Cloudflare bepul TLS-sertifikat markazi yaratish rejasini e'lon qildi

Cloudflare global veb-infratuzilmasining asosiy ishtirokchisi sifatida o'zining maxsus va ommaviy sertifikatlash markazini (CA) yaratish va veb-saytlar uchun bepul TLS-sertifikatlarni mustaqil ravishda taqdim etish rejasini e'lon qildi. Bu haqda One.uz xabar beradi.
Ushbu qadam internet xavfsizligini ta'minlashda uchinchi tomon yetkazib beruvchilariga qaramlikni kamaytirish va xizmat ko'rsatish barqarorligini oshirishga qaratilgan. Ishonch dasturlariga kirish va moslashuvchanlik Kompaniya allaqachon o'zining asosiy sertifikatlarini Chrome, Apple, Microsoft va Mozilla kabi yetakchi platformalarning ishonch dasturlariga kiritish uchun tegishli rasmiy arizalarni topshirgan.
Eski qurilmalar bilan to'liq moslashuvchanlikni ta'minlash maqsadida Cloudflare GlobalSign kompaniyasining amaldagi ildiz sertifikatini sotib olish bo'yicha kelishuvga erishdi. Mazkur sertifikat 2012 yildan buyon aksariyat brauzerlar va operatsion tizimlar tomonidan qo'llab-quvvatlanmoqda.
Texnik yechimlar va xavfsizlik mexanizmlari Yangi sertifikatlash markazlarining eng katta muammolaridan biri ildiz sertifikatlarini barcha qurilmalarga tarqatish yillar davom etishi va yangilanmagan eski texnikalar ularni umuman qollamasligidir. GlobalSign sertifikati aynan shunday muammolarning oldini olib, eng keng turdagi qurilmalar bilan moslikni kafolatlaydi.
Shu bilan birga, Cloudflare kelgusidagi brauzer hamda operatsion tizimlar talablariga mos keluvchi o'zining mutlaqo yangi ildiz sertifikatlarini ham parallel ravishda ishlab chiqmoqda. Sertifikatlarni olish va ularning muddatini uzaytirish jarayonlari boshqa bepul markazlar tomonidan ham faol foydalaniladigan ochiq ACME protokoli yordamida to'liq avtomatlashtiriladi.
Cloudflare ta'kidlashicha, mavjud yechimlar foydalanuvchilaridan yangi vositalarni o'rnatish yoki murakkab server infratuzilmasini qayta qurish talab etmaydi — faqat ACME-katalog manzilini o'zgartirishning o'zi kifoya qiladi. Tarmoq barqarorligi va kelajakdagi xavfsizlik Hozirgi kunda internetdagi bepul sertifikatlarning salmoqli qismi cheklangan miqyosdagi yetkazib beruvchilar zimmasiga tushadi.
Jumladan, Let's Encrypt xizmati 500 milliondan ortiq saytlarga xizmat ko'rsatib, har kuni 10 millionga yaqin sertifikat chiqaradi. Cloudflare bunday yirik markazlardagi jiddiy nosozlik butun global tarmoqqa salbiy ta'sir ko'rsatishi mumkinligidan ogohlantirib, muqobil va miqyosli yechim zaruriyatini ta'kidlaydi.
Kompaniya o'zining yangi markazida yuqori darajadagi ishonchlilik va shaffoflikni ta'minlashga va'da berdi. Xususan, dasturiy ta'minotning qayta tiklanadigan yig'inmalari nashr etiladi, kalitlar saqlanadigan apparat modullari (HSM) haqida ma'lumotlar ochib beriladi va hodisalarni kuzatish uchun maxsus ommaviy panel ishga tushiriladi.
Postkvant kriptografiyasiga tayyorgarlik Kelajak texnologiyalariga nazar tashlab, Cloudflare postkvant kriptografiyasi davriga ham faol hozir lik ko'rmoqda. Kompaniya hozirgi kunda yangi standartlarga mos keluvchi algoritmlarni sinovdan o'tkazib, sertifikatlash tizimini kelajakdagi kvant kompyuterlar xavfidan himoya qilish yo'lida ish olib borayotganini bildirdi.





