受到推崇的, 2024

编辑的选择

让我们加密免费数字证书项目为公开测试打开大门

Bole Chudiyan Full Video - K3G|Amitabh, Shah Rukh, Kajol, Kareena, Hrithik|Udit Narayan

Bole Chudiyan Full Video - K3G|Amitabh, Shah Rukh, Kajol, Kareena, Hrithik|Udit Narayan
Anonim

Let's Encrypt,这个为网站提供免费数字证书的项目,现在正在周四推出公开测试版,发布更广泛的版本。最终会因为他们开发的软件被改进而被放弃,“负责运行Let's Encrypt的互联网安全研究小组(ISRG)的执行董事Josh Aas写道,”自动化是我们战略的基石,我们需要以确保客户端在各种平台上平稳可靠地工作,“他写道,”[详细阅读:如何从Windows PC中删除恶意软件]

数字证书使用SSL / TLS(安全套接字Layer / Transport La yer Security)协议来加密用户和服务之间交换的流量,从而增加更高级别的隐私和安全性。

获取和安装数字证书可能非常昂贵和困难,这就是为什么它们仍然不能在整个网站中统一使用。

让我们加密试图让安装过程免费并且不那么痛苦。它开发了一个可扩展的客户端,从Let's Encrypt认证中心(CA)获取新的证书并配置Web服务器使用它们。

到目前为止,客户端只能运行在类Unix的操作系统(Python 2.6或2.7)根据GitHub上的发布说明。最终,将添加对Python 3.0的支持。

该项目还计划改进证书处理的其他方面,例如证书过期时的自动续订,以及支持更多服务器,如Nginx。

让我们加密有潜力帮助很多组织运行不使用SSL / TLS的网站。数字证书可能非常昂贵:一个普通的EV(扩展验证)SSL证书的价格在600美元到800美元之间并不罕见。

批评者长期以来认为数字证书的成本太高。此外,多个CA的安全问题也破坏了信心,因为其中之一的安全漏洞可能对大量的互联网用户产生直接的,广泛的影响。

2011年,黑客违反了荷兰CA DigiNotar并发布了数百个未经授权的证书,包括google.com的一个。该流氓证书似乎已被用于针对伊朗用户的攻击。尽管偶尔会出现CA的违规和错误,但通常建议网站使用加密,因为它可以阻止更多的常见攻击,例如侦听某人的未加密流量通过公共的Wi-Fi接入点

这也是对政府监控计划的防御,例如西方情报机构的广泛数据收集操作,前NSA承包商爱德华斯诺登暴露。

电子前沿基金会,让我们来Encrypt的支持者写道,公共测试版标志着一个更加完全加密的Web的发展。“目前世界上每日互联网使用量的绝大部分来自于未加密的HTTP,使人们受到非法监视和注入垃圾广告,恶意软件,并跟踪他们访问的网站的标题,“EFF的高级技术专家Jacob Hoffman-Andrews写道,

Top