Automatikus TLS tanúsítványkezelés érkezik az Apache webszerverbe

Címkék

A Let's Encrypt bejelentette, hogy a TLS tanúsítványok kezelésére szolgáló ACME protokollt natívan fogja támogatni a népszerű Apache HTTP szerver (

httpd

) az új

mod_md

modul révén. Ezáltal még egyszerűbbé válik a tanúsítványok beszerzése és megújítása, mert nem lesz szükség további ACME kliensek használatára (pl. Certbot). A Let's Encrypt reméli, hogy a jövőben több tanúsítvány-kibocsátó (CA) is implementálni fogja a protokollt, megkönnyítve az üzemeltetők munkáját.

A projektet a Mozilla finanszírozza a Mozilla Open Source Support (MOSS) program keretében. A modul jelenleg a

httpd

fejlesztői ágában érhető el (illetve a GitHubon), de a tervek szerint be fog kerülni a stabil

2.4.x

ágba is. Egy rövid demó videó itt tekinthető meg.

Hozzászólások

Ez igen jo hir es sokaknak lesz nagy segitseg, szerintem az nginx mellett a haproxy lesznek a kovetkezok, majd a kibocsaltok kozul 1-2.

Nem tartom korrektnek az ssl cert iparagat, mert nem ad annyi biztonsagot penzert mint amennyibe kerul, belertve a munkaidot.

Igen, ez jó lenne, mert custom setup esetén elég sok szarakodás 3 havonta certeket kézzel cserélni...
Meg én egyébként is fázok valahogy attól, hogy automatán egy script certeket cserélgessen. De ez lehet csak az én túlzott paranoiám.
--
"Sose a gép a hülye."

"Meg én egyébként is fázok valahogy attól, hogy automatán egy script certeket cserélgessen."

Szeritnem ez az Apache modul elsosorban ezert fog segiteni ezeknek a tanusitvanyoknak a terjedeseben. En is talalkoztam olyannal aki azert nem hasznalja a "Let's encrypt"-et mert nem akar ismeretlen scripteket futtatni. De az Apache ismeretlen kodja az rendben van. ;) Jo, jo, persze megertem a forras nagyon is szamit, ha az Apache-tol jon akkor az "hivatalosabb".

Ez fasza, bár a certbot használata sem nehéz. :)

--
debian,libreelec,openmediavault,ubuntu,windows,arch,lineageOS
zbook/elitebook/rpi3/nexus5_hammerhead

Nem mintha a certbot nagyon maceras lenne, beallitottam egyszer, azota hozza se nyultam, azt se tudom mikor jar le a certem, csak orulok, hogy megy.