• Главная
  • О нас
  • Контакты
  • РусскийРусский
    • АнглийскийАнглийский
    • ТоҷикӣТоҷикӣ

Информационные технологии в Таджикистане

  • Правительство
  • Банк
  • Интернет
  • Образование
  • Интервью
  • Телеком
  • СОПО
  • Вакансии
Главная 2014 Декабрь Запуск в 2015 году: сертификация для шифрования всей сети

Запуск в 2015 году: сертификация для шифрования всей сети

encrypt-2

Сегодня EFF (Фонд Электронных Рубежей) рада объявить Let’s Encrypt (Давайте шифровать), новую инициативу по сертификации/выдаче сертификатов, организованную вместе с Mozilla, Cisco, Akamai, IdenTrust, и исследователями Университета Мичиган, которая направлена на очищение оставшихся препятствий на пути перехода в интернет с HTTP к HTTPS.

Несмотря на то, что протокол HTTP очень успешный, он небезопасен. Всякий раз, когда вы используете HTTP веб-сайт, вы всегда уязвимы к проблемам, в том числе взлом аккаунта и кража личных данных, наблюдение и отслеживание со стороны правительств, компаний, причем включая внедрение вредоносных скриптов на страницы и цензура, распространяющаяся на конкретные целевые ключевые слова или конкретные страницы на сайтах. Несмотря на то, что протокол HTTPS не безупречен, это огромный шаг вперед и сейчас необходимо продвинутся вперед, чтобы в будущем каждый веб-сайт являлся HTTPS по умолчанию. С запуском, запланированным на лето 2015 года, Let’s Encrypt будет автоматически выдавать и управлять бесплатными сертификатами для любого веб-сайта, который в них нуждается. Переключение веб-серверов от HTTP на HTTPS с этим сертификатом будет легким — в один клик.

Самым большим препятствием для врендрения HTTPS была сложность, бюрократия, и стоимость сертификатов, которые требует HTTPS. Мы все знакомы с предупреждениями и сообщениями об ошибках, полученных из-за неправильной конфигурации сертификатов. Эти предупреждения показатель того, что HTTPS (и другие виды использования TLS / SSL) зависит от ужасно сложной и часто неконструктивно работающей бюрократии для аутентификации.

no-cert-warning

Необходимость получения, установки и управления сертификатами от этой бюрократии является главной причиной того, что сайты продолжают использовать HTTP вместо HTTPS. В наших тестах, веб-разработчики тратят 1-3 часов, чтобы в первый раз включить шифрование. Проект Let’s Encrypt стремится исправить это за счет сокращения времени настройки до 20-30 секунд. Вы можете помочь протестировать на Developer Preview помощник, программного обеспечения Let’s Encrypt или посмотреть его в действии здесь:

Let’s Encrypt будет использовать ряд новых технологий для управления безопасной автоматической проверки доменов и выдачи сертификатов. EFF будет использовать протокол, собственной разработки, под названием ACME между веб-серверами и сертификатами CA, которая включает в себя поддержку новых и более сильных форм проверки доменов. Также будут использоваться децентрализованные SSL обсерватории EFF, в scans.io Университета Мичигана, и логи Сертификатов прозрачности Google, чтобы принимать высоко-безопасные решения о том, когда сертификат является безопасным для использования.

Проект Let’s Encrypt CA будет осуществляться новой некоммерческой организацией под названием Internet Security Research Group (ISRG). EFF помог собрать эту инициативу с Mozilla и Университетом Мичиган, и к ней присоединились к запуску в качестве партнеров: Cisco, Akamai, и Identrust.

Дек 6, 2014Madina Rasul-zade
ИТ Менеджер (Душанбе, офис)Google Translate добавляет 10 новых азиатских и африканских языков
См. также
 
Телефон для слепых с клавиатурой Брайля
 
Meetups4D — встреча с IT талантами Душанбе
Комментарии: 3
  1. Rashid
    11 г. назад

    Очень полезная статья

    ОтветитьОтмена
  2. Rashid
    11 г. назад

    Спасибо создателям сайта

    ОтветитьОтмена
  3. Rashid
    11 г. назад

    Везде искал что-то подобное,только наткнулся

    ОтветитьОтмена

Добавить комментарий Отменить ответ

Картинка профиля Madina Rasul-zade
Madina Rasul-zade
Image11 г. назад комментария 3 ИнтернетInternet, SSL, защита165
  • en  Английский
  • ru  Русский
  • tj  Тоҷикӣ
0
GooglePlus
0
Facebook
0
Twitter
0
Linkedin
Активные колумнисты
Рисунок профиля (Orif Jr.)
Рисунок профиля (Suhrob N.)
Рисунок профиля (Farishtamoh Gulova)
Рисунок профиля (Bakhtiyor Bahriddinov)
Рисунок профиля (Firdavs Umarjonov)
Рисунок профиля (Yahya Qurbani)
Рисунок профиля (Khushruz Hazratkulov)
Рисунок профиля (muhtasham)
Рисунок профиля (Farhod Pulatov)
Рисунок профиля (Jafar Urunov)
Рисунок профиля (Daler Bahritdinov)
Рисунок профиля (Erkin Kholmatov)
Рисунок профиля (Dilrabo Shukri)
Рисунок профиля (Parviz Bobojonov)
Рисунок профиля (Madina Rasul-zade)
Наша рассылка
Подпишитесь на нашу рассылку, чтобы получать последние новости и события
* = поле обязательно
КАЛЕНДАРЬ СОБЫТИЙ

Нет предстоящих events в указанный период времени.

Следите за нами на Твиттере
Мои твиты
Популярные
RSS ИТ блоги
- 2013 — Company ICT4D.TJ.
This material is Open Knowledge Лицензия Creative Commons
Content on this site, made by ICT4D.TJ, is licensed under a
Creative Commons «Attribution-NonCommercial-ShareAlike» 4.0 International License
.