Let’s Encrypt 2019年的一些規(guī)劃

翻了下 Let’s Encrypt 的官方博客职祷,其中有一篇提到了2019年的一些計劃,覺得很有趣蚁鳖,特此分享給大家磺芭。

Let’s Encrypt 是世界上最大、最流行醉箕、且真正免費的 CA 機構(gòu)钾腺,他們對于 HTTPS 普及功不可沒。部署 HTTPS 需要購買 CA 證書讥裤,CA 機構(gòu)是追求盈利的機構(gòu)放棒,不言而喻 Let’s Encrypt 對他們的沖擊有多大,而對網(wǎng)站擁有者來說己英,這就是福音了间螟,免費、免費损肛、真正的免費厢破,而且其功能絲毫不比商業(yè) CA 機構(gòu)差,而且更透明治拿。

我寫過不少關(guān)于 Let’s Encrypt 的文章摩泪,也貢獻(xiàn)過力量(見 https://github.com/ywdblog/certbot-letencrypt-wildcardcertificates-alydns-au 倉庫),大家可以參考我以前寫的文章忍啤。經(jīng)常在互聯(lián)網(wǎng)上看到很多人推銷收費證書加勤,有的時候還是想大聲疾呼仙辟,請使用免費證書!鳄梅!

在2019年的展望中叠国,Let’s Encrypt 從四個方面做了描述,分別是增長戴尸、新特性粟焊、基礎(chǔ)設(shè)施、財務(wù)狀況孙蒙。

增長

從整個大環(huán)境上看项棠,根據(jù) Mozilla 的統(tǒng)計,2018年加密的網(wǎng)頁從67%上漲到77%挎峦。從 Let’s Encrypt 的角度看香追,它的增長趨勢見下圖:

newplot.png

在 2019 年,希望激活的證書達(dá)到1.2億坦胶,fully qualified domains(主機名+注冊域)激活的證書希望是 2.15 億(這二個數(shù)字不一致的原因在于 SAN 證書的原因)透典。

Let’s Encrypt 開創(chuàng)性的提出了 ACME 協(xié)議,讓證書管理(申請顿苇、續(xù)期峭咒、撤銷)完全自動化,目前 Let’s Encrypt 已經(jīng)有了 85 個客戶端軟件支持了纪岁。

Apache 已經(jīng)直接支持 Let’s Encrypt凑队,2019年希望 Nginx 官方也能以模塊的方式直接支持。

新特性

在 2018 年幔翰,最重要的新特性就是 ACMEv2 協(xié)議的發(fā)布漩氨,另外也支持通配符證書了(這個是大殺器,在功能上和傳統(tǒng)CA沒有任何區(qū)別了)导匣。

在 2019 年的規(guī)劃上才菠,主要有三個。

(1)在 2018 年贡定,Let’s Encrypt 支持簽發(fā) ECDSA 服務(wù)器證書,在 2019年可都,其中間證書和根證書也講支持 ECDSA 簽名缓待,從而構(gòu)建完整的 ECDSA 證書鏈。

(2)Let’s Encrypt 在簽發(fā)證書的時候渠牲,會向第三方 CT log 服務(wù)器提交日志旋炒,但他們認(rèn)為第三方的服務(wù)不夠穩(wěn)定,所以在 2019 年會自己構(gòu)建 Certificate Transparency (CT) log 服務(wù)签杈,越來越成熟的 CA 機構(gòu)瘫镇。

(3)構(gòu)建多條校驗機制鼎兽,在用戶申請證書的時候,Let’s Encrypt一般使用校驗域名授權(quán)的方式校驗用戶的身份铣除,但有潛在的安全風(fēng)險谚咬,所以在2019年他們校驗的時候會通過多種機制確保申請者的身份,個人覺得這是非常棒的一個特性尚粘,不像傳統(tǒng) CA 機構(gòu)择卦,由于無法人工審核證書申請用戶身份,所以這個特性能夠避免很多安全風(fēng)險郎嫁。

基礎(chǔ)設(shè)施

不要小看 Let’s Encrypt 的基礎(chǔ)設(shè)施秉继,每天能夠發(fā)布數(shù)百萬張證書,每天要接收 4000萬次 OCSP 查詢泽铛,所以需要很好的服務(wù)能力尚辑。

他們擁有 45 個機架,其中數(shù)據(jù)庫的容量增長是比較大的盔腔。有專業(yè)的 SRE 團隊腌巾,共六個員工,相當(dāng)高效的一個工程團隊铲觉。

財務(wù)

在 2019 年 facebook一次性給了 Let’s Encrypt 三年的白金贊助澈蝙,當(dāng)然思科、Google撵幽、Mozilla 等大型企業(yè)早就贊助他們了灯荧。

他們今年的預(yù)算是 $3.6M,可見團隊和運作模式非常高效盐杂。

而且在 2019年逗载,他們新弄了一個網(wǎng)站,Internet Security Research Group (ISRG)链烈,也就是說未來 ISRG 不僅僅有 Let’s Encrypt 一個項目厉斟,他們還有更多的事業(yè)去搞,以后應(yīng)該換種稱呼 Let’s Encrypt强衡,這就是 ISRG / Let’s Encrypt擦秽。


相關(guān)文章:


歡迎關(guān)注我的公眾號(ID:yudadanwx,虞大膽的嘰嘰喳喳)越败,一直在用心寫触幼。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市究飞,隨后出現(xiàn)的幾起案子置谦,更是在濱河造成了極大的恐慌堂鲤,老刑警劉巖,帶你破解...
    沈念sama閱讀 218,607評論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件媒峡,死亡現(xiàn)場離奇詭異瘟栖,居然都是意外死亡,警方通過查閱死者的電腦和手機丝蹭,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,239評論 3 395
  • 文/潘曉璐 我一進店門慢宗,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人奔穿,你說我怎么就攤上這事镜沽。” “怎么了贱田?”我有些...
    開封第一講書人閱讀 164,960評論 0 355
  • 文/不壞的土叔 我叫張陵缅茉,是天一觀的道長。 經(jīng)常有香客問我男摧,道長蔬墩,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,750評論 1 294
  • 正文 為了忘掉前任耗拓,我火速辦了婚禮拇颅,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘乔询。我一直安慰自己樟插,他們只是感情好竿刁,可當(dāng)我...
    茶點故事閱讀 67,764評論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著食拜,像睡著了一般。 火紅的嫁衣襯著肌膚如雪负甸。 梳的紋絲不亂的頭發(fā)上流强,一...
    開封第一講書人閱讀 51,604評論 1 305
  • 那天,我揣著相機與錄音惑惶,去河邊找鬼煮盼。 笑死带污,一個胖子當(dāng)著我的面吹牛香到,可吹牛的內(nèi)容都是我干的鱼冀。 我是一名探鬼主播报破,決...
    沈念sama閱讀 40,347評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼千绪!你這毒婦竟也來了充易?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,253評論 0 276
  • 序言:老撾萬榮一對情侶失蹤盹靴,失蹤者是張志新(化名)和其女友劉穎瑞妇,沒想到半個月后稿静,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體辕狰,經(jīng)...
    沈念sama閱讀 45,702評論 1 315
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,893評論 3 336
  • 正文 我和宋清朗相戀三年悬钳,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片偶翅。...
    茶點故事閱讀 40,015評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖母剥,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情媳搪,我是刑警寧澤,帶...
    沈念sama閱讀 35,734評論 5 346
  • 正文 年R本政府宣布秦爆,位于F島的核電站憔披,受9級特大地震影響等限,放射性物質(zhì)發(fā)生泄漏芬膝。R本人自食惡果不足惜望门,卻給世界環(huán)境...
    茶點故事閱讀 41,352評論 3 330
  • 文/蒙蒙 一锰霜、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧癣缅,春花似錦哄酝、人聲如沸祷膳。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,934評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽搀军。三九已至勇皇,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間儒士,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,052評論 1 270
  • 我被黑心中介騙來泰國打工着撩, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人拖叙。 一個月前我還...
    沈念sama閱讀 48,216評論 3 371
  • 正文 我出身青樓氓润,卻偏偏與公主長得像薯鳍,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子挖滤,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,969評論 2 355

推薦閱讀更多精彩內(nèi)容