Apakah SSL? Apakah itu Let's Encrypt? Jika anda membuat laman web dengan tujuan mencari wang, sila baca artikel ini.
Sebelum mempelajari tentang Let's Encrypt, anda perlu tahu apa itu SSL, kepentingannya untuk tapak web, dan mengapa "orang miskin" masih memerlukan SSL untuk tapak web mereka?
Khususnya: Apakah SSL? Adakah SSL penting untuk tapak web?
Pada ketika ini, secara lalai anda sudah memahami SSL dengan baik dan sedang mencari SSL percuma untuk tapak web anda, jadi sudah tiba masanya untuk mengetahui tentang Let's Encrypt.
Apakah itu Let's Encrypt?
Let's Encrypt ialah penyedia sijil SSL automatik percuma yang berfungsi untuk manfaat komuniti. Ia diuruskan oleh Kumpulan Penyelidikan Keselamatan Internet (ISRG).
Let's Encrypt menyediakan pentadbir tapak web dengan sijil digital yang diperlukan untuk mendayakan HTTPS (SSL atau TLS) untuk tapak web mereka, secara percuma sepenuhnya dan dengan cara yang paling mesra pengguna yang mungkin. Semuanya berdasarkan matlamat untuk mewujudkan persekitaran Web yang lebih selamat, peribadi dan dihormati untuk pengguna.
Let's Encrypt menyediakan sijil SSL Pengesahan Domain, yang bermaksud bahawa selepas pemasangan, tapak web anda akan mempunyai kunci biru dalam bar alamat penyemak imbas apabila pengguna mengaksesnya.

Faedah menggunakan Let's Encrypt
- Percuma: Selagi anda memiliki nama domain, anda boleh menggunakan Let's Encrypt untuk mendapatkan sijil yang dipercayai tanpa membelanjakan sesen pun.
- Automatik: Perisian yang dijalankan pada pelayan web boleh berinteraksi dengan Let's Encrypt untuk mendapatkan sijil dengan cepat, mengkonfigurasinya dengan selamat untuk digunakan dan menggantikannya secara automatik apabila diperlukan.
- Secure: Let's Encrypt akan bertindak sebagai platform yang mempromosikan TLS terbaik, kedua-duanya di bahagian CA (Certificate Authority) dan membantu pengendali tapak web mengamankan pelayan mereka dengan betul.
- Ketelusan: Semua sijil yang dikeluarkan atau dibatalkan akan direkodkan secara terbuka dan boleh diperiksa oleh sesiapa sahaja.
- Tiada sekatan: Protokol pengeluaran dan pembaharuan automatik akan diterbitkan sebagai standard awam dan boleh diterima pakai oleh orang lain.
- Kerjasama: Seperti protokol Internet asas lain, Let's Encrypt berusaha untuk memberi manfaat kepada komuniti dan tidak berada di bawah kawalan mana-mana satu organisasi.
Bagaimanakah Let's Encrypt menjana sijil SSL percuma?
Matlamat Let's Encrypt dan protokol ACME adalah untuk menyediakan pelayan HTTPS dan mendapatkan sijil yang dipercayai secara automatik pada penyemak imbas tanpa campur tangan manusia. Ini dilakukan dengan menjalankan pengurus sijil pada pelayan web.
Untuk memahami cara teknologi Let's Encrypt berfungsi, mari kita ikuti proses penyediaan tapak web https://example.com/ dengan pengurus sijil yang menyokong Let's Encrypt.
Terdapat 2 langkah dalam proses ini. Pertama, pengurus akan membuktikan kepada CA bahawa pelayan web mengawal nama domain. Pengurus kemudiannya boleh meminta, memperbaharui atau membatalkan sijil untuk domain tersebut.
Sahkan nama domain:
Let's Encrypt mengenal pasti pentadbiran pelayan dengan kunci awam. Kali pertama perisian pengurusan berinteraksi dengan Let's Encrypt, ia menjana pasangan kunci baharu dan membuktikan kepada Let's Encrypt CA bahawa pelayan mengawal satu atau lebih domain. Ini serupa dengan proses CA tradisional untuk mencipta akaun dan menambah nama domain pada akaun itu.
![Lets Encrypt - Cipta sijil SSL percuma untuk orang miskin Lets Encrypt - Cipta sijil SSL percuma untuk orang miskin]()
Untuk memulakan proses ini, pengurus meminta Let's Encrypt CA untuk maklumat yang diperlukan untuk membuktikan bahawa ia mengawal example.com. Let's Encrypt akan menyemak dan membuat permintaan, anda perlu melengkapkannya untuk membuktikan anda mempunyai kawalan ke atas nama domain. Anda mempunyai dua pilihan:
- Sediakan rekod DNS di bawah nama example.com
- Sediakan sumber HTTP di bawah URL yang diketahui di https://example.com/
Selepas melengkapkan keperluan, Let's Encrypt akan memberikan pengurus sijil pasangan kunci peribadi untuk membuktikan bahawa ia mengawal pasangan kunci.
Pada ketika ini, pengurus meletakkan fail pada laluan yang ditentukan pada tapak web https://example.com. Pengurus juga menandatangani kunci persendirian, yang setelah selesai memberitahu CA bahawa ia telah menyelesaikan pengesahan.
Tugas CA seterusnya adalah untuk menyemak sama ada keperluan yang diberikan telah dipenuhi atau tidak. CA mengesahkan tandatangan, cuba memuat turun fail daripada pelayan web dan memastikan ia mendapat kandungan yang diingini.
![Lets Encrypt - Cipta sijil SSL percuma untuk orang miskin Lets Encrypt - Cipta sijil SSL percuma untuk orang miskin]()
Jika tandatangan itu sah, keperluan telah dipenuhi dan pengurus yang dikenal pasti oleh kunci awam diberi kuasa untuk berkhidmat sebagai pengurus sijil contohnya.com. Pasangan kunci yang digunakan oleh pengurus contohnya.com dipanggil "pasangan kunci yang dibenarkan".
Pengeluaran sijil dan pembatalan
Setelah pengurus mempunyai "pasangan kunci yang dibenarkan", meminta, memperbaharui dan membatalkan sijil SSL menjadi mudah, hanya hantar mesej pengurusan sijil dan tandatangani dengan pasangan kunci yang dibenarkan.
Untuk mendapatkan sijil untuk domain, pengurus menjana Permintaan Menandatangani Sijil PKCS#10, yang meminta Let's Encrypt CA mengeluarkan sijil for example.com dengan kunci awam yang ditentukan. Seperti biasa, CSR menyertakan tandatangan menggunakan kunci persendirian yang sepadan dengan kunci awam dalam CSR. Pengurus juga menandatangani CSR dengan kunci kebenaran contohnya.com supaya Mari Sulitkan CA mengetahui ia telah dibenarkan.
Apabila Let's Encrypt CA menerima permintaan, ia mengesahkan kedua-dua tandatangan. Jika semuanya kelihatan baik, ia mengeluarkan sijil kepada example.com dengan kunci awam daripada CSR dan mengembalikannya kepada pengurus.
![Lets Encrypt - Cipta sijil SSL percuma untuk orang miskin Lets Encrypt - Cipta sijil SSL percuma untuk orang miskin]()
Pembatalan sijil berfungsi dengan cara yang sama. Pengurus menandatangani permintaan pembatalan dengan pasangan kunci kebenaran untuk example.com dan Let's Encrypt CA mengesahkan bahawa permintaan itu memang dibenarkan. Ia kemudiannya akan mengeksport maklumat pembatalan sijil ke saluran pembatalan biasa (seperti CRL, OCSP), bergantung pada pihak ketiga, seperti penyemak imbas, supaya mereka tidak menerima sijil yang dibatalkan.
![Lets Encrypt - Cipta sijil SSL percuma untuk orang miskin Lets Encrypt - Cipta sijil SSL percuma untuk orang miskin]()
Perisian pengurusan sijil SSL pada pelayan Windows - Perakui
Let's Encrypt ialah perkhidmatan percuma untuk mencipta sijil SSL yang dipercayai untuk domain anda, tetapi kebanyakan alatan adalah baris arahan sahaja. Jika anda menggunakan pelayan Windows, sila pasang Certify. Perisian ini menawarkan antara muka pengguna yang mudah untuk menguruskan sijil SSL. Hanya dayakan Certify pada pelayan web IIS anda untuk bermula.
Muat turun Sijil secara percuma
![Lets Encrypt - Cipta sijil SSL percuma untuk orang miskin Lets Encrypt - Cipta sijil SSL percuma untuk orang miskin]()
Ciri-ciri utama Certify:
- Mudah dipasang
- Buat permintaan sijil dengan mudah, benarkan dan perbaharui sijil baharu
- Mengurus sijil dan maklumat berkaitan
- Ciri IIS Lockdown memudahkan untuk menjejaki amalan terbaik SSL untuk melumpuhkan protokol dan sifir yang tidak selamat.
Semoga maklumat dalam artikel ini berguna kepada mereka yang membuat laman web untuk mendapatkan lebih pendapatan serta pentadbir laman web yang lain.
Selain itu, anda boleh merujuk kepada: