Lets Encrypt: Migrácia z TLS-SNI-01

Let's Encrypt je bezplatná služba, ktorá generuje certifikáty na zabezpečenie vašich webových stránok. Podporuje generovanie rôznych typov certifikátov, vrátane certifikátov s jednou doménou a zástupných znakov. Okrem toho má množstvo metód na overenie vašej domény na vygenerovanie certifikátu.

  • http-01 (Jednoduchý HTTP)
  • dns-01 (overenie DNS)
  • tls-sni-01(Overenie pomocou certifikátu s vlastným podpisom – teraz zastarané )

Otázka

Bohužiaľ, v januári 2018 bola objavená zraniteľnosť, kde bolo možné generovať certifikáty pre domény bez predchádzajúcej autentifikácie/autorizácie. Certifikáty môžu byť napríklad generované pre domény, ktoré v skutočnosti nevlastníte.

Krátko nato bol protokol ( tls-sni-01) prerušený a väčšina nových vydaní (nových certifikátov) bola zablokovaná na používanie protokolu na autentifikáciu.

Prechod na jednoduchý HTTP

Prepnutie na http-01autentizáciu „Simple HTTP“ je pomerne jednoduché. Ak používate certbot-autona generovanie svojich certifikátov, Let's Encrypt už vygeneruje nový certifikát alebo tak urobí automaticky počas nasledujúcej „obnovy“.

Ak používate certbot, mali by ste použiť --preferred-challengeparameter:

certbot (...) --prefered-challenge

To povie Let's Encrypt, aby prešlo na http-01.

Prechod na overenie DNS

Ak sa chcete vyhnúť všetkým týmto problémom, je pomerne jednoduché nakonfigurovať overenie DNS Let's Encrypt. Pri spustení certbotpridajte --preferred-challenges dnsako parameter:

certbot -d example.com --manual --preferred-challenges dns

certbot vytlačí niečo podobné ako nasledovné:

Please deploy a DNS TXT record under the name
_acme-challenge.example.com with the following value:

(random_string)

Once this is deployed,
Press ENTER to continue

Po pridaní záznamu u svojho poskytovateľa DNS stlačte ENTER. Potom budete musieť nastaviť úlohu CRON na automatické obnovenie vášho certifikátu. Keďže sa použila validácia DNS, nebudete sa musieť starať o presmerovanie ako v prípade http-01, (port 80na port 443).


Používanie obrázkových hesiel v systéme Windows 10 ako zábavný a jednoduchý spôsob prihlásenia

Používanie obrázkových hesiel v systéme Windows 10 ako zábavný a jednoduchý spôsob prihlásenia

V systéme Windows 10 existuje viac spôsobov, ako sa prihlásiť do počítača, než kedykoľvek predtým. Môžete sa rozhodnúť použiť heslo, PIN kód alebo použiť Windows Hello a jeho biometriu

Ako efektívne vytvoriť odkaz na uzamknutie počítača so systémom Windows 10

Ako efektívne vytvoriť odkaz na uzamknutie počítača so systémom Windows 10

Existuje niekoľko spôsobov, ako uzamknúť počítač so systémom Windows 10, ale vedeli ste, že to urobíte pomocou skratky na obrazovke, ktorú vytvoríte? Vytvorenie skratky na uzamknutie

Ako používať históriu súborov na vytvorenie bezpečnej zálohy v systéme Windows 10

Ako používať históriu súborov na vytvorenie bezpečnej zálohy v systéme Windows 10

V systéme Windows 10 vám funkcia História súborov umožňuje zálohovať kópie súborov a priečinkov na bezpečné miesta pre prípad, že by ste niečo náhodou odstránili. Autor:

Ako vypnúť heslo Windows 11 po spánku: Vypnite heslo pri prebudení

Ako vypnúť heslo Windows 11 po spánku: Vypnite heslo pri prebudení

Počítače sa stali súčasťou našich životov viac ako kedykoľvek predtým, a preto výrobcovia hľadajú nové spôsoby, ako ušetriť energiu na vašich mobilných zariadeniach. Osvedčený manuál Sleep w…

Ako šifrovať pevné disky v systéme Windows 10, aby boli údaje v bezpečí

Ako šifrovať pevné disky v systéme Windows 10, aby boli údaje v bezpečí

V dnešnom svete sú informácie mocou a v prípade krádeže vašich osobných počítačových zariadení by to znamenalo prístup k mnohým vašim informáciám.

Ako nainštalovať novú inštaláciu systému Windows 10

Ako nainštalovať novú inštaláciu systému Windows 10

Zabezpečenie systému Windows (predtým známe ako Centrum zabezpečenia programu Windows Defender) je skvelým začiatkom, keď zistíte, že vaše zariadenie so systémom Windows 10 funguje hladko. Pod Windows

Ako vzdialene uzamknúť počítač so systémom Windows 10

Ako vzdialene uzamknúť počítač so systémom Windows 10

Používatelia Android a Apple majú spôsob, ako sledovať a uzamknúť svoje miniaplikácie na diaľku. To isté môžete urobiť s ktorýmkoľvek počítačom so systémom Windows 10. Funkcia Nájsť moje zariadenie v systéme Windows 10 používa

Vyhľadajte malvér a vírusy na CentOS pomocou ClamAV a Linux Malware Detect

Vyhľadajte malvér a vírusy na CentOS pomocou ClamAV a Linux Malware Detect

Linux Malware Detect a ClamAV sú dva účinné nástroje na jednoduché vyhľadávanie škodlivého softvéru a vírusov na serveri VPS. V tomto článku nainštalujeme robota

Zabezpečenie NGINX pred útokom Logjam na CentOS

Zabezpečenie NGINX pred útokom Logjam na CentOS

Vo voľnej prírode je ďalšia zraniteľnosť SSL. Technicky to v skutočnosti nie je zraniteľnosť, je to len diera vo vnútri protokolu, na ktorú sa spoliehame

Ako nainštalovať Blacklistd na FreeBSD 11.1

Ako nainštalovať Blacklistd na FreeBSD 11.1

Úvod Každá služba, ktorá je pripojená na internet, je potenciálnym cieľom útokov hrubou silou alebo neoprávneného prístupu. Existujú nástroje ako fail2ba

Používanie brány FirewallD na správu brány firewall v systéme CentOS 7

Používanie brány FirewallD na správu brány firewall v systéme CentOS 7

FirewallD je dynamicky riadená brána firewall, ktorá poskytuje podporu pre pravidlá brány firewall IPv4 a IPv6 a zóny brány firewall, ktorá je k dispozícii na základni RHEL 7.

Nastavenie AIDE na CentOS 6

Nastavenie AIDE na CentOS 6

Potom, čo ste zabezpečili svoj server rutinnými úlohami, ako je zmena portu SSH a nastavenie pravidiel brány firewall, ste väčšinou v bezpečí. Aj keď existuje šanca, že

Nastavte ConfigServer Security and Firewall (CSF) na CentOS 7

Nastavte ConfigServer Security and Firewall (CSF) na CentOS 7

ConfigServer Security & Firewall (CSF) je stavová brána firewall na kontrolu paketov (SPI), detekcia prihlásenia/vniknutia a bezpečnostná aplikácia pre servery Linux.

Zabezpečenie servera Apache na CentOS 6

Zabezpečenie servera Apache na CentOS 6

Pri zabezpečení servera je jednoduché použiť skratky, ale riskujete stratu údajov v prípade, že útočník získa root prístup k niektorému z vašich serverov. Eva

Nainštalujte certifikáty Wildcard z Lets Encrypt v Nginx na Ubuntu 19.04

Nainštalujte certifikáty Wildcard z Lets Encrypt v Nginx na Ubuntu 19.04

V marci 2018 Lets Encrypt pridala podporu pre certifikáty so zástupnými znakmi. Zástupné certifikáty vám umožňujú zabezpečiť všetky subdomény prvej úrovne domény jedným

Otvorte port v bráne Windows Firewall na serveri 2012

Otvorte port v bráne Windows Firewall na serveri 2012

Windows Server 2012 obsahuje program brány firewall s názvom Windows Firewall s pokročilým zabezpečením. Tento firewall je často automaticky nakonfigurovaný tak, že

Lets Encrypt: Migrácia z TLS-SNI-01

Lets Encrypt: Migrácia z TLS-SNI-01

Lets Encrypt je bezplatná služba, ktorá generuje certifikáty na zabezpečenie vašich webových stránok. Podporuje generovanie rôznych typov certifikátov, vrátane

Ako nainštalovať OSSEC HIDS na server CentOS 7

Ako nainštalovať OSSEC HIDS na server CentOS 7

Úvod OSSEC je open source hostiteľský systém detekcie narušenia bezpečnosti (HIDS), ktorý vykonáva analýzu protokolov, kontrolu integrity, registráciu systému Windows

Nainštalujte bránu IPTables Firewall na CentOS 6

Nainštalujte bránu IPTables Firewall na CentOS 6

Úvod Brána firewall je typ nástroja zabezpečenia siete, ktorý riadi prichádzajúcu a odchádzajúce sieťovú prevádzku podľa vopred definovaného súboru pravidiel. My cca

The Rise of Machines: Real World Applications of AI

The Rise of Machines: Real World Applications of AI

Umelá inteligencia nie je v budúcnosti, je tu priamo v súčasnosti V tomto blogu si prečítajte, ako aplikácie umelej inteligencie ovplyvnili rôzne sektory.

Útoky DDOS: Stručný prehľad

Útoky DDOS: Stručný prehľad

Ste aj vy obeťou DDOS útokov a máte zmätok ohľadom metód prevencie? Ak chcete vyriešiť svoje otázky, prečítajte si tento článok.

Zaujímalo vás niekedy, ako hackeri zarábajú peniaze?

Zaujímalo vás niekedy, ako hackeri zarábajú peniaze?

Možno ste už počuli, že hackeri zarábajú veľa peňazí, ale premýšľali ste niekedy nad tým, ako môžu zarábať také peniaze? poďme diskutovať.

Revolučné vynálezy od spoločnosti Google, ktoré vám uľahčia život.

Revolučné vynálezy od spoločnosti Google, ktoré vám uľahčia život.

Chcete vidieť revolučné vynálezy od Google a ako tieto vynálezy zmenili život každého dnešného človeka? Potom si prečítajte na blogu a pozrite si vynálezy spoločnosti Google.

Piatok Essential: Čo sa stalo s autami poháňanými AI?

Piatok Essential: Čo sa stalo s autami poháňanými AI?

Koncept samoriadených áut vyraziť na cesty s pomocou umelej inteligencie je snom, ktorý máme už nejaký čas. Ale napriek niekoľkým prísľubom ich nikde nevidno. Prečítajte si tento blog a dozviete sa viac…

Technologická singularita: vzdialená budúcnosť ľudskej civilizácie?

Technologická singularita: vzdialená budúcnosť ľudskej civilizácie?

Ako sa veda vyvíja rýchlym tempom a preberá veľa nášho úsilia, zvyšuje sa aj riziko, že sa vystavíme nevysvetliteľnej singularite. Prečítajte si, čo pre nás môže znamenať singularita.

Vývoj ukladania dát – Infografika

Vývoj ukladania dát – Infografika

Spôsoby ukladania údajov sa môžu vyvíjať už od zrodu údajov. Tento blog sa zaoberá vývojom ukladania údajov na základe infografiky.

Funkcionality vrstiev referenčnej architektúry veľkých dát

Funkcionality vrstiev referenčnej architektúry veľkých dát

Prečítajte si blog, aby ste čo najjednoduchším spôsobom spoznali rôzne vrstvy architektúry veľkých dát a ich funkcie.

6 úžasných výhod toho, že máme v živote inteligentné domáce zariadenia

6 úžasných výhod toho, že máme v živote inteligentné domáce zariadenia

V tomto digitálnom svete sa inteligentné domáce zariadenia stali kľúčovou súčasťou života. Tu je niekoľko úžasných výhod inteligentných domácich zariadení o tom, ako robia náš život, ktorý stojí za to žiť, a ktorý zjednodušujú.

Aktualizácia doplnku macOS Catalina 10.15.4 spôsobuje viac problémov, ako ich rieši

Aktualizácia doplnku macOS Catalina 10.15.4 spôsobuje viac problémov, ako ich rieši

Spoločnosť Apple nedávno vydala doplnkovú aktualizáciu macOS Catalina 10.15.4 na opravu problémov, ale zdá sa, že táto aktualizácia spôsobuje ďalšie problémy, ktoré vedú k blokovaniu počítačov Mac. Prečítajte si tento článok a dozviete sa viac