Leidžia šifruoti: perkėlimas iš TLS-SNI-01

Let's Encrypt yra nemokama paslauga, kuri generuoja sertifikatus, kad apsaugotų jūsų svetainę. Jis palaiko įvairių tipų sertifikatų, įskaitant vieno domeno ir pakaitos simbolius, generavimą. Be to, jame yra daug būdų, kaip autentifikuoti domeną, kad būtų sukurtas sertifikatas.

  • http-01 (Paprastas HTTP)
  • dns-01 (DNS patvirtinimas)
  • tls-sni-01(Patvirtinimas naudojant savarankiškai pasirašytą sertifikatą – dabar nebenaudojamas )

Klausimas

Deja, 2018 m. sausio mėn. buvo aptiktas pažeidžiamumas, dėl kurio buvo galima generuoti sertifikatus domenams be išankstinio autentifikavimo / įgaliojimo. Pavyzdžiui, sertifikatai gali būti generuojami domenams, kurie jums iš tikrųjų nepriklauso.

Netrukus po to protokolas ( tls-sni-01) buvo nutrauktas ir daugumai naujų išdavimo (naujų sertifikatų) buvo užblokuotas protokolas autentifikavimui.

Perėjimas prie paprasto HTTP

Perjungti į http-01„paprastą HTTP“ autentifikavimą yra gana paprasta. Jei naudojate certbot-autosertifikatams generuoti, Let's Encrypt jau bus sugeneravęs naują sertifikatą arba tai padarys automatiškai per kitą „atnaujinimą“.

Jei naudojate certbot, turėtumėte naudoti --preferred-challengeparametrą:

certbot (...) --prefered-challenge

Tai lieps Šifruoti perjungti į http-01.

Perjungiama į DNS patvirtinimą

Jei norite išvengti visų šių rūpesčių, gana lengva sukonfigūruoti „Let's Encrypt“ DNS patvirtinimą. Vykdydami certbotpridėkite --preferred-challenges dnskaip parametrą:

certbot -d example.com --manual --preferred-challenges dns

certbot išspausdins kažką panašaus į toliau pateiktą:

Please deploy a DNS TXT record under the name
_acme-challenge.example.com with the following value:

(random_string)

Once this is deployed,
Press ENTER to continue

Pridėję įrašą su savo DNS teikėju, paspauskite ENTER. Tada turėsite nustatyti CRON užduotį, kad automatiškai atnaujintumėte sertifikatą. Kadangi buvo naudojamas DNS patvirtinimas, jums nereikės jaudintis dėl peradresavimo, kaip tai darytumėte naudojant http-01, (portas 80į prievadą 443).


Vaizdo slaptažodžių naudojimas sistemoje „Windows 10“ kaip smagus ir paprastas prisijungimo būdas

Vaizdo slaptažodžių naudojimas sistemoje „Windows 10“ kaip smagus ir paprastas prisijungimo būdas

Sistemoje „Windows 10“ yra daugiau būdų prisijungti prie kompiuterio nei bet kada anksčiau. Galite pasirinkti naudoti slaptažodį, PIN kodą arba naudoti „Windows Hello“ ir jo biometrinius duomenis

Kaip efektyviai sukurti nuorodą, skirtą užrakinti „Windows 10“ kompiuterį

Kaip efektyviai sukurti nuorodą, skirtą užrakinti „Windows 10“ kompiuterį

Yra keli būdai užrakinti „Windows 10“ kompiuterį, bet ar žinojote, kad tai darote naudodami sukurtą ekrane rodomą nuorodą? Spartaus klavišo, skirto užrakinti, sukūrimas

Kaip užšifruoti standžiuosius diskus sistemoje „Windows 10“, kad duomenys būtų saugūs

Kaip užšifruoti standžiuosius diskus sistemoje „Windows 10“, kad duomenys būtų saugūs

Šiuolaikiniame pasaulyje informacija yra galia, o jei jūsų asmeniniai kompiuterių įrenginiai būtų pavogti, tai reikštų prieigą prie daugybės jūsų informacijos.

Kaip įdiegti „Windows 10“ naujos pradžios diegimą

Kaip įdiegti „Windows 10“ naujos pradžios diegimą

„Windows“ sauga (anksčiau vadinta „Windows Defender“ saugos centru) yra puiki pradžia norint pamatyti, ar jūsų „Windows 10“ įrenginys veikia sklandžiai. Pagal Windows

Kaip nuotoliniu būdu užrakinti „Windows 10“ kompiuterį

Kaip nuotoliniu būdu užrakinti „Windows 10“ kompiuterį

Android ir Apple vartotojai turi būdą stebėti ir užrakinti savo programėles nuotoliniu būdu. Tą patį galite padaryti su bet kuriuo „Windows 10“ kompiuteriu. „Windows 10“ naudoja „Rasti mano įrenginį“.

Įdiekite „Lets Encrypt SSL“ „WordPress“ programoje vienu spustelėjimu

Įdiekite „Lets Encrypt SSL“ „WordPress“ programoje vienu spustelėjimu

Įvadas „Lets Encrypt“ yra sertifikatų išdavimo tarnyba, siūlanti nemokamus TLS/SSL sertifikatus. Diegimo procesą supaprastina Certbot,

„Icinga2“ modifikavimas, kad būtų naudojamas pagrindinis / kliento modelis „CentOS 6“ arba „CentOS 7“.

„Icinga2“ modifikavimas, kad būtų naudojamas pagrindinis / kliento modelis „CentOS 6“ arba „CentOS 7“.

Icinga2 yra galinga stebėjimo sistema, o kai naudojama pagrindinio kliento modelyje, ji gali pakeisti NRPE pagrįstų stebėjimo patikrų poreikį. Meistras-klientas

Nustatykite HTTP autentifikavimą naudodami „Nginx“ „CentOS 7“.

Nustatykite HTTP autentifikavimą naudodami „Nginx“ „CentOS 7“.

Šiame vadove sužinosite, kaip nustatyti HTTP autentifikavimą Nginx žiniatinklio serveriui, kuriame veikia CentOS 7. Reikalavimai Norėdami pradėti, jums reikės

Prievado persiuntimas ir tarpinis serveris naudojant OpenSSH

Prievado persiuntimas ir tarpinis serveris naudojant OpenSSH

Įvadas SSH, taip pat žinomas kaip saugus apvalkalas, gali būti naudojamas daug daugiau nei nuotolinio apvalkalo gavimas. Šis straipsnis parodys, kaip galima naudoti SSH

Kaip įjungti TLS 1.3 „Nginx“, naudojant „FreeBSD 12“.

Kaip įjungti TLS 1.3 „Nginx“, naudojant „FreeBSD 12“.

Naudojate kitą sistemą? TLS 1.3 yra Transport Layer Security (TLS) protokolo versija, kuri buvo paskelbta 2018 m. kaip siūlomas standartas RFC 8446.

Darbas su Linux galimybėmis

Darbas su Linux galimybėmis

Įvadas Linux galimybės yra specialūs Linux branduolio atributai, suteikiantys procesams ir dvejetainiams vykdomiesiems failams specifines privilegijas, kurios yra normalios.

Kaip įjungti TLS 1.3 „Nginx“ sistemoje „Debian 9“.

Kaip įjungti TLS 1.3 „Nginx“ sistemoje „Debian 9“.

Naudojate kitą sistemą? Įvadas TLS 1.3 yra Transport Layer Security (TLS) protokolo versija, paskelbta 2018 m. kaip siūlomas RF standartas

Pakeiskite SSH prievadą, kad padidintumėte saugumą CentOS 6 arba 7

Pakeiskite SSH prievadą, kad padidintumėte saugumą CentOS 6 arba 7

Šiuo metu atrodo, kad visi naudoja liūdnai pagarsėjusį 22 prievadą, kad prisijungtų prie savo serverio su SSH. Mano nuomone, tai tik dar vienas būdas palengvinti a

Chroot nustatymas Debiane

Chroot nustatymas Debiane

Šis straipsnis išmokys jus, kaip nustatyti chroot kalėjimą Debian'e. Manau, kad naudojate Debian 7.x. Jei naudojate Debian 6 arba 8, tai gali veikti, bu

Ieškokite kenkėjiškų programų ir virusų „CentOS“ naudodami „ClamAV“ ir „Linux“ kenkėjiškų programų aptikimą

Ieškokite kenkėjiškų programų ir virusų „CentOS“ naudodami „ClamAV“ ir „Linux“ kenkėjiškų programų aptikimą

„Linux Malware Detect“ ir „ClamAV“ yra du veiksmingi įrankiai, leidžiantys lengvai nuskaityti, ar VPS serveryje nėra kenkėjiškų programų ir virusų. Šiame straipsnyje mes ketiname įdiegti robotą

Kaip įjungti TLS 1.3 „Nginx“ sistemoje „Fedora 29“.

Kaip įjungti TLS 1.3 „Nginx“ sistemoje „Fedora 29“.

Naudojate kitą sistemą? Įvadas TLS 1.3 yra Transport Layer Security (TLS) protokolo versija, kuri buvo paskelbta 2018 m. kaip siūlomas standartas

Kaip nustatyti dviejų faktorių autentifikavimą (2FA) SSH „CentOS 6“ naudojant „Google“ autentifikavimo priemonę

Kaip nustatyti dviejų faktorių autentifikavimą (2FA) SSH „CentOS 6“ naudojant „Google“ autentifikavimo priemonę

Pakeitus SSH prievadą, sukonfigūravus prievado skambėjimą ir atlikus kitus SSH saugumo pakeitimus, galbūt yra dar vienas būdas apsaugoti jus.

Sąranka leidžia šifruoti naudojant „Nginx“ Ubuntu 16.04

Sąranka leidžia šifruoti naudojant „Nginx“ Ubuntu 16.04

„Lets Encrypt“ yra sertifikatų institucija (CA), teikianti nemokamus SSL sertifikatus su automatizuotu klientu. Naudodami Lets Encrypt SSL sertifikatą, galite apytiksliai

Kaip įjungti TLS 1.3 „Nginx“ sistemoje „Ubuntu 18.04 LTS“.

Kaip įjungti TLS 1.3 „Nginx“ sistemoje „Ubuntu 18.04 LTS“.

Naudojate kitą sistemą? TLS 1.3 yra Transport Layer Security (TLS) protokolo versija, kuri buvo paskelbta 2018 m. kaip siūlomas standartas RFC 8446.

„Debian 9“ sistemoje nustatykite „Pure-FTPd“ su TLS

„Debian 9“ sistemoje nustatykite „Pure-FTPd“ su TLS

Pure-FTPd yra greitas ir lengvas FTP serveris, sukurtas atsižvelgiant į saugumą. Šiame vadove parodysiu, kaip įdiegti ir naudoti „Pure FTP“ 4 e

Mašinų augimas: AI pritaikymas realiame pasaulyje

Mašinų augimas: AI pritaikymas realiame pasaulyje

Dirbtinis intelektas nėra ateityje, jis čia, dabartyje Šiame tinklaraštyje Skaitykite, kaip dirbtinio intelekto programos paveikė įvairius sektorius.

DDOS atakos: trumpa apžvalga

DDOS atakos: trumpa apžvalga

Ar taip pat esate DDOS atakų auka ir esate sumišęs dėl prevencijos metodų? Perskaitykite šį straipsnį, kad išspręstumėte savo užklausas.

Ar kada nors susimąstėte, kaip įsilaužėliai uždirba pinigų?

Ar kada nors susimąstėte, kaip įsilaužėliai uždirba pinigų?

Galbūt girdėjote, kad įsilaužėliai uždirba daug pinigų, bet ar kada susimąstėte, kaip jie uždirba tokius pinigus? padiskutuokime.

Revoliuciniai „Google“ išradimai, kurie palengvins jūsų gyvenimą.

Revoliuciniai „Google“ išradimai, kurie palengvins jūsų gyvenimą.

Ar norite pamatyti revoliucinius „Google“ išradimus ir kaip šie išradimai pakeitė kiekvieno žmogaus gyvenimą šiandien? Tada skaitykite tinklaraštį, kad pamatytumėte „Google“ išradimus.

Penktadienio esminiai dalykai: kas atsitiko AI varomiems automobiliams?

Penktadienio esminiai dalykai: kas atsitiko AI varomiems automobiliams?

Savavaledžių automobilių koncepcija, kuri išvažiuotų į kelius su dirbtinio intelekto pagalba, yra svajonė, kurią jau kurį laiką svajojame. Tačiau nepaisant kelių pažadų, jų niekur nematyti. Skaitykite šį tinklaraštį, kad sužinotumėte daugiau…

Technologinis išskirtinumas: tolima žmogaus civilizacijos ateitis?

Technologinis išskirtinumas: tolima žmogaus civilizacijos ateitis?

Kadangi mokslas sparčiai vystosi, perimdamas daug mūsų pastangų, taip pat didėja rizika, kad pateksime į nepaaiškinamą singuliarumą. Skaitykite, ką mums gali reikšti išskirtinumas.

Duomenų saugojimo raida – infografika

Duomenų saugojimo raida – infografika

Duomenų saugojimo metodai gali būti tobulinami nuo pat Duomenų gimimo. Šiame tinklaraštyje, remiantis infografika, aprašoma duomenų saugojimo raida.

Didžiųjų duomenų atskaitos architektūros sluoksnių funkcijos

Didžiųjų duomenų atskaitos architektūros sluoksnių funkcijos

Skaitykite tinklaraštį, kad paprasčiausiai sužinotumėte apie skirtingus didžiųjų duomenų architektūros sluoksnius ir jų funkcijas.

6 nuostabūs išmaniųjų namų įrenginių privalumai

6 nuostabūs išmaniųjų namų įrenginių privalumai

Šiame skaitmeniniu būdu pagrįstame pasaulyje išmanieji namų įrenginiai tapo svarbia gyvenimo dalimi. Štai keletas nuostabių išmaniųjų namų įrenginių privalumų, kaip jie daro mūsų gyvenimą vertą gyventi ir paprastesnį.

„macOS Catalina 10.15.4“ priedo atnaujinimas kelia daugiau problemų, nei sprendžia

„macOS Catalina 10.15.4“ priedo atnaujinimas kelia daugiau problemų, nei sprendžia

Neseniai „Apple“ išleido „macOS Catalina 10.15.4“ priedą, skirtą problemoms išspręsti, tačiau atrodo, kad dėl atnaujinimo kyla daugiau problemų, dėl kurių „Mac“ įrenginiai blokuojami. Norėdami sužinoti daugiau, perskaitykite šį straipsnį