Let's Encrypt 10周年記念イベント
(letsencrypt.org)-
インターネットを通じて個人およびビジネスの情報が頻繁に送信されており、それを暗号化することは重要です。しかし、TLS(SSLの後継技術)があらゆる場所で使われていない理由は、サーバー証明書にあります.
-
TLSで保護された通信の中核は公開鍵証明書であり、これはユーザーが意図したサーバーと実際に通信していることを証明します。しかし、多くのサーバー運用者にとって、基本的なサーバー証明書を取得することは複雑で費用がかかり、インストールや更新も煩雑です。
-
Let's Encrypt は無料の認証局であり、協力とオープン性に基づいて、簡単なクリックだけでドメイン向けの基本的なサーバー証明書を発行できるようにします。Mozilla Corporation、Cisco Systems, Inc.、Akamai Technologies、Electronic Frontier Foundation、IdenTrust, Inc.、そしてミシガン大学の研究者たちが、ISRGを通じてこのインフラを提供しています。
Let's Encryptの主要原則
-
無料: ドメイン所有者は無料で証明書を取得できます。
-
自動化: 証明書の登録プロセスはサーバーのインストールや設定の過程で自動的に行われ、更新もバックグラウンドで自動的に進行します。
-
セキュリティ: 現代的なセキュリティ技術とベストプラクティスを実装するプラットフォームとして機能します。
-
透明性: 証明書の発行および失効の記録は誰にでも公開されます。
-
オープン性: 自動発行および更新プロトコルはオープン標準であり、可能な限り多くのソフトウェアがオープンソースとして提供されます。
-
協力: インターネットプロトコルのように、Let's Encrypt は特定の組織の統制を超えて、コミュニティ全体に利益をもたらすための共同の取り組みです。
-
TLS Everywhere を実現するために、ISRGを支援したり Let's Encrypt の構築に参加したりできます。ISRGとパートナーに関する詳細情報は About ページで確認できます。
1件のコメント
Hacker Newsの意見
Let's Encryptはインターネットのセキュリティを強化し、HTTPS接続を容易にしてくれた素晴らしいサービスである
無料のTLS証明書を提供するLet's Encryptのおかげで、StartSSLのような疑わしい事業者を利用する必要がなくなった
ACMEプロトコルのおかげで証明書の更新が簡単になった
ある顧客はLet's Encryptを信頼せず、有料証明書を好む
デスクトップ証明書の世界にもLet's Encryptのようなサービスが必要である
Let's Encryptは重要なインフラとして定着しており、オープンなプロトコルに基づいているため単一障害点にはなっていない
Peter EckersleyはLet's Encryptの創設への貢献により、インターネットの殿堂入りを果たした
10年前のSSLと似た問題を解決できるサービスが必要である