Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Root do mailu
RSS
Blogy
Knihy
Speciály
Manuály
Licence
Jak na Linux
Zdroják
Hledat
Root.cz
»
Témata
»
Let's Encrypt
Let's Encrypt
61
–
90
/
150
První strana
Předchozí strana
1
2
3
4
5
Následující strana
Poslední strana
Let's Encrypt se osamostatní, přejde na svůj vlastní kořenový certifikát
Certifikační autorita Let's Encrypt oznámila, že v červenci přejde na svůj vlastní kořenový certifikát. Ten už je nějakou dobu dostatečně rozšířený a důvěryhodný. Pro autoritu je to cesta k samostatnosti.
Petr Krčmář
16. 4. 2019
Doba čtení:
2 minuty
Protokol ACME se stal standardem IETF, je zakotven v RFC 8555
Protokol ACME prošel standardizací v IETF, výsledkem je standard zakotvený v RFC 8555. Umožní to jednodušší rozvoj ACME klientů a zároveň zjednoduší přechod mezi certifikačními autoritami, které budou pro komunikaci s klienty používat standardní…
Petr Krčmář
12. 3. 2019
Let's Encrypt definitivně vypíná validační metodu tls-sni-01
Přibližně před rokem, 9. ledna 2018, byla objevena zranitelnost validační metody tls-sni-01 , používané k ověření držení doménového jména ve službě Let's Encrypt. Po objevení bezpečnostního problému byly validace touto metodou zablokovány pro…
Ondřej Caletka
28. 1. 2019
Záloha k Let's Encrypt? Buypass nabízí certifikáty zdarma s ACME
Certifikační autorita Buypass spustila vydávání DV certifikátů zdarma a podporuje protokol ACME. Pomocí existujících nástrojů tedy můžete získat důvěryhodný TLS certifikát od jiné autority než Let's Encrypt.
Petr Krčmář
8. 1. 2019
Doba čtení:
4 minuty
Let's Encrypt nabídne plné ECDSA, validaci z více bodů a vlastní CT log
Certifikační autorita Let's Encrypt zveřejnila výhled na letošní rok. Má v plánu několik novinek, jako jsou kořenové a mezilehlé ECDSA certifikáty, validace požadavků z více míst a spuštění vlastního CT logu.
Petr Krčmář
2. 1. 2019
Doba čtení:
3 minuty
Kořenový certifikát Let's Encrypt zařazen mezi důvěryhodné na většině platforem
Kořenový certifikát populární služby Let's Encrypt byl zařazen na seznam důvěryhodných certifikátů v produktech firmy Microsoft. Kromě toho je již důvěryhodný pro produkty Google, Apple, Mozilla, Oracle a Blackberry. Certifikáty od Let's Encrypt…
Ondřej Caletka
6. 8. 2018
Certifikáty Let‘s Encrypt validované přes proxy DNS
Let‘s Encrypt už nějakou dobu vystavuje wildcard certifikáty. Jejich vystavení je ale podmíněno validací přes DNS, která je poněkud pracnější než nejpoužívanější metoda ověření přes vystavení souboru do známé cesty na serveru.
Dan Ohnesorg
2. 8. 2018
Doba čtení:
4 minuty
Doména letsencrypt.org byla hodinu mimo provoz
V pondělí kolem 20:30 středoevropského letního času došlo k pozastavení registrace domény letsencrypt.org patřící stejnojmenné certifikační autoritě. Ve Whois databázi se objevil příznak clientHold, který se používá například při policejním…
Ondřej Caletka
31. 7. 2018
Chrome už neuznává nové certifikáty nezveřejněné v Certificate Transparency
Počínaje dnešním dnem už prohlížeč Chrome nebude považovat za důvěryhodné certifikáty, které nebyly zveřejněny v databázích Certificate Transparency (CT). Jedná se o opatření, které donutí všechny veřejné certifikační autority zveřejňovat veškeré…
Petr Krčmář
1. 5. 2018
Let's Encrypt je na více než 50 % domén s HTTPS
Server NetTrack.info dlouhodobě sleduje řadu zajímavých statistik týkajících se webu a internetu. Mimo jiné měří také to, jaký je podíl jednotlivých certifikačních autorit vydávajících TLS certifikáty pro web. Dlouhodobý trend je jasný:…
Petr Krčmář
19. 4. 2018
Let's Encrypt začal přidávat do certifikátů potvrzení o Certificate Transparency
Měsíc před termínem začala otevřená certifikační autorita Let's Encrypt přidávat důkaz o zveřejnění certifikátu v Certificate Transparency. Tato autorita už od svého začátku všechny vydané certifikáty aktivně posílá do logů Certificate…
Ondřej Caletka
29. 3. 2018
Let's Encrypt spouští podporu žolíkových certifikátů
Dlouho očekávaná funkce certifikační autority byla spuštěna 13. března. Pomocí nového standardizovaného API je možné získat i žolíkový certifikát. K ověření držení domény je však nutné použít DNS.
Ondřej Caletka
14. 3. 2018
Doba čtení:
5 minut
Certifikát na tři roky už si nepořídíte, maximální platnost se zkrátila na dva
Počínaje dnešním dnem nesmí certifikační autority vydávat TLS certifikáty s délkou platnosti tři roky. Maximální délka platnosti DV a OV certifikátů se zkracuje na dva roky, stejně jako tomu je u EV.
Petr Krčmář
1. 3. 2018
Doba čtení:
5 minut
Let's Encrypt odkládá spuštění wildcard certifikátů
Certifikační autorita Let's Encrypt původně plánovala spuštění protokolu ACMEv2 a vydávání wildcard certifikátů na 27. února. Nyní ale bylo oznámeno, že se tento termín posouvá přibližně o dva týdny. Hlavním důvodem jsou problémy s jedním z typů…
Petr Krčmář
21. 2. 2018
Let's Encrypt nebezpečnou validaci už nezprovozní
Služba Let's Encrypt od 9. ledna nepodporuje ověření žádosti o certifikát prostřednictvím metody tls-sni-01. Podle původního prohlášení provozovatelů měla být metoda pozastavena na 48 hodin, než se podaří zjednat nápravu u dotčených sdílených…
Ondřej Caletka
12. 1. 2018
Let's Encrypt zablokoval nebezpečnou validaci pomocí self-signed certifikátu
Let's encrypt má první větší bezpečnostní problém. Za určitých okolností bylo možné získat certifikát i pro cizí doménové jméno. Jak zareagovali a jakým způsobem hodlají situaci řešit?
Ondřej Caletka
10. 1. 2018
Doba čtení:
4 minuty
Let's Encrypt zablokoval validaci tls-sni-01, je zranitelná (doplněno)
Bez bližších podrobností včera Josh Aas, výkonný ředitel organizace ISRG provozující známou službu Let's Encrypt, oznámil zablokování validační metody tls-sni-01 protokolu ACME: Obdrželi jsme věrohodné hlášení o problému s validací…
Ondřej Caletka
10. 1. 2018
Let's Encrypt letos zdvojnásobí počet certifikátů, přidá wildcardy a ECDSA
Certifikační autorita Let's Encrypt hodlá v letošním roce opět zdvojnásobit počet aktivních certifikátů, uživatelům chce ale také představit novinky v podobě wildcard certifikátů a mezilehlého ECDSA certifikátu.
Petr Krčmář
2. 1. 2018
Doba čtení:
3 minuty
Vlastní certifikační autorita v kabátě Let's Encrypt
Napadlo vás někdy automatizovat vydávání certifikátů z vaší interní certifikační autority uvnitř vaší organizace? Co třeba využít stejný postup, jakým to dělá Let's Encrypt a protokol Acme, včetně všech výhod, které nabízí?
Zdeněk Sobotka
8. 12. 2017
Doba čtení:
5 minut
Po HTTPS je načteno 66 % webových stránek
Certifikační autorita Let's Encrypt zveřejnila informace z telemetrie webového prohlížeče Firefox. Podle nich je už 66 % webových stránek uživateli načteno pomocí HTTPS. Na začátku roku to přitom bylo jen 46 %. Za takto razantním nástupem stojí…
Petr Krčmář
6. 12. 2017
Firewall pfSense: podpora Let's Encrypt
V dnešním díle si povíme jaká existuje podpora pro certifikáty Let's Encrypt ve firewallu pfSense. Popíšeme si postup, jak instalovat balíček ACME a jak nastavit naši doménu, tak abychom ve WebGUI mohli používat SSL certifikát.
Lukáš Malý
26. 10. 2017
Doba čtení:
3 minuty
Apache přidává podporu Let's Encrypt, pro HTTPS stačí jeden řádek konfigurace
Mozilla financovala vývoj modulu pro webový server Apache, který se tak brzy naučí přímo podporovat certifikáty od Let's Encrypt. Abyste své weby zpřístupnili po HTTPS, stačí přidat jednu konfigurační volbu.
Petr Krčmář
18. 10. 2017
Doba čtení:
2 minuty
CAA záznamy jsou od září povinně kontrolovány autoritami
Na fóru certifikační autority Let's Encrypt se objevil dotaz ohledně nevydání certifikátu na základě požadavku na CAA záznam v DNS. Ukázalo se, že pokud autoritativní servery reagují na dotaz návratovým kódem REFUSED, vede to k zamítnutí žádosti…
Filip Jirsák
12. 9. 2017
Podle telemetrie Firefoxu je více než 60 % stránek nahráno pomocí HTTPS
Let's Encrypt na svém Twiteru oznámil, že podle telemetrie Firefoxu je od konce srpna více jak 60 % webových stránek nahráváno pomocí šifrovaného HTTPS. Více statistik, týkajících se hlavně růstu Let's Encrypt, najdete na oficiální stránce.
Jan Fikar
31. 8. 2017
Let's Encrypt nabídne wildcard certifikáty platné pro všechny subdomény
Certifikační autorita Let's Encrypt uživatelům splní velké přání – přidá wildcard certifikáty platné pro libovolnou subdoménu. Odpadne tak komplikované a obtížně automatizovatelné vypisování subdomén.
Roman Bořánek
7. 7. 2017
Doba čtení:
2 minuty
Let's Encrypt už vydal 100 milionů certifikátů
Certifikační autorita Let's Encrypt oznámila, že od svého spuštění vydala už 100 milionů certifikátů. „Dokazuje to velkou poptávku po podobné službě, naši schopnost škálovat a sílu automatické správy certifikátů,“ píše Josh Aas. Zajímavé je, jak se…
Petr Krčmář
29. 6. 2017
Let’s Encrypt standardizuje protokol ACMEv2, přijde v lednu 2018
Certifikační autorita Let's Encrypt na svém blogu zveřejnila informace o připravovaném protokolu ACMEv2. Ten má navázat na současný protokol ACME, který autorita používá pro komunikaci s klienty. Novinka bude mít tři výhody: bude standardizována…
Petr Krčmář
16. 6. 2017
Velká řešení otevřeně: load balancing s HAProxy
Dnes si na svém „clusteru“ rozšíříme možnosti load-balancingu a zjednodušíme nastavování aplikačních serverů. Použijeme k tomu TCP/HTTP proxy HAProxy, která toho umí opravdu mnoho.
Jan Baier
9. 5. 2017
Doba čtení:
5 minut
Phishingový útok výměnou IDN znaků v doméně znovu na scéně
O útoku jménem „Homograph Attack“ víme už šestnáct let, přesto stále ještě neexistuje dokonalá obrana. Nové experimenty ukazují, že stále můžeme naletět na domény se zaměněnými znaky.
Petr Krčmář
20. 4. 2017
Doba čtení:
4 minuty
Certifikáty Let's Encrypt se skriptem Dehydrated
Pokud nasazujete certifikáty od autority Let's Encrypt, můžete si vybrat z celé řady klientů, kteří implementují ACME protokol a tedy dokáží zajistit vystavení certifikátu. Já jsem si vybral Dehydrated.
Dan Ohnesorg
16. 3. 2017
Doba čtení:
5 minut
61
–
90
/
150
První strana
Předchozí strana
1
2
3
4
5
Následující strana
Poslední strana
Zprávičky
Ubuntu 25.10 bude mít jádro 6.17
Včera bylo oznámeno, že Ubuntu 25.10 Questing Quokka bude mít jádro 6.17. Loni se změnila politika Canonicalu v nasazování jader, jinak by…
23. 5.
V Ubuntu 25.10 bude Chrony místo systemd-timesync
V současnosti Ubuntu používá pro synchronizaci času systemd-timesync s protokolem NTP (Network Time Protocol). Některé distribuce jako Red Hat…
23. 5.
Signal ve výchozím stavu bude blokovat Recall ve Windows
Microsoft Recall je nový AI pomocník pro Windows 11, který bude zaznamenávat vše, co na počítači děláte. Bude tedy dělat každé tři sekundy…
23. 5.
Další zprávičky
Napište zprávičku
Anketa
Máte-li xDSL: jak rychle stahujete?
do 20 Mbps
20 až 40 Mbps
40 až 60 Mbps
60 až 80 Mbps
80 až 100 Mbps
více než 100 Mbps
Chcete se proškolit Linux za zlomek ceny? Využijte dotaci 82 % z ceny!
TO CHCI
ČLÁNKY DO MAILU