يتيح التشفير: الترحيل من TLS-SNI-01

Let's Encrypt هي خدمة مجانية تنشئ شهادات لتأمين موقع الويب الخاص بك. وهو يدعم إنشاء أنواع مختلفة من الشهادات ، بما في ذلك النطاق الواحد وحرف البدل. بالإضافة إلى ذلك ، لديها العديد من الطرق لمصادقة المجال الخاص بك لإنشاء شهادة.

  • http-01 (HTTP بسيط)
  • dns-01 (التحقق من DNS)
  • tls-sni-01(التحقق من خلال استخدام شهادة موقعة ذاتيا - موقوف الآن )

المشكلة

لسوء الحظ ، تم اكتشاف ثغرة أمنية في يناير 2018 حيث أصبح من الممكن إنشاء شهادات للمجالات دون مصادقة / إذن مسبق. على سبيل المثال ، يمكن إنشاء شهادات للمجالات التي لا تملكها بالفعل.

بعد فترة وجيزة ، tls-sni-01توقف البروتوكول ( ) وتم حظر معظم الإصدارات الجديدة (الشهادات الجديدة) من استخدام البروتوكول للمصادقة.

التبديل إلى HTTP بسيط

التبديل إلى http-01أو مصادقة "HTTP البسيط" أمر بسيط إلى حد ما. إذا كنت تستخدم certbot-autoلإنشاء الشهادات الخاصة بك ، فسيكون Let's Encrypt قد أنشأ بالفعل شهادة جديدة أو سيفعل ذلك تلقائيًا أثناء "التجديد" التالي.

إذا كنت تستخدم certbot، يجب عليك استخدام --preferred-challengeالمعلمة:

certbot (...) --prefered-challenge

هذا سيخبر Let's Encrypt للتبديل إليه http-01.

التبديل إلى التحقق من DNS

إذا كنت ترغب في تجنب كل هذه المتاعب ، فمن السهل نسبيًا تكوين ميزة التحقق من DNS الخاصة بـ Let's Encrypt. عند التنفيذ certbot، أضف --preferred-challenges dnsكمعلمة:

certbot -d example.com --manual --preferred-challenges dns

certbot ستقوم بطباعة شيء مشابه لما يلي:

Please deploy a DNS TXT record under the name
_acme-challenge.example.com with the following value:

(random_string)

Once this is deployed,
Press ENTER to continue

بمجرد إضافة السجل مع مزود DNS الخاص بك ، اضغط ENTER. ستحتاج بعد ذلك إلى إعداد وظيفة CRON لتجديد شهادتك تلقائيًا. نظرًا لاستخدام التحقق من نظام أسماء النطاقات ، فلن تقلق بشأن إعادة التوجيه مثلما تفعل http-01، (منفذ 80إلى منفذ 443).



Leave a Comment

كيفية استخدام Google Chrome Secret Antivirus على نظام التشغيل Windows 10

كيفية استخدام Google Chrome Secret Antivirus على نظام التشغيل Windows 10

يأتي Chrome مزودًا بأداة سرية تسمى Chrome Cleanup ، وهي مصممة لإزالة البرامج الضارة من جهاز الكمبيوتر الذي يعمل بنظام Windows 10. إليك كيفية استخدامه.

إنشاء Chroot على دبيان

إنشاء Chroot على دبيان

ستعلمك هذه المقالة كيفية إعداد سجن سريع على دبيان. أفترض أنك تستخدم Debian 7.x. إذا كنت تقوم بتشغيل دبيان 6 أو 8 ، فقد يعمل هذا ، ولكن

تأمين MongoDB

تأمين MongoDB

MongoDB غير آمن افتراضيًا. إذا كنت تقوم بتثبيت MongoDB وتشغيله بدون تكوينه للمصادقة ، فستواجه وقتًا سيئًا

كيفية تثبيت Rkhunter على أوبونتو

كيفية تثبيت Rkhunter على أوبونتو

Rkhunter هو برنامج يعثر على الجذور الخفية على خادم Linux. يتم تثبيت مجموعات الجذر من قبل المتسللين حتى يتمكنوا دائمًا من الوصول إلى الخادم. في هذا المستند ، youll ب

كيفية تثبيت OSSEC HIDS على خادم CentOS 7

كيفية تثبيت OSSEC HIDS على خادم CentOS 7

مقدمة OSSEC هو نظام كشف التسلل مفتوح المصدر (HIDS) يقوم بتحليل السجل ، والتحقق من السلامة ، ومسجل Windows

Vultr Firewall

Vultr Firewall

يقدم Vultr حل جدار الحماية المستند إلى الويب والذي يمكن تمكينه لحماية مثيل واحد أو أكثر من مثيلات الحساب. وجود مجموعة قواعد لجدار الحماية لخوادمك i

كيفية تثبيت ModSecurity لـ Nginx على CentOS 7 و Debian 8 و Ubuntu 16.04

كيفية تثبيت ModSecurity لـ Nginx على CentOS 7 و Debian 8 و Ubuntu 16.04

ModSecurity هي وحدة جدار حماية لتطبيقات الويب مفتوحة المصدر (WAF) والتي تعد رائعة لحماية Apache و Nginx و IIS من الهجمات الإلكترونية المختلفة التي تستهدف

استخدام مفتاح SSH لتسجيل الدخول إلى المستخدمين غير الجذر

استخدام مفتاح SSH لتسجيل الدخول إلى المستخدمين غير الجذر

يوفر Vultr ميزة تسمح لك بتثبيت مفاتيح SSH مسبقًا عند إنشاء مثيل جديد. هذا يسمح لك بالوصول إلى المستخدم الجذر للخوادم ، ومع ذلك ، ث

قم بإعداد LetsEncrypt على Linux

قم بإعداد LetsEncrypt على Linux

LetsEncrypt هو مرجع مصدق مع عميل مؤتمت. باختصار ، هذا يعني أنه يمكنك تأمين مواقع الويب الخاصة بك دون أي تكلفة. هذا صحيح ، يمكنك ز

تأمين NGINX من هجوم Logjam على CentOS

تأمين NGINX من هجوم Logjam على CentOS

حسنًا ، هناك ثغرة أمنية أخرى في طبقة المقابس الآمنة في البرية. من الناحية التقنية ، لا توجد مشكلة في الحقيقة ، إنها مجرد ثقب داخل البروتوكول الذي نعتمد عليه

أنشئ واجهة HTML 5 RDP / SSH باستخدام Guacamole على Ubuntu 16.04 LTS

أنشئ واجهة HTML 5 RDP / SSH باستخدام Guacamole على Ubuntu 16.04 LTS

مقدمة الهدف من هذا البرنامج التعليمي هو التخلص من اتصالات SSH العامة واتصالات RDP العامة. بوضع هذا كله وراء عميل HTML5 ملائم للغاية

كيفية تثبيت ماسح ثغرات OpenVAS على أوبونتو 16.04

كيفية تثبيت ماسح ثغرات OpenVAS على أوبونتو 16.04

مقدمة OpenVAS هي مجموعة مفتوحة المصدر يمكن استخدامها لفحص الثغرات الأمنية وإدارة الثغرات الأمنية. وهو يشير إلى Open Vulnerabilit

كيفية تعطيل SELinux في CentOS 7

كيفية تعطيل SELinux في CentOS 7

SELinux ، اختصار لـ Linux المُحسَّن للأمان ، هو تحسين أمني لنظام التشغيل Linux. إنه نظام وضع العلامات يمنع العديد من الأنظمة

قم بتكوين جدار حماية غير معقد (UFW) على Ubuntu 14.04

قم بتكوين جدار حماية غير معقد (UFW) على Ubuntu 14.04

الأمان أمر بالغ الأهمية عند تشغيل الخادم الخاص بك. تريد التأكد من أن المستخدمين المصرح لهم فقط يمكنهم الوصول إلى الخادم والتكوين والخدمات الخاصة بك. أنا

استخدام Lets Encrypt على OpenBSD 6.1

استخدام Lets Encrypt على OpenBSD 6.1

لم تعد هناك حاجة لأي شخص لإنشاء شهادات SSL الخاصة به لأنه الآن يمكنك الحصول على شهادة SSL مجانية وصالحة من Let

تعزيز الأمن لـ FreeBSD باستخدام IPFW و SSHGuard

تعزيز الأمن لـ FreeBSD باستخدام IPFW و SSHGuard

يتم استهداف خوادم VPS بشكل متكرر من قبل المتسللين. يظهر نوع شائع من الهجمات في سجلات النظام كمئات من محاولات تسجيل الدخول إلى ssh غير المصرح بها. اعداد

كيفية إعداد المصادقة الثنائية (2FA) لـ SSH على Ubuntu 14.04 باستخدام Google Authenticator

كيفية إعداد المصادقة الثنائية (2FA) لـ SSH على Ubuntu 14.04 باستخدام Google Authenticator

استخدام نظام مختلف؟ هناك عدة طرق لتسجيل الدخول إلى خادم عبر SSH. تتضمن الأساليب تسجيل الدخول بكلمة المرور ، وتسجيل الدخول المستند إلى المفتاح ، والواقعية

كيفية تمكين TLS 1.3 في Nginx على Ubuntu 18.04 LTS

كيفية تمكين TLS 1.3 في Nginx على Ubuntu 18.04 LTS

استخدام نظام مختلف؟ TLS 1.3 هو إصدار من بروتوكول أمان طبقة النقل (TLS) تم نشره في 2018 كمعيار مقترح في RFC 8446

كيفية تمكين TLS 1.3 في Nginx على FreeBSD 12

كيفية تمكين TLS 1.3 في Nginx على FreeBSD 12

استخدام نظام مختلف؟ TLS 1.3 هو إصدار من بروتوكول أمان طبقة النقل (TLS) تم نشره في 2018 كمعيار مقترح في RFC 8446

نظرة ثاقبة على 26 أسلوبًا لتحليل البيانات الضخمة: الجزء الأول

نظرة ثاقبة على 26 أسلوبًا لتحليل البيانات الضخمة: الجزء الأول

نظرة ثاقبة على 26 أسلوبًا لتحليل البيانات الضخمة: الجزء الأول

6 أشياء شديدة الجنون حول نينتندو سويتش

6 أشياء شديدة الجنون حول نينتندو سويتش

يعرف الكثير منكم أن Switch سيصدر في مارس 2017 وميزاته الجديدة. بالنسبة لأولئك الذين لا يعرفون ، قمنا بإعداد قائمة بالميزات التي تجعل "التبديل" "أداة لا غنى عنها".

وعود التكنولوجيا التي لم يتم الوفاء بها بعد

وعود التكنولوجيا التي لم يتم الوفاء بها بعد

هل تنتظر عمالقة التكنولوجيا للوفاء بوعودهم؟ تحقق من ما تبقى دون تسليم.

وظائف طبقات معمارية مرجعية للبيانات الضخمة

وظائف طبقات معمارية مرجعية للبيانات الضخمة

اقرأ المدونة لمعرفة الطبقات المختلفة في بنية البيانات الضخمة ووظائفها بأبسط طريقة.

كيف يمكن للذكاء الاصطناعي نقل أتمتة العمليات إلى المستوى التالي؟

كيف يمكن للذكاء الاصطناعي نقل أتمتة العمليات إلى المستوى التالي؟

اقرأ هذا لمعرفة مدى انتشار الذكاء الاصطناعي بين الشركات الصغيرة وكيف أنه يزيد من احتمالات نموها ومنح منافسيها القدرة على التفوق.

CAPTCHA: ما هي المدة التي يمكن أن تظل تقنية قابلة للتطبيق للتميز بين الإنسان والذكاء الاصطناعي؟

CAPTCHA: ما هي المدة التي يمكن أن تظل تقنية قابلة للتطبيق للتميز بين الإنسان والذكاء الاصطناعي؟

لقد أصبح حل CAPTCHA صعبًا جدًا على المستخدمين في السنوات القليلة الماضية. هل ستكون قادرة على أن تظل فعالة في اكتشاف البريد العشوائي والروبوتات في المستقبل القريب؟

التفرد التكنولوجي: مستقبل بعيد للحضارة الإنسانية؟

التفرد التكنولوجي: مستقبل بعيد للحضارة الإنسانية؟

مع تطور العلم بمعدل سريع ، واستلام الكثير من جهودنا ، تزداد أيضًا مخاطر تعريض أنفسنا إلى تفرد غير قابل للتفسير. اقرأ ، ماذا يمكن أن يعني التفرد بالنسبة لنا.

التطبيب عن بعد والرعاية الصحية عن بعد: المستقبل هنا

التطبيب عن بعد والرعاية الصحية عن بعد: المستقبل هنا

ما هو التطبيب عن بعد والرعاية الصحية عن بعد وأثره على الأجيال القادمة؟ هل هو مكان جيد أم لا في حالة الوباء؟ اقرأ المدونة لتجد طريقة عرض!

هل تساءلت يومًا كيف يربح المتسللون الأموال؟

هل تساءلت يومًا كيف يربح المتسللون الأموال؟

ربما سمعت أن المتسللين يكسبون الكثير من المال ، لكن هل تساءلت يومًا كيف يجنون هذا النوع من المال؟ دعنا نناقش.

يتسبب التحديث الإضافي لنظام macOS Catalina 10.15.4 في حدوث مشكلات أكثر من حلها

يتسبب التحديث الإضافي لنظام macOS Catalina 10.15.4 في حدوث مشكلات أكثر من حلها

أصدرت Apple مؤخرًا macOS Catalina 10.15.4 تحديثًا تكميليًا لإصلاح المشكلات ولكن يبدو أن التحديث يتسبب في المزيد من المشكلات التي تؤدي إلى إنشاء أجهزة macOS. قراءة هذه المادة لمعرفة المزيد