3 ポイント 投稿者 GN⁺ 2024-11-21 | 1件のコメント | WhatsAppで共有
  • インターネットを通じて個人およびビジネスの情報が頻繁に送信されており、それを暗号化することは重要です。しかし、TLS(SSLの後継技術)があらゆる場所で使われていない理由は、サーバー証明書にあります.

  • TLSで保護された通信の中核は公開鍵証明書であり、これはユーザーが意図したサーバーと実際に通信していることを証明します。しかし、多くのサーバー運用者にとって、基本的なサーバー証明書を取得することは複雑で費用がかかり、インストールや更新も煩雑です。

  • Let's Encrypt は無料の認証局であり、協力とオープン性に基づいて、簡単なクリックだけでドメイン向けの基本的なサーバー証明書を発行できるようにします。Mozilla Corporation、Cisco Systems, Inc.、Akamai Technologies、Electronic Frontier Foundation、IdenTrust, Inc.、そしてミシガン大学の研究者たちが、ISRGを通じてこのインフラを提供しています。

Let's Encryptの主要原則

  • 無料: ドメイン所有者は無料で証明書を取得できます。

  • 自動化: 証明書の登録プロセスはサーバーのインストールや設定の過程で自動的に行われ、更新もバックグラウンドで自動的に進行します。

  • セキュリティ: 現代的なセキュリティ技術とベストプラクティスを実装するプラットフォームとして機能します。

  • 透明性: 証明書の発行および失効の記録は誰にでも公開されます。

  • オープン性: 自動発行および更新プロトコルはオープン標準であり、可能な限り多くのソフトウェアがオープンソースとして提供されます。

  • 協力: インターネットプロトコルのように、Let's Encrypt は特定の組織の統制を超えて、コミュニティ全体に利益をもたらすための共同の取り組みです。

  • TLS Everywhere を実現するために、ISRGを支援したり Let's Encrypt の構築に参加したりできます。ISRGとパートナーに関する詳細情報は About ページで確認できます。

1件のコメント

 
GN⁺ 2024-11-21
Hacker Newsの意見
  • Let's Encryptはインターネットのセキュリティを強化し、HTTPS接続を容易にしてくれた素晴らしいサービスである

    • 以前はHTTPS証明書の費用が高く、「本格的な」プロジェクトにのみ使われていた
    • Let's Encryptの最初の証明書は2015年に発行され、2015年12月から誰でも使えるようになった
  • 無料のTLS証明書を提供するLet's Encryptのおかげで、StartSSLのような疑わしい事業者を利用する必要がなくなった

    • しかし、TLS証明書の信頼モデルには依然として問題がある
    • すべての認証局が、ユーザーの関与なしにドメインの証明書を発行できる構造になっている
    • CAAレコードや証明書透明性のような解決策はあるが、完璧ではない
  • ACMEプロトコルのおかげで証明書の更新が簡単になった

    • 以前は秘密鍵をメールで送る方式だった
    • Let's Encryptに感謝する
  • ある顧客はLet's Encryptを信頼せず、有料証明書を好む

  • デスクトップ証明書の世界にもLet's Encryptのようなサービスが必要である

    • Microsoftの現在の要件は過剰で、証明書で多くの収益を上げている
  • Let's Encryptは重要なインフラとして定着しており、オープンなプロトコルに基づいているため単一障害点にはなっていない

  • Peter EckersleyはLet's Encryptの創設への貢献により、インターネットの殿堂入りを果たした

  • 10年前のSSLと似た問題を解決できるサービスが必要である

    • 多くのサブスクリプションアプリは、無料の非サブスクリプションアプリで置き換えられる可能性がある