Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Root do mailu
RSS
Blogy
Knihy
Speciály
Manuály
Licence
Jak na Linux
Zdroják
Hledat
Root.cz
»
Témata
»
Let's Encrypt
Let's Encrypt
31
–
60
/
158
První strana
Předchozí strana
1
2
3
4
5
6
Následující strana
Poslední strana
Postřehy z bezpečnosti: novináři dostali flash disky obsahující výbušninu
V dnešním díle Postřehů se podíváme na zdraví a životu nebezpečné USB flash disky, zranitelnost umožňující získat původní obsah z „oříznutých“ obrázků nebo konec tržiště BreachForums.
Jan Kopřiva
27. 3. 2023
Doba čtení:
4 minuty
Let's Encrypt spustil rozhraní ARI, které umožňuje upravovat termín obnovení certifikátu
Tým okolo certifikační autority Let’s Encrypt spustil rozhraní ARI: ACME Renewal Information. Pomocí něj je možné klientům ACME signalizovat, kdy mají požádat o obnovu certifikátů. Za normálních okolností mají certifikáty platnost 90 dnů a ARI tak…
Petr Krčmář
24. 3. 2023
Revokace certifikátů je rozbitá. Opravit ji mají redukované CRL
Revokace certifikátů PKI je rozbitá. Neosvědčily se klasické seznamy CRL, ale ani modernější OCSP. Odvolat certifikát před vypršením jeho platnosti vlastně nemůžeme. Napravit by to měly CRLite a CRLSets.
Petr Krčmář
13. 9. 2022
Doba čtení:
5 minut
Zemřel Peter Eckersley, spoluautor Let's Encrypt
V pátek zemřel ve věku 43 let Peter Eckersley, který mezi lety 2006–2018 pracoval v Electronic Frontier Foundation. Byl zastáncem soukromí na internetu a podílel se na projektech Let's Encrypt, Privacy Badger, Certbot, HTTPS Everywhere, SSL…
Jan Fikar
5. 9. 2022
Certifikáty Google lze získat přes rozhraní ACME
Bezplatné automaticky aktualizované certifikáty přes protokol ACME (Automatic Certificate Management Environment) začal poskytovat Let's Encrypt od roku 2015. Od té doby je možné bezplatné certifikáty přes ACME získat také například v ZeroSSL.com,…
Jan Fikar
26. 8. 2022
Certifikáty prakticky s utilitou OpenSSL: formáty, prohlížení, převody a testování
Tento článek má za úkol ukázat, jak provádět některé operace s certifikáty a jak je automatizovat. Nebudeme se dnes zabývat věcmi jako certifikační autorita, kotva apod. Chci raději ukázat praktickou část.
Petr Macek
9. 6. 2022
Doba čtení:
16 minut
Let’s Encrypt obdržel Levchinovu cenu za praktické nasazení kryptografie
Projekt Let's Encrypt obdržel Levchinovu cenu, která je udělována za praktické nasazení kryptografie. Otevřenou certifikační autoritu dnes používá na 280 milionů webů a každý den vystavuje mezi dvěma a třemi miliony certifikátů. Organizace přitom…
Petr Krčmář
14. 4. 2022
HTTPS certifikát Let's Encrypt pomocí Apache a vestavěného modulu mod_md
Existuje řada způsobů, jak získat certifikát od Let's Encrypt. Můžeme použít oficiálního klienta Certbot, některého z mnoha alternativních klientů či můžeme nasadit web server, který se o vše postará sám.
Petr Krčmář
18. 3. 2022
Doba čtení:
6 minut
Postřehy z bezpečnosti: PwnKit, aneb kdo chce být root?
V dnešním díle Postřehů se podíváme na netradiční použití ransomwaru při útoku na běloruské železnice, závažnou zranitelnost PwnKit, dosud největší zaznamenaný DDoS útok a nejen to.
Jan Kopřiva
31. 1. 2022
Doba čtení:
3 minuty
Linux v roce 2021: končí CentOS 8, linuxový desktop na cestě k Waylandu
Rok se s rokem sešel, a tak pojďme krátce zavzpomínat, co vás letos u nás zaujalo nejvíce. Kromě běžných novinek z linuxového světa to byly články o Android Auto, novinky týkající se bezpečnosti a třeba také průzkum Marsu.
David Ježek
31. 12. 2021
Doba čtení:
9 minut
Vypršel kořenový certifikát DST Root CA používaný autoritou Let's Encrypt
Jak už bylo certifikační autoritou Let's Encrypt předem avizováno, 30. září 2021 ve 14:00 UTC došlo k expiraci kořenového certifikátu DST Root CA, který byl používán jako dočasný po několik let. V zásadě by nemělo dojít k potížím, protože…
anonymní
30. 9. 2021
Kořen Let's Encrypt na konci měsíce vyprší, dotkne se to starších klientů
Na konci září vyprší platnost kořenového certifikátu DST Root CA X3, na kterém od začátku stála podpora certifikační autority Let's Encrypt. Ta už sice používá nový kořen, ale staré systémy budou mít problém.
Petr Krčmář
23. 9. 2021
Doba čtení:
5 minut
SSL.com je další certifikační autoritou podporující protokol ACME
Certifikační autorita Let's Encrypt odvádí skvělou práci při automatizovaném generování důvěryhodných certifikátů nejen pro HTTPS. Kdybychom ovšem měli být v tomto ohledu závislí jen na jedné autoritě, mohlo by to pro nás mít v budoucnu nepříjemné…
Petr Krčmář
19. 8. 2021
Let's Encrypt spouští podporu mezilehlých ECDSA certifikátů
Služba Let's Encrypt dnes zahájila používání mezilehlých certifikátů založených na algoritmu ECDSA. Až dosud byl tento algoritmus podporován pouze u koncových certifikátů. Krok byl dlouho připravován a nějakou dobu už byl k dispozici v testovacím…
Ondřej Caletka
29. 4. 2021
Vyměnit 200 miliónů certifikátů za den? Let's Encrypt připravuje nejhorší scénář
Certifikační autorita Let’s Encrypt je nově připravena během jediného dne revokovat a znovu vydat všechny certifikáty, které spravuje. Systém byl značně posílen a nyní se ladí poslední drobnosti.
David Ježek
12. 2. 2021
Doba čtení:
4 minuty
Let's Encrypt vyřešil problém s Androidem, starší verze poběží dál
Let's Encrypt v listopadu oznámil, že se postaví na vlastní nohy a začne používat nový kořenový certifikát. Mělo to ovšem znamenat odříznutí starších Androidů, ke kterému ale nakonec nedojde.
Petr Krčmář
22. 12. 2020
Doba čtení:
4 minuty
Let's Encrypt začal používat nový mezilehlý certifikát R3
Včera začala certifikační autorita Let's Encrypt vystavovat koncové certifikáty založené na novém mezilehlém certifikátu R3, který vznikl v září. Jde o formální výměnu mezilehlých certifikátů, ty původní totiž vyprší v březnu příštího roku. R3 má…
Petr Krčmář
3. 12. 2020
Vyzkoušejte si podporu nových certifikátů od Let’s Encrypt na test.vpsfree.cz
Od 11. ledna 2021 začne autorita Let’s Encrypt vystavovat certifikáty na základě nového kořene. Ten existuje už od roku 2015 a většina zařízení již má potřebné aktualizace a nový kořen ISRG Root X1 obsahuje. Problémy ovšem bude mít přibližně…
Petr Krčmář
24. 11. 2020
ZeroSSL: třetí certifikační autorita nabízí certifikáty zdarma pomocí ACME
Scott Helme na svém blogu upozorňuje na třetí certifikační autoritu, která nabízí certifikáty pomocí protokolu ACME. Pět let takto umožňuje certifikáty vytvářet autorita Let's Encrypt, před necelými dvěma lety se přidala autorita Buypass a nyní se…
Petr Krčmář
20. 11. 2020
Let's Encrypt se staví na vlastní nohy, změna kořene odřízne třetinu Androidů
Certifikační autorita Let's Encrypt se po pěti letech postaví na vlastní nohy. Přestane používat kořenový certifikát od IdenTrust a začne používat vlastní. Bohužel tím odřízne starší operační systémy.
Petr Krčmář
9. 11. 2020
Doba čtení:
4 minuty
Let's Encrypt zablokoval vydávání certifikátů s nestandardní délkou klíče
Od 17. září 2020 Let's Encrypt odmítá vydávat certifikáty s jinou délkou RSA klíče než 2048, 3072 a 4096 bitů. Klíče těchto délek používá naprostá většina certifikátů, v posledních 90 dnech bylo vydáno pouze 571 certifikátů (0,0004 %) s jinou…
Ondřej Caletka
18. 9. 2020
Let's Encrypt má šest nových certifikátů, přibude plná podpora ECDSA
Populární certifikační autorita Let's Encrypt během nedávného ceremoniálu vytvořila šest nových certifikátů a připravuje se na plnou podporu ECDSA. Nabídne tak menší certifikáty a rychlejší šifrování.
Petr Krčmář
18. 9. 2020
Doba čtení:
7 minut
Od 1. září se zkracuje platnost HTTPS certifikátů na jeden rok
Počínaje úterkem 1. září budou prohlížeče Chrome, Mozilla a Safari akceptovat u nově vydaných certifikátů délku platnosti jeden rok, přesněji 398 dnů. Není to žádné překvapení, o změně se ví už od února a podrobně o ní u nás v článku informoval…
Petr Krčmář
31. 8. 2020
Nástroj acme-dns: pohodlné získávání certifikátu pomocí DNS
HTTPS certifikáty od Let's Encrypt je možné získávat dvěma způsoby: pomocí HTTP a DNS. Pokud chcete wildcardy, zbývá vám pouze druhá možnost. S pohodlným generováním vám pomůže nástroj acme-dns.
Věroš Kaplan
23. 6. 2020
Doba čtení:
6 minut
Let's Encrypt nakonec revokoval jen 1,7 milionů certifikátů
Pátého března v 03:00 UTC uplynula lhůta, do které měl projekt Let's Encrypt revokovat na 3 miliony certifikátů, u kterých kvůli softwarové chybě autority nebylo jisté, zda jejich vydání nebylo v rozporu s CAA záznamy. K zahájení revokace došlo…
Ondřej Caletka
6. 3. 2020
Let's Encrypt zítra revokuje 3 miliony certifikátů
Certifikační autorita Let's Encrypt, která zdarma vydává doménové certifikáty, revokuje 4. března přes 3 miliony certifikátů – revokace začnou o půlnoci světového času. Let's Encrypt poskytuje webovou stránku, s jejíž pomocí můžete ověřit, zda se…
Filip Jirsák
3. 3. 2020
Let's Encrypt už vydal miliardu certifikátů
Otevřená certifikační autorita Let's Encrypt oznámila, že už vydala miliardu certifikátů pro HTTPS. Také díky tomu je dnes 81 % webových stránek uživateli zobrazeno pomocí šifrovaného protokolu, ve Spojených státech je to dokonce 91 % (viz více…
Petr Krčmář
28. 2. 2020
Maximální délka platnosti HTTPS certifikátů bude zkrácena na 1 rok
Apple udělal to, co většina certifikačních autorit udělat nechtěla: zkrátil maximální platnost vydávaných certifikátů na jediný rok. Certifikáty s delší dobou platnosti to tak mají vlastně za sebou.
Michal Špaček
24. 2. 2020
Doba čtení:
5 minut
Útoky na Wi-Fi sítě: WPA3 je velkým posunem, ale další díry přijdou
Sdružení CESNET pořádalo další Seminář o bezpečnosti sítí a služeb, mluvilo se na něm o bezpečnosti Wi-Fi sítí, aktuálních bezpečnostních hrozbách, problémech certifikátů a autorit a také o autentizaci pomocí WebAuthn.
Petr Krčmář
21. 2. 2020
Doba čtení:
16 minut
Let's Encrypt začíná validovat žádosti o certifikáty z různých míst
Až doposud stačil k ověření držení domény pro získání certifikátu od bezplatné certifikační autority jediný HTTP nebo DNS dotaz. Od dnešního dne se požadavky zpřísňují, takže získat cizí certifikát bude o něco obtížnější.
Ondřej Caletka
19. 2. 2020
Doba čtení:
4 minuty
31
–
60
/
158
První strana
Předchozí strana
1
2
3
4
5
6
Následující strana
Poslední strana