偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

免費(fèi)享用Let's Encrypt來保護(hù)你的網(wǎng)站

譯文
安全 數(shù)據(jù)安全
早在過去,借助證書機(jī)構(gòu)安裝基本的HTTPS每年要花數(shù)百美元,而且這個(gè)過程很困難,安裝起來容易出錯(cuò)?,F(xiàn)在我們有了Let's Encrypt可以免費(fèi)享用,而且整個(gè)過程只需要幾分鐘。

【51CTO.com快譯】早在過去,借助證書機(jī)構(gòu)安裝基本的HTTPS每年要花數(shù)百美元,而且這個(gè)過程很困難,安裝起來容易出錯(cuò)?,F(xiàn)在我們有了Let's Encrypt可以免費(fèi)享用,而且整個(gè)過程只需要幾分鐘。

[[224862]]

為什么要加密?

為什么要加密你的網(wǎng)站?因?yàn)槲醇用艿腍TTP會話面臨多種濫用現(xiàn)象:

  • 竊聽你的用戶
  • 獲取用戶登錄信息
  • 注入廣告和“重要”信息
  • 注入間諜軟件
  • 注入SEO垃圾郵件和鏈接
  • 注入加密貨幣礦工

如何挫敗不法分子的邪惡欲望?最有效的防御機(jī)制是HTTPS。不妨先看一下HTTPS的工作原理。

信任鏈

你可以在網(wǎng)站與允許訪問的所有人之間建立非對稱加密。這是一種很有效的保護(hù):GPG和OpenSSH是用于非對稱加密的常見工具。這些工具依賴公鑰/私鑰密鑰對。你可以隨意共享公鑰,而私鑰必須受到保護(hù),永遠(yuǎn)不得共享。公鑰負(fù)責(zé)加密,私鑰負(fù)責(zé)解密。

然而,這個(gè)涉及多步驟的過程卻無法擴(kuò)展以支持隨機(jī)的上網(wǎng)沖浪,因?yàn)樗枰诮捴敖粨Q公鑰,你還得生成和管理密鑰對。HTTPS會話使公鑰分配實(shí)現(xiàn)了自動化,購物和銀行等敏感網(wǎng)站由第三方證書機(jī)構(gòu)(CA)來驗(yàn)證,比如Comodo、Verisign或Thawte。

你在訪問HTTPS網(wǎng)站時(shí),它會向你的Web瀏覽器提供數(shù)字證書。該證書驗(yàn)證你的會話已經(jīng)過強(qiáng)加密,并提供網(wǎng)站的信息,比如組織名稱、頒發(fā)證書的組織以及證書機(jī)構(gòu)的名稱。你只要點(diǎn)擊Web瀏覽器地址欄中的小掛鎖,即可查看所有這些信息和數(shù)字證書(見圖1)。

擊Web瀏覽器地址欄中的掛鎖,即可查看相關(guān)信息

圖1:點(diǎn)擊Web瀏覽器地址欄中的掛鎖,即可查看相關(guān)信息

各大Web瀏覽器(包括Opera、Firefox、Chromium和Chrome)都依賴證書機(jī)構(gòu)來驗(yàn)證網(wǎng)站數(shù)字證書的真實(shí)性。小掛鎖讓安全狀態(tài)一目了然:綠色代表SSL強(qiáng)加密和已驗(yàn)證的身份。Web瀏覽器還會警告你防范惡意網(wǎng)站和SSL證書配置不正確的網(wǎng)站,并將這些自簽名證書視作不可信的證書。

那么Web瀏覽器怎么知道該信任誰呢?瀏覽器包含一個(gè)根存儲區(qū)(root store),這其實(shí)是一批根證書,存儲在/usr/share/ca-certificates/mozilla/中。網(wǎng)站證書針對根存儲區(qū)加以驗(yàn)證。你的根存儲區(qū)由軟件包管理器來維護(hù),就像Linux系統(tǒng)上的任何其他軟件那樣。在Ubuntu上,它們由ca-certificates軟件包提供。根存儲區(qū)本身由Mozilla for Linux來維護(hù)。

正如你所見,需要一套復(fù)雜的基礎(chǔ)設(shè)施來完成所有這些工作。如果你執(zhí)行任何敏感的在線交易(例如購物或銀行業(yè)務(wù)),其實(shí)是信任大批未知的人來保護(hù)自己。

無處不在的加密

Let's Encrypt是一家全球證書機(jī)構(gòu),類似商業(yè)證書機(jī)構(gòu)。Let's Encrypt由非營利性互聯(lián)網(wǎng)安全研究組織(ISRG)創(chuàng)建,目的是為了更容易保護(hù)網(wǎng)站。我認(rèn)為用它來保護(hù)購物和銀行網(wǎng)站不夠安全,但適用于保護(hù)沒有金融交易的博客、新聞及信息網(wǎng)站。

至少有三種方法可使用Let's Encrypt。最好的方法是使用電子邊界基金會(EFF)維護(hù)的Certbot客戶軟件(https://certbot.eff.org/)。這需要通過shell訪問你的網(wǎng)站。

如果你在共享主機(jī)上,那么可能沒有shell訪問權(quán)限。在這種情況下,最容易的方法是使用支持Let's Encrypt的主機(jī)。

如果你的主機(jī)不支持Let's Encrypt,但支持自定義證書,那么你可以使用Certbot手動創(chuàng)建并上傳證書。這是個(gè)復(fù)雜的過程,所以你需要吃透說明文檔。

安裝好了證書后,可使用SSL Server Test(https://www.ssllabs.com/ssltest/)來測試你的網(wǎng)站。

Let's Encrypt數(shù)字證書有效期90天。你安裝Certbot時(shí),它還會安裝計(jì)劃任務(wù)(cron job),以便自動續(xù)期,它還包含一個(gè)命令來測試這種自動續(xù)期是否有效。你可以使用現(xiàn)有的私鑰或證書簽名請求(CSR),它支持通配符證書。

局限性

Let's Encrypt存在一些限制:它只執(zhí)行域名驗(yàn)證,即它向控制域名的任何人頒發(fā)證書。這是基本的SSL。它不支持組織驗(yàn)證(OV)或擴(kuò)展驗(yàn)證(EV),原因是無法使身份驗(yàn)證實(shí)現(xiàn)自動化。我不會信任使用Let's Encrypt的銀行或購物網(wǎng)站,它們應(yīng)該花大量的錢來購置包括身份驗(yàn)證的整套軟件包。

作為由非營利組織維護(hù)的一項(xiàng)免費(fèi)服務(wù),它沒有商業(yè)支持,只有說明文檔和社區(qū)支持,不過兩者都很好。

互聯(lián)網(wǎng)充滿了邪惡。一切都應(yīng)該加密。不妨用Let's Encrypt(https://letsencrypt.org/)來保護(hù)訪問你網(wǎng)站的那些人。

原文標(biāo)題:Protect Your Websites with Let's Encrypt,作者:Carla Schroder

【51CTO譯稿,合作站點(diǎn)轉(zhuǎn)載請注明原文譯者和出處為51CTO.com】

責(zé)任編輯:趙寧寧 來源: 51CTO.com
相關(guān)推薦

2015-12-31 10:35:53

HTTPS 證書HTTPS網(wǎng)絡(luò)協(xié)議

2025-09-09 07:30:00

瀏覽器運(yùn)維

2021-12-20 10:00:41

Let's EncryNginxLinux

2015-12-10 15:53:06

2015-10-22 13:17:27

Let's EncryHTTPS瀏覽器

2021-08-25 23:03:58

區(qū)塊鏈數(shù)據(jù)安全

2021-07-28 10:55:26

接口服務(wù)https:

2013-12-10 10:16:39

2020-07-06 11:32:50

HTTPHTTP Header開發(fā)者

2010-08-18 09:07:26

數(shù)據(jù)泄密防護(hù)DLP公司數(shù)據(jù)

2020-03-04 11:17:32

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-01-26 00:30:05

HTTPSWordPress網(wǎng)站網(wǎng)站安全

2021-06-08 10:10:25

SQLMyBatisFluent MyBa

2018-04-11 09:00:00

2017-04-13 11:20:56

機(jī)器學(xué)習(xí)代碼

2012-03-01 11:20:45

2022-01-24 11:16:13

PHP服務(wù)器惡意

2022-10-17 09:15:37

2012-05-11 14:39:07

2014-05-14 15:09:06

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號