Články
Zprávičky
Fórum
Podpořte Root
Školení
Galerie
Root do mailu
RSS
Blogy
Knihy
Speciály
Manuály
Licence
Jak na Linux
Zdroják
Hledat
Root.cz
»
Témata
»
Let's Encrypt
Let's Encrypt
61
–
90
/
158
První strana
Předchozí strana
1
2
3
4
5
6
Následující strana
Poslední strana
Hardening webového serveru Apache: šifrování a certifikáty
Pojem „hardening“ lze do českého jazyka přeložit jako „zodolnění“, „vyztužení“ nebo „zesílení“. Dnes si ukážeme, jak nastavit populární webový server Apache tak, aby splňoval moderní bezpečnostní standardy.
Michal Vymazal
10. 2. 2020
Doba čtení:
9 minut
Validace certifikátů Let's Encrypt pomocí DNS včetně wildcard
Drtivá většina klientů ověřuje certifikáty u Let's Encrypt pomocí HTTP. Někdy ovšem tuhle možnost nechceme či nemůžeme použít, pak přichází na řadu validace pomocí DNS. Popíšeme si postup na vlastní DNS infrastruktuře.
Petr Krčmář
10. 12. 2019
Doba čtení:
5 minut
Certbot už není beta, vyšla verze 1.0
Klient Certbot od EFF pro správu HTTPS certifikátů Let's Encrypt vyšel v úterý ve verzi 1.0 a již tedy není označen jako beta. Certbot byl vydán v roce 2016 jako oficiální klient pro Let's Encrypt. Portál Certbotu najdete na nezměněné adrese.
Jan Fikar
6. 12. 2019
Pohled do CT logu Let's Encrypt, který uloží miliardu certifikátů ročně
Let's Encrypt provozuje vlastní log pro Certificate Transparency. Že to není maličkost, je jasné už z toho, že log zvládne zpracovat miliardu certifikátů ročně. Používá k tomu řadu otevřených technologií.
Petr Krčmář
21. 11. 2019
Doba čtení:
5 minut
Pomocí HTTPS je načteno přes 80 % webových stránek
Certifikační autorita Let's Encrypt upozornila na to, že podle dat z Firefox Telemetry už je celosvětově načteno pomocí šifrovaného protokolu HTTPS více než 80 % webových stránek. Ve Spojených státech je to dokonce přes 88 %. Před třemi lety byla…
Petr Krčmář
2. 10. 2019
Zkrácení platnosti certifikátů na 13 měsíců se nekoná, autority jsou proti
V rámci CA/Browser Fóra proběhlo hlasování, ve kterém byli všichni tvůrci prohlížečů pro, ale většina autorit hlasovala proti. Přesto některé zkrácení chystají. Od listopadu budou vydávat certifikáty na 397 dnů.
Petr Krčmář
11. 9. 2019
Doba čtení:
3 minuty
Konec EV certifikátů: prohlížeče je přestanou zvýrazňovat
Prohlížeče přestanou během několika následujících týdnů zobrazovat informace o EV certifikátech. Ty se tak stanou na první pohled nerozeznatelnými od OV a DV certifikátů. Důvodů k této změně je několik.
Petr Krčmář
3. 9. 2019
Doba čtení:
5 minut
Let's Encrypt představuje Oak, otevřený log pro Certificate Transparency
Certifikační autorita Let's Encrypt představila vlastní log pro Certificate Transparency nazvaný Oak. Sponzorem této aktivity je Sectigo, což je nový název pro firmu známou pod jménem Comodo CA Limited. Let's Encrypt o projektu vlastního logu…
Petr Krčmář
16. 5. 2019
Let's Encrypt se osamostatní, přejde na svůj vlastní kořenový certifikát
Certifikační autorita Let's Encrypt oznámila, že v červenci přejde na svůj vlastní kořenový certifikát. Ten už je nějakou dobu dostatečně rozšířený a důvěryhodný. Pro autoritu je to cesta k samostatnosti.
Petr Krčmář
16. 4. 2019
Doba čtení:
2 minuty
Protokol ACME se stal standardem IETF, je zakotven v RFC 8555
Protokol ACME prošel standardizací v IETF, výsledkem je standard zakotvený v RFC 8555. Umožní to jednodušší rozvoj ACME klientů a zároveň zjednoduší přechod mezi certifikačními autoritami, které budou pro komunikaci s klienty používat standardní…
Petr Krčmář
12. 3. 2019
Let's Encrypt definitivně vypíná validační metodu tls-sni-01
Přibližně před rokem, 9. ledna 2018, byla objevena zranitelnost validační metody tls-sni-01 , používané k ověření držení doménového jména ve službě Let's Encrypt. Po objevení bezpečnostního problému byly validace touto metodou zablokovány pro…
Ondřej Caletka
28. 1. 2019
Záloha k Let's Encrypt? Buypass nabízí certifikáty zdarma s ACME
Certifikační autorita Buypass spustila vydávání DV certifikátů zdarma a podporuje protokol ACME. Pomocí existujících nástrojů tedy můžete získat důvěryhodný TLS certifikát od jiné autority než Let's Encrypt.
Petr Krčmář
8. 1. 2019
Doba čtení:
4 minuty
Let's Encrypt nabídne plné ECDSA, validaci z více bodů a vlastní CT log
Certifikační autorita Let's Encrypt zveřejnila výhled na letošní rok. Má v plánu několik novinek, jako jsou kořenové a mezilehlé ECDSA certifikáty, validace požadavků z více míst a spuštění vlastního CT logu.
Petr Krčmář
2. 1. 2019
Doba čtení:
3 minuty
Kořenový certifikát Let's Encrypt zařazen mezi důvěryhodné na většině platforem
Kořenový certifikát populární služby Let's Encrypt byl zařazen na seznam důvěryhodných certifikátů v produktech firmy Microsoft. Kromě toho je již důvěryhodný pro produkty Google, Apple, Mozilla, Oracle a Blackberry. Certifikáty od Let's Encrypt…
Ondřej Caletka
6. 8. 2018
Certifikáty Let‘s Encrypt validované přes proxy DNS
Let‘s Encrypt už nějakou dobu vystavuje wildcard certifikáty. Jejich vystavení je ale podmíněno validací přes DNS, která je poněkud pracnější než nejpoužívanější metoda ověření přes vystavení souboru do známé cesty na serveru.
Dan Ohnesorg
2. 8. 2018
Doba čtení:
4 minuty
Doména letsencrypt.org byla hodinu mimo provoz
V pondělí kolem 20:30 středoevropského letního času došlo k pozastavení registrace domény letsencrypt.org patřící stejnojmenné certifikační autoritě. Ve Whois databázi se objevil příznak clientHold, který se používá například při policejním…
Ondřej Caletka
31. 7. 2018
Chrome už neuznává nové certifikáty nezveřejněné v Certificate Transparency
Počínaje dnešním dnem už prohlížeč Chrome nebude považovat za důvěryhodné certifikáty, které nebyly zveřejněny v databázích Certificate Transparency (CT). Jedná se o opatření, které donutí všechny veřejné certifikační autority zveřejňovat veškeré…
Petr Krčmář
1. 5. 2018
Let's Encrypt je na více než 50 % domén s HTTPS
Server NetTrack.info dlouhodobě sleduje řadu zajímavých statistik týkajících se webu a internetu. Mimo jiné měří také to, jaký je podíl jednotlivých certifikačních autorit vydávajících TLS certifikáty pro web. Dlouhodobý trend je jasný:…
Petr Krčmář
19. 4. 2018
Let's Encrypt začal přidávat do certifikátů potvrzení o Certificate Transparency
Měsíc před termínem začala otevřená certifikační autorita Let's Encrypt přidávat důkaz o zveřejnění certifikátu v Certificate Transparency. Tato autorita už od svého začátku všechny vydané certifikáty aktivně posílá do logů Certificate…
Ondřej Caletka
29. 3. 2018
Let's Encrypt spouští podporu žolíkových certifikátů
Dlouho očekávaná funkce certifikační autority byla spuštěna 13. března. Pomocí nového standardizovaného API je možné získat i žolíkový certifikát. K ověření držení domény je však nutné použít DNS.
Ondřej Caletka
14. 3. 2018
Doba čtení:
5 minut
Certifikát na tři roky už si nepořídíte, maximální platnost se zkrátila na dva
Počínaje dnešním dnem nesmí certifikační autority vydávat TLS certifikáty s délkou platnosti tři roky. Maximální délka platnosti DV a OV certifikátů se zkracuje na dva roky, stejně jako tomu je u EV.
Petr Krčmář
1. 3. 2018
Doba čtení:
5 minut
Let's Encrypt odkládá spuštění wildcard certifikátů
Certifikační autorita Let's Encrypt původně plánovala spuštění protokolu ACMEv2 a vydávání wildcard certifikátů na 27. února. Nyní ale bylo oznámeno, že se tento termín posouvá přibližně o dva týdny. Hlavním důvodem jsou problémy s jedním z typů…
Petr Krčmář
21. 2. 2018
Let's Encrypt nebezpečnou validaci už nezprovozní
Služba Let's Encrypt od 9. ledna nepodporuje ověření žádosti o certifikát prostřednictvím metody tls-sni-01. Podle původního prohlášení provozovatelů měla být metoda pozastavena na 48 hodin, než se podaří zjednat nápravu u dotčených sdílených…
Ondřej Caletka
12. 1. 2018
Let's Encrypt zablokoval nebezpečnou validaci pomocí self-signed certifikátu
Let's encrypt má první větší bezpečnostní problém. Za určitých okolností bylo možné získat certifikát i pro cizí doménové jméno. Jak zareagovali a jakým způsobem hodlají situaci řešit?
Ondřej Caletka
10. 1. 2018
Doba čtení:
4 minuty
Let's Encrypt zablokoval validaci tls-sni-01, je zranitelná (doplněno)
Bez bližších podrobností včera Josh Aas, výkonný ředitel organizace ISRG provozující známou službu Let's Encrypt, oznámil zablokování validační metody tls-sni-01 protokolu ACME: Obdrželi jsme věrohodné hlášení o problému s validací…
Ondřej Caletka
10. 1. 2018
Let's Encrypt letos zdvojnásobí počet certifikátů, přidá wildcardy a ECDSA
Certifikační autorita Let's Encrypt hodlá v letošním roce opět zdvojnásobit počet aktivních certifikátů, uživatelům chce ale také představit novinky v podobě wildcard certifikátů a mezilehlého ECDSA certifikátu.
Petr Krčmář
2. 1. 2018
Doba čtení:
3 minuty
Vlastní certifikační autorita v kabátě Let's Encrypt
Napadlo vás někdy automatizovat vydávání certifikátů z vaší interní certifikační autority uvnitř vaší organizace? Co třeba využít stejný postup, jakým to dělá Let's Encrypt a protokol Acme, včetně všech výhod, které nabízí?
Zdeněk Sobotka
8. 12. 2017
Doba čtení:
5 minut
Po HTTPS je načteno 66 % webových stránek
Certifikační autorita Let's Encrypt zveřejnila informace z telemetrie webového prohlížeče Firefox. Podle nich je už 66 % webových stránek uživateli načteno pomocí HTTPS. Na začátku roku to přitom bylo jen 46 %. Za takto razantním nástupem stojí…
Petr Krčmář
6. 12. 2017
Firewall pfSense: podpora Let's Encrypt
V dnešním díle si povíme jaká existuje podpora pro certifikáty Let's Encrypt ve firewallu pfSense. Popíšeme si postup, jak instalovat balíček ACME a jak nastavit naši doménu, tak abychom ve WebGUI mohli používat SSL certifikát.
Lukáš Malý
26. 10. 2017
Doba čtení:
3 minuty
Apache přidává podporu Let's Encrypt, pro HTTPS stačí jeden řádek konfigurace
Mozilla financovala vývoj modulu pro webový server Apache, který se tak brzy naučí přímo podporovat certifikáty od Let's Encrypt. Abyste své weby zpřístupnili po HTTPS, stačí přidat jednu konfigurační volbu.
Petr Krčmář
18. 10. 2017
Doba čtení:
2 minuty
61
–
90
/
158
První strana
Předchozí strana
1
2
3
4
5
6
Následující strana
Poslední strana