Więcej
livechat

Ładowanie

Skonfiguruj rekord CAA. Warto

Skonfiguruj rekord CAA. Warto

13-11-2017 11:28:32

We wrześniu br. pisaliśmy o obowiązku wystawców certyfikatów SSL, którzy od 8 września 2017 muszą weryfikować CAA w rekordach DNS klientów proszących o wydanie SSL. Jeśli jesteś administratorem stron teraz  w Twoich rękach znajduje się dodatkowe narzędzie ochrony przed nieprawidłowym wydaniem certyfikatu.

Niska popularność CAA

W związku z szumem wokół CAA w roku 2017 liczba jego wdrożeń znacznie wzrosła. SSL Pulse informuje, że liczba stron korzystających z CAA podwoiła się od września 2017 r., a w całym roku wzrosła ponad dziesięciokrotnie. Mimo to nawet przy takim tempie wzrostu, tylko kilka tysięcy stron internetowych używa CAA, przez co pozostaje on niszowym mechanizmem bezpieczeństwa...

Dlaczego warto wdrożyć CAA

CAA to nie tylko mechanizm bezpieczeństwa. Oprócz minimalizacji ryzyka poprzez ograniczenie uprawnień Urzędów Certyfikacji do wydawania certyfikatów dla Twojej domeny, CAA jest również przydatnym narzędziem do egzekwowania zasad firmy związanych z certyfikatami SSL. Wiele organizacji boryka się z problemem przestrzegania swoich zasad dotyczących zakupu i wdrażania certyfikatów SSL. Jest to szczególnie ważne w dużych organizacjach z wieloma biurami lub oddziałami.

Przykład

Jeśli ktoś w Twojej firmie tworzy nową usługę w Waszej domenie i zażąda certyfikatu, będzie on mógł skorzystać z ograniczonej listy zatwierdzonych Urzędów. Możesz też skonfigurować adres URL raportowania lub adres e-mail, aby otrzymywać powiadomienia od CA, gdy otrzymają one żądanie, którego nie mogą zrealizować.

Jak zaimplementować rekord CAA

Zważywszy, że większość administratorów nie wdrożyła jeszcze CAA, przygotowaliśmy krótką instrukcję. CAA jest dość łatwym w użyciu mechanizmem i wiąże się ze znacznie mniejszym ryzykiem błędów konfiguracyjnych lub operacyjnych niż inne mechanizmy, takie jak HSTS lub HPKP. Istnieje techniczny warunek wstępny używania CAA. Jeśli korzystasz z zarządzanego systemu DNS, dostawca musi dodać obsługę CAA, ponieważ jest to nowy rekord zasobu DNS.

  • Określ, które CA (Urzędy) są wykorzystywane przez Twoją organizację. Stwórz listę. Jeśli lista ma zawierać "aż" 10 Urzędów to i tak warto;
  • Użyj listy, aby wprowadzić CA do rekordu CAA;
  • Zawsze możesz zaktualizować rekord CAA, jeśli chcesz zmienić listę Urzędów Certyfikacji
  • Utwórz rekord DNS CAA.

Przykładowy rekord CAA

Rekord, który umożliwiłby DigiCert wydawanie certyfikatów dla witryny:

yourdomain.com. CAA 0 issue “digicert.com”

Ten rekord dotyczyłby wszystkich subdomen w domenie. Jeśli chcesz zezwolić na dodatkowe urzędy certyfikacji, dla każdego urzędu certyfikacji zostanie utworzony nowy wiersz.

Wybierz jeden z najpopularniejszych certyfikatów dla swojej witryny!

Najnowsze wpisy

Ponowne wydanie i zastąpienie certyfikatów SSL Symantec
21-11-2017 15:36:05

Niedawno grupa Symantec ogłosiła, że ​​DigiCert, wiodący dostawca rozwiązań szyfrowania PKI dla przedsiębiorstw, przejmuje oprogramowanie Symantec's Website Security i powiązaną działalność PKI. W odpowiedzi na zmiany w rozpoznawalności przez przeglądarki grupa Symantec udostępnia opcję ponownego wydania certyfikatów SSL z nową infrastrukturą, w tym obszarze współpracując z Digicert. Certyfikaty będą działać tak samo, jedynie zmienia się zaplecze łańcuchów szyfrowania.

Ponowne wydanie i zastąpienie certyfikatów SSL Symantec
Certyfikaty OV i DV będą miały krótszy okres ważności
21-11-2017 09:31:05

Z dniem 1 marca 2018 r. Urzędy Certyfikacji zaprzestaną wydawanie 3-letnich certyfikatów SSL walidacji OV i DV. Ponowne wydania (reissue) po 28 lutego 2018 r. będą miały ważność nie dłuższą niż 27 miesięcy niezależnie od tego na jaki okres wydano oryginalny certyfikat. Jeśli stosujesz certyfikaty wydane na 10 lat i dokonasz ich ponownego wydania Urząd Certyfikacji (CA) będzie zmuszony skrócić ich okres ważności.

Certyfikaty OV i DV będą miały krótszy okres ważności
Czym jest SiteLock i jak działa?
13-11-2017 14:11:03

SiteLock to niezwykle skuteczne narzędzie w walce ze złośliwym oprogramowaniem. Codziennie skanuje stronę WWW w poszukiwaniu malware, a w przypadku jego wykrycia natychmiast je usuwa, zanim stanie się ono przyczyną poważnych problemów. SiteLock daje pełną widoczność zmian, które mają miejsce na stronie - informuje o każdej modyfikacji pliku.

Czym jest SiteLock i jak działa?
więcej wpisów