Free SSL

Andra Cozma

Free SSL image

Platforma CA(Certificated Authority) Letsencrypt.org, pune la dispoziție mijloacele prin care site-ul tău să poată beneficia de certificat SSL gratuit.

Condiții

Să ai propriul tău server sau să poți beneficia de avantajele unei platforme în cloud, unde se pot găzdui bazele de date ale site-urilor(ex: Google Cloud, AWS, Microsoft Azure, Digital Ocean).

Listă compatibilitate browsere

  • Mozilla Firefox >= v2.0- Google Chrome- Internet Explorer on Windows XP SP3 sau peste- Microsoft Edge- Android OS >= v2.3.6- Safari >= v4.0 pe macOS- Safari on iOS >= v3.1- Debian Linux >= v6- Ubuntu Linux >= v12.04- NSS Library >= v3.11.9- Amazon FireOS (Silk Browser)- Cyanogen > v10- Jolla Sailfish OS > v1.1.2.16- Kindle > v3.4.1- Java 7 >= 7u111- Java 8 >= 8u101

Prin platforma CA beneficiezi de:

  • Posibilitatea de a avea SSL gratuit dacă deții propriul domeniu și server- Sprijinul gratuit al membrilor comunității atunci când întâmpini probleme cu certificatul de securitate, fiind încurajată transparența și colaborarea- Asigurarea suportului necesar pentru operatorii de site-uri în a implementa SSL-ului gratuit și explică cum poți începe setarea protocolului ACME(Automatic Certificate Management Enviroment)- valabilitatea 90 zile dar cu posibilitatea de a se reînnoi manual certificatele cu 30 de zile înainte de a expira. Implicații pe scară largă

Mozilla Corporation, Cisco Systems, Inc., Akamai Technologies, Electronic Frontier Foundation, IdenTrust, Inc, cercetători ai Universității din Michigan și mulți alții lucrează împreuna prin Internet Security Research Group (ISRG).

ISRG este o corporație din California ce lucrează în beneficiul Internetului, a optimizării și securizării mediului online.

Din partea CA, posibilitatea detectării și protecției antimalware și antipishing este limitată. Acest lucru se datorează faptului că nu are vizibilitate suficientă asupra conținutului de pe Internet. De ce? Virușii pot afecta anumite pagini și își pot schimba rapid ținta.

Aceștia pot pătrunde în breșele datorate expirării certificatului de securitate. De asemenea site-ului este vulnerabil cât timp se derulează procedura de reînnoire a certificatului. De aceea, este bine să-l actualizăm înainte de a expira, eventual chiar zilnic dacă avem timpul necesar. Momentan, CA deține doar o listă neagră cu site-urile problematice.

Sunt mulți oameni de rea-credință, care achiziționează SSL-ul de la diverse autorități certificate, ca apoi să intre în site-urile oamenilor și să creeze daune. Totuși, majoritatea browserelor dezvoltă în continuare mijloace de prevenire a furtului de date și a luptei contra malware.

Letsencrypt.org este o platformă open-source de care depinde continuitatea drumului către emiterea certificatelor SSL gratuite. Să sperăm că vor mai apărea și alte platforme cu același țel, ce vor contribui la un Internet mai sigur.

Sursă articol: 70% info preluate, traduse și adaptate de pe Letsencrypt.org

anti-malwarecertificated-authorityssl-cantipishing
undefined