Ļauj šifrēt: migrē no TLS-SNI-01

Let's Encrypt ir bezmaksas pakalpojums, kas ģenerē sertifikātus, lai aizsargātu jūsu vietni. Tā atbalsta dažāda veida sertifikātu ģenerēšanu, tostarp viena domēna un aizstājējzīmes. Turklāt tajā ir vairākas metodes, lai autentificētu jūsu domēnu, lai ģenerētu sertifikātu.

  • http-01 (Vienkāršs HTTP)
  • dns-01 (DNS validācija)
  • tls-sni-01(Validācija, izmantojot pašparakstītu sertifikātu — tagad novecojis )

Jautājums

Diemžēl 2018. gada janvārī tika atklāta ievainojamība, kurā kļuva iespējams ģenerēt domēnu sertifikātus bez iepriekšējas autentifikācijas/autorizācijas. Piemēram, sertifikātus var ģenerēt domēniem, kas jums faktiski nepieder.

Neilgi pēc tam protokols ( tls-sni-01) tika pārtraukts un lielākajai daļai jauno izsniegšanas (jauno sertifikātu) tika bloķēta šī protokola izmantošana autentifikācijai.

Pārslēgšanās uz vienkāršu HTTP

Pārslēgšanās uz http-01vai “Vienkāršo HTTP” autentifikāciju ir diezgan vienkārša. Ja izmantojat certbot-autosertifikātu ģenerēšanai, Let's Encrypt jau būs ģenerējis jaunu sertifikātu vai darīs to automātiski nākamās "atjaunošanas" laikā.

Ja izmantojat certbot, jums jāizmanto --preferred-challengeparametrs:

certbot (...) --prefered-challenge

Tas liks šifrēt, lai pārslēgtos uz http-01.

Notiek pārslēgšanās uz DNS validāciju

Ja vēlaties izvairīties no visām šīm grūtībām, ir salīdzinoši viegli konfigurēt Let's Encrypt DNS validāciju. Izpildot certbot, pievienojiet --preferred-challenges dnskā parametru:

certbot -d example.com --manual --preferred-challenges dns

certbot izdrukās kaut ko līdzīgu šim:

Please deploy a DNS TXT record under the name
_acme-challenge.example.com with the following value:

(random_string)

Once this is deployed,
Press ENTER to continue

Kad esat pievienojis ierakstu ar savu DNS nodrošinātāju, nospiediet ENTER. Pēc tam jums būs jāiestata CRON darbs, lai automātiski atjaunotu sertifikātu. Tā kā ir izmantota DNS validācija, jums nebūs jāuztraucas par novirzīšanu, piemēram, http-01, (ports 80uz portu 443).


Leave a Comment

Android: Ko dara ‘Ārkārtas zvana’ poga?

Android: Ko dara ‘Ārkārtas zvana’ poga?

Ja savā Android ierīcē uzstādāt bloķēšanas ekrānu, PIN ievades ekrānā apakšā būs redzama Ārkārtas zvana poga.

Soļi, lai atspējotu un iespējotu PIN kodus operētājsistēmā Windows 11

Soļi, lai atspējotu un iespējotu PIN kodus operētājsistēmā Windows 11

Uzziniet, kā soli pa solim atspējot un iespējot PIN kodus operētājsistēmā Windows 11, lai kontrolētu, kā piesakāties un piekļūstat savam ierīcei.

Kas ir TPM 2.0 un kā to aktivizēt savā Windows datorā

Kas ir TPM 2.0 un kā to aktivizēt savā Windows datorā

Uzziniet, kas ir TPM 2.0, kādas ir tā priekšrocības jūsu Windows ierīcei un kā to viegli aktivizēt, izmantojot soli pa solim instrukcijas.

Kā pārbaudīt Gmail pieteikšanās aktivitātes vēsturi

Kā pārbaudīt Gmail pieteikšanās aktivitātes vēsturi

Pārbaudiet Gmail pieteikšanās aktivitātes vēsturi un skatiet, kādas e-pasta ziņas esat nosūtījis vai izdzēsis, sekojot šīm iesācējiem draudzīgajām instrukcijām.

Windows 11: Kā tieši ielādēt Windows darbvirsmā

Windows 11: Kā tieši ielādēt Windows darbvirsmā

Lai tieši ielādētu Windows darbvirsmā, dodieties uz konta iestatījumiem un atspējojiet opciju, kas prasa lietotājiem ievadīt lietotājvārdu un paroli.

Kā mainīt drošības iestatījumus Microsoft Edge

Kā mainīt drošības iestatījumus Microsoft Edge

Edge atvieglo drošu pārlūkošanu. Šeit ir norādīts, kā mainīt drošības iestatījumus Microsoft Edge.

Kā iestatīt Chrome, lai dzēstu sīkfailus, kad tiek aizvērts

Kā iestatīt Chrome, lai dzēstu sīkfailus, kad tiek aizvērts

Iestatiet Chrome, lai dzēstu sīkfailus, kad tiek aizvērts, lai uzlabotu drošību, iznīcinot sīkfailus, tiklīdz aizverat visus pārlūkprogrammas logus. Lūk, kā.

Aktivizēt vai Deaktivizēt Lietotāja Konta Kontroli (UAC) Windows

Aktivizēt vai Deaktivizēt Lietotāja Konta Kontroli (UAC) Windows

Šis ceļvedis parāda, kā mainīt UAC iestatījumus Microsoft Windows.

Kā mainīt Facebook privātuma iestatījumus telefonā vai planšetdatorā

Kā mainīt Facebook privātuma iestatījumus telefonā vai planšetdatorā

Zinot, kā mainīt Facebook privātuma iestatījumus telefonā vai planšetdatorā, būs vieglāk pārvaldīt savu kontu.

Divi veidi, kā novērst kļūdu "Notika kaut kas, un jūsu PIN nav pieejams."

Divi veidi, kā novērst kļūdu "Notika kaut kas, un jūsu PIN nav pieejams."

Notika kaut kas, un jūsu PIN nav pieejams Windows? Nepanika! Ir divas efektīvas metodes, kā atrisināt šo problēmu un atjaunot savu PIN piekļuvi.

MacOS: Atspējot “{appname} nevar atvērt, jo tas ir no neidentificēta izstrādātāja”

MacOS: Atspējot “{appname} nevar atvērt, jo tas ir no neidentificēta izstrādātāja”

Neidentificētā izstrādātāja kļūda macOS var radīt galvassāpes. Izlasiet šo rakstu, lai atrastu pierādītas metodes, kas tūlīt novērsīs problēmu!

Kā novērst nejaušo "butt-dialing" Android

Kā novērst nejaušo "butt-dialing" Android

Kā novērst nejaušo "butt-dialing" jūsu Android viedtālrunī.

Attēlu paroļu izmantošana operētājsistēmā Windows 10 kā jautrs un vienkāršs pieteikšanās veids

Attēlu paroļu izmantošana operētājsistēmā Windows 10 kā jautrs un vienkāršs pieteikšanās veids

Operētājsistēmā Windows 10 ir vairāk veidu, kā pieteikties datorā nekā jebkad agrāk. Varat izvēlēties izmantot paroli, PIN kodu vai izmantot Windows Hello un tā biometriskos datus

Kā efektīvi izveidot saīsni, lai bloķētu Windows 10 datoru

Kā efektīvi izveidot saīsni, lai bloķētu Windows 10 datoru

Ir vairāki veidi, kā bloķēt Windows 10 datoru, taču vai zinājāt, ka to darāt, izmantojot ekrānā izveidoto saīsni? Izveidojiet saīsni, lai bloķētu savu

Kā izmantot failu vēsturi, lai izveidotu drošu dublējumu operētājsistēmā Windows 10

Kā izmantot failu vēsturi, lai izveidotu drošu dublējumu operētājsistēmā Windows 10

Operētājsistēmā Windows 10, izmantojot funkciju Failu vēsture, varat dublēt failu un mapju kopijas drošās vietās, ja kaut ko nejauši izdzēšat. Autors

Kas ir zombiju dators?

Kas ir zombiju dators?

Zombiju dators ir mašīna, kurai vairs nav savas gribas, jo hakeri var attālināti kontrolēt tā uzvedību.

Kā rīkoties, ja jūsu YouTube konts ir uzlauzts

Kā rīkoties, ja jūsu YouTube konts ir uzlauzts

Ja nevarat piekļūt savam YouTube kontam, atveriet konta atkopšanas lapu un atbildiet uz drošības jautājumiem, lai atkoptu savu kontu.

Kā izslēgt paroli Windows 11 pēc miega: atspējojiet paroli pamošanās laikā

Kā izslēgt paroli Windows 11 pēc miega: atspējojiet paroli pamošanās laikā

Datori ir kļuvuši vairāk integrēti mūsu dzīvē nekā jebkad agrāk, tāpēc ražotāji meklē jaunus veidus, kā taupīt enerģiju jūsu mobilajās ierīcēs. Tomēr izmēģinātā un pārbaudītā manuālā miega režīms ar…

Kā skenēt mapi draudiem, izmantojot Windows drošību

Kā skenēt mapi draudiem, izmantojot Windows drošību

Windows drošība nodrošina iebūvētu drošības aizsardzību operētājsistēmā Windows 10. Lai gan parasti to vislabāk atstāt savām ierīcēm fonā, iespējams, vēlēsities

Kā šifrēt cietos diskus operētājsistēmā Windows 10, saglabājot datu drošību

Kā šifrēt cietos diskus operētājsistēmā Windows 10, saglabājot datu drošību

Mūsdienu pasaulē informācijai ir spēks, un gadījumā, ja jūsu personīgās skaitļošanas ierīces tiek nozagtas, tas nozīmētu piekļuvi lielai daļai jūsu informācijas.

Mašīnu pieaugums: AI reālās pasaules lietojumi

Mašīnu pieaugums: AI reālās pasaules lietojumi

Mākslīgais intelekts nav nākotnē, tas ir šeit, tagadnē. Šajā emuārā lasiet, kā mākslīgā intelekta lietojumprogrammas ir ietekmējušas dažādas nozares.

DDOS uzbrukumi: īss pārskats

DDOS uzbrukumi: īss pārskats

Vai arī jūs esat DDOS uzbrukumu upuris un esat neizpratnē par profilakses metodēm? Izlasiet šo rakstu, lai atrisinātu savus jautājumus.

Vai esat kādreiz domājis, kā hakeri pelna naudu?

Vai esat kādreiz domājis, kā hakeri pelna naudu?

Iespējams, esat dzirdējuši, ka hakeri pelna daudz naudas, bet vai esat kādreiz domājuši, kā viņi nopelna šādu naudu? pārrunāsim.

Google revolucionāri izgudrojumi, kas atvieglos jūsu dzīvi.

Google revolucionāri izgudrojumi, kas atvieglos jūsu dzīvi.

Vai vēlaties redzēt revolucionārus Google izgudrojumus un to, kā šie izgudrojumi mainīja katra cilvēka dzīvi mūsdienās? Pēc tam lasiet emuārā, lai redzētu Google izgudrojumus.

Piektdiena: kas notika ar AI vadītām automašīnām?

Piektdiena: kas notika ar AI vadītām automašīnām?

Pašpiedziņas automobiļu koncepcija izbraukt uz ceļiem ar mākslīgā intelekta palīdzību ir mūsu sapnis jau kādu laiku. Bet, neskatoties uz vairākiem solījumiem, tie nekur nav redzami. Lasiet šo emuāru, lai uzzinātu vairāk…

Tehnoloģiskā singularitāte: cilvēces civilizācijas tāla nākotne?

Tehnoloģiskā singularitāte: cilvēces civilizācijas tāla nākotne?

Zinātnei strauji attīstoties, pārņemot lielu daļu mūsu pūļu, palielinās arī risks pakļaut sevi neizskaidrojamai singularitātei. Izlasiet, ko singularitāte varētu nozīmēt mums.

Datu glabāšanas evolūcija – infografika

Datu glabāšanas evolūcija – infografika

Datu uzglabāšanas metodes ir attīstījušās kopš datu dzimšanas. Šajā emuārā ir aprakstīta datu uzglabāšanas attīstība, pamatojoties uz infografiku.

Lielo datu atsauces arhitektūras slāņu funkcijas

Lielo datu atsauces arhitektūras slāņu funkcijas

Lasiet emuāru, lai vienkāršākā veidā uzzinātu dažādus lielo datu arhitektūras slāņus un to funkcijas.

6 brīnišķīgas priekšrocības, ko sniedz viedo mājas ierīču izmantošana mūsu dzīvē

6 brīnišķīgas priekšrocības, ko sniedz viedo mājas ierīču izmantošana mūsu dzīvē

Šajā digitālajā pasaulē viedās mājas ierīces ir kļuvušas par būtisku dzīves sastāvdaļu. Šeit ir daži pārsteidzoši viedo mājas ierīču ieguvumi, lai padarītu mūsu dzīvi dzīves vērtu un vienkāršāku.

MacOS Catalina 10.15.4 papildinājuma atjauninājums rada vairāk problēmu nekā to risināšana

MacOS Catalina 10.15.4 papildinājuma atjauninājums rada vairāk problēmu nekā to risināšana

Nesen Apple izlaida macOS Catalina 10.15.4 papildinājuma atjauninājumu, lai novērstu problēmas, taču šķiet, ka atjauninājums rada vairāk problēmu, kas izraisa Mac datoru bloķēšanu. Izlasiet šo rakstu, lai uzzinātu vairāk