Cloudflare o'zining TLS sertifikatlari markazini ochadi

Cloudflare internet xavfsizligini ta'minlash va eski qurilmalar bilan moslikni saqlash maqsadida o'zining shaxsiy TLS sertifikatlar markazini ishga tushiradi.
Cloudflare kompaniyasi veb-resurslar uchun bepul TLS sertifikatlarini mustaqil ravishda taqdim etish maqsadida o'zining ochiq sertifikatlar markazini (CA) yaratishini e'lon qildi. Kompaniya mazkur tashabbus doirasida o'zining asosiy sertifikatlarini Chrome, Apple, Microsoft hamda Mozilla kompaniyalarining ishonch dasturlariga kiritish bo'yicha rasmiy arizalar topshirdi.
Eski qurilmalar bilan moslik va ACME protokoli
Yangi markazning faoliyatida yuzaga kelishi mumkin bo'lgan dastlabki qiyinchiliklarning oldini olish maqsadida Cloudflare GlobalSign kompaniyasining amaldagi ildiz sertifikatini sotib olishga kelishib oldi. Mazkur sertifikat 2012 yildan buyon turli operatsion tizimlar va brauzerlar tomonidan qo'llab-quvvatlanib kelinayotgani sababli yangilanmagan eski qurilmalarda ham muammosiz ishlaydi. Shu bilan birga, kelajakdagi talablar uchun maxsus yangi ildiz sertifikatlari ham parallel ravishda ishlab chiqilmoqda. Sertifikatlarni olish hamda ularning muddatini uzaytirish jarayonlari ochiq ACME protokoli orqali to'liq avtomatlashtiriladi va foydalanuvchilar infratuzilmani o'zgartirmasdan faqat katalog manzilini o'zgartirishi kifoya qiladi.
Xavfsizlik choralari va kelajakdagi kvant texnologiyalari
Kompaniyaning bayon qilishicha, internet hozirgi kunda cheklangan miqdordagi sertifikat yetkazib beruvchilarga bog'lanib qolgan. Masalan, Let's Encrypt 500 milliondan ortiq saytga xizmat ko'rsatib, har kuni 10 millionga yaqin sertifikat chiqaradi va bunday yirik markazlardagi nosozlik butun tarmoqqa jiddiy ta'sir ko'rsatishi mumkin. Cloudflare o'z xizmatida shaffoflikni ta'minlash uchun dasturiy ta'minotning qayta tiklanadigan yig'malarini taqdim etishni, kalitlar saqlanadigan apparat modullari haqida ma'lumot berishni va maxsus monitoring panelini ishga tushirishni va'da qilmoqda. Shuningdek, tizim ACME Renewal Information mexanizmidan foydalanib, xavfsizlik hodisalarida sertifikatlarni tezkor almashtirish imkonini beradi. Bundan tashqari, kompaniya 2027 yilning birinchi choragida postkvant kriptografiyasiga mos keluvchi Merkle Tree Certificates turini chiqarishni rejalashtirmoqda. Yangi markazning to'liq ishga tushish sanasi hozircha noma'lum bo'lib, hozircha sheriklar sertifikatlaridan foydalanish davom ettirilmoqda.
Yana o'qing

RedMagic 12 Pro+ Geekbench sinovida rekord natija ko'rsatdi
RedMagic 12 Pro+ smartfoni Geekbench 7 sinovlarida Snapdragon 8 Elite Extreme Gen 6 protsessori bilan kutilganidan ham yuqori natija qayd etdi.

RTX 5090 quvvat ulagichi erib, kafolat rad etildi
Qiymati 5245 dollarlik Digital Storm Corsa kompyuteridagi GeForce RTX 5090 videokartasining quvvat ulagichi ikki tomonlama erib ketdi.

Samsung Galaxy Z Fold 9 yupqa korpus bilan chiqadi
Samsung kompaniyasi yig'ilgan holatda 7,9 mm va ochilganda 3,9 mm qalinlikka ega bo'ladigan kelgusi Galaxy Z Fold 9 flagmanini tayyorlamoqda.

Amazon'dan Ryzen 7 9850X3D olgan xaridor ikki marta eski Intel oldi
Reddit foydalanuvchisi Amazon orqali yangi protsessor buyurtma qilib, qadoq ichidan eski Intel Core i3 chiqqaniga ikki marta duch keldi.