যদি আমার সিএ সমর্থন না করে তবে আমি কীভাবে শংসাপত্রের স্বচ্ছতা সেট আপ করতে পারি?


12

আমি মনে করি আপনারা অনেকে গুগলের শংসাপত্রের স্বচ্ছতার উদ্যোগ শুনেছেন । এখন এই উদ্যোগে কিছু সিএ দ্বারা জারি করা সমস্ত শংসাপত্রের পাবলিক লগ জড়িত। যেহেতু এটি কিছু পরিমাণ কাজ, সমস্ত সিএ এখনও সেট আপ করে নি। উদাহরণস্বরূপ স্টার্টকম ইতিমধ্যে বলেছে যে এটি তাদের পক্ষ থেকে সেট আপ করা শক্ত এবং সঠিক সেট আপ করতে তাদের কয়েক মাস সময় লাগবে। মাঝামাঝি সময়ে সমস্ত ইভি শংসাপত্রগুলি ক্রোমের দ্বারা "স্ট্যান্ডার্ড শংসাপত্রগুলিতে" ডাউনগ্রেড হয় are

এখন বলা হয়েছিল যে ডাউনগ্রেডিং রোধ করার জন্য প্রয়োজনীয় রেকর্ড সরবরাহের তিনটি উপায় রয়েছে:

  • x509v3 এক্সটেনশানগুলি, স্পষ্টতই CA এ সম্ভব
  • টিএলএস এক্সটেনশন
  • ওসিএসপি স্ট্যাপলিং

এখন আমি মনে করি যে দ্বিতীয় এবং তৃতীয়টির জন্য ইস্যু করা সিএ থেকে ইন্টারঅ্যাকশন (না?) প্রয়োজন।

সুতরাং প্রশ্ন:
আমার সিএ সমর্থন না করলে আমি কি আমার অ্যাপাচি ওয়েবসারভারের সাথে শংসাপত্রের স্বচ্ছতা সমর্থন সেট আপ করতে পারি এবং এটি সম্ভব হলে কীভাবে করব?


আমি আশা করি এটি জিজ্ঞাসা করার উপযুক্ত জায়গা, আমি ইন্টারনেটে "কীভাবে" তেমন কিছুই পাই নি। এবং আমি বলব এটি এটি এসএফের অন্তর্গত কারণ এটি সার্ভারগুলির জন্য কীভাবে সেটআপ করা যায় এবং ওয়ার্কস্টেশনের সাথে সম্পর্কিত নয় (এসইউর জন্য নয়)। প্রশ্নটি
ইনফো

আমি আপনাকে অ্যাপাচি ২.৪ এ টিএলএস এক্সটেনশন সেটআপ করতে এবং প্রয়োজনীয় হিসাবে কেবল ওপেনএসএসএল = = 1.0.2 দিয়ে সহায়তা করতে পারি । টিএলএস এক্সটেনশন সিএ এর ইন্টারঅ্যাকশন ব্যতীত বাস্তবায়িত হতে পারে যদি এবং কেবল স্টার্টকোম গুগল বিমানচালক, পাইলট, রকেটিয়ার লগগুলিতে এর মূল শংসাপত্র জমা দেয়। ওসিএসপি স্ট্যাপলিং সিএ-ইন্টারঅ্যাকশনটির প্রয়োজনীয়তা রাখে (তারা ওসিএসপি সার্ভারগুলির মালিক) যাতে আপনি এটি করতে না পারেন। আপাচে অনেকগুলি "হ্যাকস" সহ কেবলমাত্র টিএলএস এক্সটেনশন কেবলমাত্র কার্যকর বিকল্প ...
জেসন

2
@ জেসন, ওপেনএসএসএল ভি 1.0.2 পাওয়া (বা আরও নতুন) পাঠকের কাছে এটি অস্পষ্ট কিনা আলাদা প্রশ্নে জিজ্ঞাসা করা যেতে পারে। যদি আপনি পারেন তবে দয়া করে এগিয়ে যান এবং একটি উপযুক্ত ওপেনএসএল সংস্করণ উপলব্ধ বলে ধরে নিয়ে টিএলএস এক্সটেনশনটি ব্যবহার করতে কীভাবে অ্যাপাচি (২.৪) সেট করবেন সে সম্পর্কে উত্তর পোস্ট করুন। এবং সম্ভবত একটি সংক্ষিপ্ত বিবরণ দিন কেন ওসিএসপি স্টাপলিংয়ের জন্য সিএকে কিছু করা প্রয়োজন এবং সিএএ এর মেয়াদ বাড়ানোর জন্য কী করতে হবে। আমি নিশ্চিত যে আপনি এই উত্তরটি দিয়ে অনেক লোককে সহায়তা করবেন :)
SEJPM

যে কোনও উত্তর পোস্ট হওয়ার আগে এই প্রশ্নের জন্য যে কেউ হোঁচট খাচ্ছে তাদের জন্য: এই ব্লগ এন্ট্রি
অ্যাপাচি-র

1
মঞ্জুর করা হয়েছে, কয়েক বছরের এসএসএল শংসাপত্র হারাতে ব্যর্থ হয়েছে, তবে সবচেয়ে সহজ সমাধান হতে পারে এমন কোনও সরবরাহকারীর সাথে বাক্সটি পুনরায় শংসাপত্র করা যা স্বচ্ছতা সমর্থন করতে পারে । মনে হচ্ছে এটি নির্দিষ্ট করা দরকার।
ড্যানিয়েল ফারেল

উত্তর:


2

দুঃখিত তবে আপনি শংসাপত্রের স্বচ্ছতার জন্য নিজের এক্সটেনশন না তৈরি করতে পারবেন না। অ্যাপাচি ২.৪.x এ শংসাপত্রের স্বচ্ছতার জন্য বিদ্যমান টিএলএস এক্সটেনশন নেই এবং উভয় x509v3 এক্সটেনশান এবং ওসিএসপি স্ট্যাপলিং কেবল শংসাপত্র কর্তৃপক্ষের দ্বারা করা যেতে পারে। অ্যাপাচি অবশ্য আপাচে 2.5 এর জন্য একটি টিএলএস এক্সটেনশন আনতে কাজ করছে।


উত্তরটি কি "প্লেইন অ্যাপাচি -২.৪" ধরে আছে?
SEJPM

আপনার অনুসন্ধানগুলি নিশ্চিত করে একটি সরকারী উত্সে একটি লিঙ্ক যুক্ত করা এই উত্তরটির উন্নতি করবে।
ক্যাস্পারড

SEJPM, এটি অ্যাপাচি ২.৪.x এর সমস্ত সংস্করণ জুড়েছে
ড্যানিয়েল বেরওয়ালদে

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.