandmete viitearhitektuuri kihtide funktsioonid

Lugege ajaveebi, et kõige lihtsamal viisil teada saada Big Data Architecture'i erinevaid kihte ja nende funktsioone.

6 hämmastavat eelist nutikate koduseadmete olemasolust meie elus

6 hämmastavat eelist nutikate koduseadmete olemasolust meie elus

Selles digipõhises maailmas on nutikad koduseadmed muutunud elu oluliseks osaks. Siin on mõned nutikate koduseadmete hämmastavad eelised, mis muudavad meie elu elamisväärseks ja lihtsamaks.

macOS Catalina 10.15.4 täienduse värskendus põhjustab rohkem probleeme kui lahendamine

macOS Catalina 10.15.4 täienduse värskendus põhjustab rohkem probleeme kui lahendamine

Hiljuti andis Apple välja macOS Catalina 10.15.4 täiendusvärskenduse probleemide lahendamiseks, kuid tundub, et värskendus põhjustab rohkem probleeme, mille tulemuseks on Maci masinate tellimine. Lisateabe saamiseks lugege seda artiklit