Við skulum dulkóða: Flutningur frá TLS-SNI-01

Let's Encrypt er ókeypis þjónusta sem býr til vottorð til að tryggja vefsíðuna þína. Það styður að búa til mismunandi gerðir af vottorðum, þar á meðal eins léni og algildisstafi. Að auki hefur það fjölmargar aðferðir til að auðkenna lénið þitt til að búa til vottorð.

  • http-01 (Einfalt HTTP)
  • dns-01 (DNS staðfesting)
  • tls-sni-01(Staðfesting með því að nota sjálfstætt undirritað vottorð - nú úrelt )

Vandamálið

Því miður uppgötvaðist varnarleysi í janúar 2018 þar sem hægt var að búa til vottorð fyrir lén án undangengins auðkenningar/heimildar. Til dæmis gæti verið búið til vottorð fyrir lén sem þú átt ekki í raun og veru.

Stuttu síðar var samskiptareglunum ( tls-sni-01) hætt og flestum nýjum útgáfum (ný skírteini) var bannað að nota siðareglur til að sannvotta.

Skiptir yfir í einfalt HTTP

Að skipta yfir í http-01eða „Einfalt HTTP“ auðkenningu er frekar einfalt. Ef þú ert að nota certbot-autotil að búa til skírteinin þín mun Let's Encrypt hafa búið til nýtt vottorð eða mun gera það sjálfkrafa við næstu „endurnýjun“.

Ef þú ert að nota certbotættirðu að nota --preferred-challengefæribreytuna:

certbot (...) --prefered-challenge

Þetta mun segja Let's Encrypt að skipta yfir í http-01.

Skiptir yfir í DNS staðfestingu

Ef þú vilt forðast allt þetta vesen er tiltölulega auðvelt að stilla Let's Encrypt DNS staðfestingu. Þegar þú keyrir certbotskaltu bæta við --preferred-challenges dnssem færibreytu:

certbot -d example.com --manual --preferred-challenges dns

certbot mun prenta eitthvað svipað og eftirfarandi:

Please deploy a DNS TXT record under the name
_acme-challenge.example.com with the following value:

(random_string)

Once this is deployed,
Press ENTER to continue

Þegar þú hefur bætt við skránni hjá DNS-veitunni þinni skaltu ýta á ENTER. Þú þarft þá að setja upp CRON starf til að endurnýja vottorðið þitt sjálfkrafa. Þar sem DNS-staðfesting hefur verið notuð þarftu ekki að hafa áhyggjur af tilvísun eins og þú myndir gera fyrir http-01, (port 80to port 443).


Notkun myndalykilorða í Windows 10 sem skemmtileg og auðveld leið til að skrá þig inn

Notkun myndalykilorða í Windows 10 sem skemmtileg og auðveld leið til að skrá þig inn

Í Windows 10 eru fleiri leiðir til að skrá þig inn á tölvuna þína en nokkru sinni fyrr. Þú gætir valið að nota lykilorð, pin-kóða eða notað Windows Hello og líffræðileg tölfræði þess

Hvernig á að búa til flýtileið til að læsa Windows 10 tölvunni þinni

Hvernig á að búa til flýtileið til að læsa Windows 10 tölvunni þinni

Það eru nokkrar leiðir til að læsa Windows 10 tölvunni þinni, en vissir þú að þú gerir það með flýtileið á skjánum sem þú býrð til? Að búa til flýtileið til að læsa

Hvernig á að nota skráarferil til að gera öruggt öryggisafrit á Windows 10

Hvernig á að nota skráarferil til að gera öruggt öryggisafrit á Windows 10

Í Windows 10 gerir File History eiginleikinn þér kleift að taka öryggisafrit af skrám og möppum til að tryggja staðsetningar ef þú eyðir einhverju fyrir slysni. By

Hvað er Zombie tölva?

Hvað er Zombie tölva?

Uppvakningatölva er vél sem hefur ekki lengur vilja sinn því tölvuþrjótar geta fjarstýrt hegðun hennar.

Hvað á að gera ef YouTube reikningurinn þinn var hakkaður

Hvað á að gera ef YouTube reikningurinn þinn var hakkaður

Ef þú ert útilokaður af YouTube reikningnum þínum skaltu fara á endurheimtarsíðu reikningsins og svara öryggisspurningunum til að endurheimta reikninginn þinn.

Hvernig á að slökkva á lykilorði Windows 11 eftir svefn: Slökktu á lykilorði þegar þú vaknar

Hvernig á að slökkva á lykilorði Windows 11 eftir svefn: Slökktu á lykilorði þegar þú vaknar

Tölvur eru orðnar meira samþættar í lífi okkar en nokkru sinni fyrr og þess vegna eru framleiðendur að leita að nýjum leiðum til að spara orku í farsímum þínum. Hins vegar reyndi og prófaða handbók Sleep w…

Hvernig á að skanna möppu fyrir ógnir með því að nota Windows Security

Hvernig á að skanna möppu fyrir ógnir með því að nota Windows Security

Windows Öryggi veitir innbyggða öryggisvörn í Windows 10. Þó að það sé venjulega best að vera í eigin tækjum í bakgrunni, gætirðu viljað

Hvernig á að dulkóða harða diskana þína í Windows 10, halda gögnum öruggum og öruggum

Hvernig á að dulkóða harða diskana þína í Windows 10, halda gögnum öruggum og öruggum

Í heimi nútímans eru upplýsingar máttur og ef persónulegum tölvutækjum þínum yrði stolið myndi það þýða aðgang að miklum upplýsingum þínum.

Hvernig á að setja upp Fresh Start uppsetningu á Windows 10

Hvernig á að setja upp Fresh Start uppsetningu á Windows 10

Windows Öryggi (áður þekkt sem Windows Defender Security Center) er frábær byrjun til að sjá að Windows 10 tækið þitt gengur vel. Undir Windows

Hvernig á að fjarlæsa Windows 10 tölvuna þína

Hvernig á að fjarlæsa Windows 10 tölvuna þína

Android og Apple notendur hafa leið til að fylgjast með og læsa græjum sínum úr fjarlægð. Þú getur gert það sama með hvaða Windows 10 tölvu sem er. Finndu tækið mitt á Windows 10 notar

Hvernig á að fela viðkvæmar upplýsingar á lásskjánum þínum - Android

Hvernig á að fela viðkvæmar upplýsingar á lásskjánum þínum - Android

Haltu viðkvæmum upplýsingum þínum öruggum fyrir njósnaaugu. Svona á að fela læsiskjásgögnin þín á Android.

Hvernig á að laga 1Password auðkenningarvillur

Hvernig á að laga 1Password auðkenningarvillur

Ef þú átt í vandræðum með að skrá þig inn á 1Password reikninginn þinn skaltu athuga dagsetningar- og tímastillingarnar þínar og slökkva á VPN og öryggishugbúnaðinum þínum.

Hvernig fjarlægi ég Kaspersky algjörlega úr tölvunni?

Hvernig fjarlægi ég Kaspersky algjörlega úr tölvunni?

Ef Kaspersky Antivirus vill ekki fjarlægja, fjarlægðu forritið af stjórnborðinu og eyddu KasperskyLab möppunni úr Registry Editor.

Settu upp Lets Encrypt SSL á WordPress appi með einum smelli

Settu upp Lets Encrypt SSL á WordPress appi með einum smelli

Inngangur Lets Encrypt er vottunaryfirvaldsþjónusta sem býður upp á ókeypis TLS/SSL vottorð. Uppsetningarferlið er einfaldað af Certbot,

Breytir Icinga2 til að nota Master/Client Model á CentOS 6 eða CentOS 7

Breytir Icinga2 til að nota Master/Client Model á CentOS 6 eða CentOS 7

Icinga2 er öflugt eftirlitskerfi og þegar það er notað í aðal-viðskiptavinamódel getur það komið í stað þörf fyrir NRPE-undirstaða vöktunareftirlit. Húsbóndinn

Settu upp HTTP auðkenningu með Nginx á CentOS 7

Settu upp HTTP auðkenningu með Nginx á CentOS 7

Í þessari handbók munt þú læra hvernig á að setja upp HTTP auðkenningu fyrir Nginx vefþjón sem keyrir á CentOS 7. Kröfur Til að byrja þarftu að

Framsending hafna og umboð með því að nota OpenSSH

Framsending hafna og umboð með því að nota OpenSSH

Inngangur SSH, einnig þekkt sem Secure Shell, er hægt að nota í miklu meira en að fá fjarskel. Þessi grein mun sýna hvernig SSH er hægt að nota fyrir

Hvernig á að virkja TLS 1.3 í Nginx á FreeBSD 12

Hvernig á að virkja TLS 1.3 í Nginx á FreeBSD 12

Að nota annað kerfi? TLS 1.3 er útgáfa af Transport Layer Security (TLS) samskiptareglunum sem var gefin út árið 2018 sem fyrirhugaður staðall í RFC 8446

Að vinna með Linux getu

Að vinna með Linux getu

Inngangur Linux hæfileikar eru sérstakir eiginleikar í Linux kjarnanum sem veita ferlum og tvöfaldri keyrslu ákveðin réttindi sem eru eðlileg

Hvernig á að virkja TLS 1.3 í Nginx á Debian 9

Hvernig á að virkja TLS 1.3 í Nginx á Debian 9

Að nota annað kerfi? Inngangur TLS 1.3 er útgáfa af Transport Layer Security (TLS) samskiptareglum sem gefin var út árið 2018 sem fyrirhugaður staðall í RF

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Gervigreind er ekki í framtíðinni, hún er hér í nútímanum Í þessu bloggi Lestu hvernig gervigreindarforrit hafa haft áhrif á ýmsa geira.

DDOS árásir: Stutt yfirlit

DDOS árásir: Stutt yfirlit

Ertu líka fórnarlamb DDOS árása og ruglaður með forvarnaraðferðirnar? Lestu þessa grein til að leysa spurningar þínar.

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Hefur þú einhvern tíma velt því fyrir þér hvernig tölvuþrjótar græða peninga?

Þú gætir hafa heyrt að tölvuþrjótar græða mikið af peningum, en hefur þú einhvern tíma velt því fyrir þér hvernig þeir vinna sér inn svona peninga? við skulum ræða.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Byltingarkenndar uppfinningar frá Google sem munu auðvelda lífi þínu.

Viltu sjá byltingarkenndar uppfinningar frá Google og hvernig þessar uppfinningar breyttu lífi hvers manns í dag? Lestu síðan til að blogga til að sjá uppfinningar frá Google.

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Föstudagur Nauðsynlegur: Hvað varð um gervigreindardrifna bíla?

Hugmyndin um að sjálfkeyrandi bílar fari á göturnar með hjálp gervigreindar er draumur sem við höfum átt um tíma núna. En þrátt fyrir nokkur loforð eru þau hvergi sjáanleg. Lestu þetta blogg til að læra meira…

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Tæknileg sérkenni: Fjarlæg framtíð mannlegrar siðmenningar?

Þar sem vísindin þróast hratt og taka yfir mikið af viðleitni okkar, eykst hættan á því að verða fyrir óútskýranlegri einstæðu. Lestu, hvað sérkenni gæti þýtt fyrir okkur.

Þróun gagnageymslu – Infographic

Þróun gagnageymslu – Infographic

Geymsluaðferðir gagna hafa verið að þróast gæti verið frá fæðingu gagna. Þetta blogg fjallar um þróun gagnageymslu á grundvelli upplýsingamynda.

Virkni Big Data Reference Architecture Layers

Virkni Big Data Reference Architecture Layers

Lestu bloggið til að þekkja mismunandi lög í Big Data Architecture og virkni þeirra á einfaldasta hátt.

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

6 ótrúlegir kostir þess að hafa snjall heimilistæki í lífi okkar

Í þessum stafræna heimi hafa snjallheimilistæki orðið afgerandi hluti af lífi. Hér eru nokkrir ótrúlegir kostir snjallheimatækja um hvernig þau gera líf okkar þess virði að lifa því og einfaldara.

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

macOS Catalina 10.15.4 viðbót uppfærsla veldur fleiri vandamálum en að leysa

Nýlega gaf Apple út macOS Catalina 10.15.4 viðbótaruppfærslu til að laga vandamál en svo virðist sem uppfærslan sé að valda fleiri vandamálum sem leiða til múrsteins á Mac vélum. Lestu þessa grein til að læra meira