máte už svůj let's encrypt certifikát? · máte už svůj let's encrypt certifikát?...

22
Máte už svůj Let's Encrypt certifikát? Ing. Tomáš Hála IT Security & Operations manager ACTIVE 24, s.r.o. @tomashala 1. června 2016 Internet a Technologie 16

Upload: others

Post on 12-Aug-2020

24 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: Máte už svůj Let's Encrypt certifikát? · Máte už svůj Let's Encrypt certifikát? Ing. Tomáš Hála IT Security & Operations manager ACTIVE 24, s.r.o. @tomashala 1. června

Máte už svůj Let's Encrypt certifikát?

Ing. Tomáš HálaIT Security & Operations managerACTIVE 24, s.r.o.@tomashala

1. června 2016Internet a Technologie 16

Page 2: Máte už svůj Let's Encrypt certifikát? · Máte už svůj Let's Encrypt certifikát? Ing. Tomáš Hála IT Security & Operations manager ACTIVE 24, s.r.o. @tomashala 1. června

Už jste někdy šifrovali?

Page 3: Máte už svůj Let's Encrypt certifikát? · Máte už svůj Let's Encrypt certifikát? Ing. Tomáš Hála IT Security & Operations manager ACTIVE 24, s.r.o. @tomashala 1. června
Page 4: Máte už svůj Let's Encrypt certifikát? · Máte už svůj Let's Encrypt certifikát? Ing. Tomáš Hála IT Security & Operations manager ACTIVE 24, s.r.o. @tomashala 1. června
Page 5: Máte už svůj Let's Encrypt certifikát? · Máte už svůj Let's Encrypt certifikát? Ing. Tomáš Hála IT Security & Operations manager ACTIVE 24, s.r.o. @tomashala 1. června

Co jsme loni slibovali

Page 6: Máte už svůj Let's Encrypt certifikát? · Máte už svůj Let's Encrypt certifikát? Ing. Tomáš Hála IT Security & Operations manager ACTIVE 24, s.r.o. @tomashala 1. června

Co jsme loni slibovali

- HTTPS na všech webech by default

- instalace a provoz SSL zcela zdarma

- samoobslužná instalace certifikátů

- podpora SPDY a následně HTTP/2

- podpora SSL na IPv6

- SSL terminace na reverzní proxy NGINX

Page 7: Máte už svůj Let's Encrypt certifikát? · Máte už svůj Let's Encrypt certifikát? Ing. Tomáš Hála IT Security & Operations manager ACTIVE 24, s.r.o. @tomashala 1. června

Splněno! A čím dalším jsme se zabývali poslední rok?

Page 8: Máte už svůj Let's Encrypt certifikát? · Máte už svůj Let's Encrypt certifikát? Ing. Tomáš Hála IT Security & Operations manager ACTIVE 24, s.r.o. @tomashala 1. června
Page 9: Máte už svůj Let's Encrypt certifikát? · Máte už svůj Let's Encrypt certifikát? Ing. Tomáš Hála IT Security & Operations manager ACTIVE 24, s.r.o. @tomashala 1. června
Page 10: Máte už svůj Let's Encrypt certifikát? · Máte už svůj Let's Encrypt certifikát? Ing. Tomáš Hála IT Security & Operations manager ACTIVE 24, s.r.o. @tomashala 1. června
Page 11: Máte už svůj Let's Encrypt certifikát? · Máte už svůj Let's Encrypt certifikát? Ing. Tomáš Hála IT Security & Operations manager ACTIVE 24, s.r.o. @tomashala 1. června

O čem že je tato přednáška?

Page 12: Máte už svůj Let's Encrypt certifikát? · Máte už svůj Let's Encrypt certifikát? Ing. Tomáš Hála IT Security & Operations manager ACTIVE 24, s.r.o. @tomashala 1. června
Page 13: Máte už svůj Let's Encrypt certifikát? · Máte už svůj Let's Encrypt certifikát? Ing. Tomáš Hála IT Security & Operations manager ACTIVE 24, s.r.o. @tomashala 1. června

Ale proč vlastně komunikaci šifrovat?

Page 14: Máte už svůj Let's Encrypt certifikát? · Máte už svůj Let's Encrypt certifikát? Ing. Tomáš Hála IT Security & Operations manager ACTIVE 24, s.r.o. @tomashala 1. června
Page 15: Máte už svůj Let's Encrypt certifikát? · Máte už svůj Let's Encrypt certifikát? Ing. Tomáš Hála IT Security & Operations manager ACTIVE 24, s.r.o. @tomashala 1. června
Page 16: Máte už svůj Let's Encrypt certifikát? · Máte už svůj Let's Encrypt certifikát? Ing. Tomáš Hála IT Security & Operations manager ACTIVE 24, s.r.o. @tomashala 1. června
Page 17: Máte už svůj Let's Encrypt certifikát? · Máte už svůj Let's Encrypt certifikát? Ing. Tomáš Hála IT Security & Operations manager ACTIVE 24, s.r.o. @tomashala 1. června
Page 18: Máte už svůj Let's Encrypt certifikát? · Máte už svůj Let's Encrypt certifikát? Ing. Tomáš Hála IT Security & Operations manager ACTIVE 24, s.r.o. @tomashala 1. června

Jak jsme Let's Encrypt implementovali v ACTIVE 24

Page 19: Máte už svůj Let's Encrypt certifikát? · Máte už svůj Let's Encrypt certifikát? Ing. Tomáš Hála IT Security & Operations manager ACTIVE 24, s.r.o. @tomashala 1. června

Jak jsme Let's Encrypt implementovali v ACTIVE 24

- na každou doménu na našem Linux hostingu

- zdarma a automaticky krátce po zřízení hostingu

- včetně aliasů, mimo wildcard (např. *.active24.cz)

- samozřejmě automatické obnovy

- při zřízení self-signed, následně nahrazování pomocí LE

- možnost nahradit certifikátem komerčním

- služba typu „best-effort“

- vybrali jsme acme.sh klient

Page 20: Máte už svůj Let's Encrypt certifikát? · Máte už svůj Let's Encrypt certifikát? Ing. Tomáš Hála IT Security & Operations manager ACTIVE 24, s.r.o. @tomashala 1. června

A co vy, máte už svůj Let's Encrypt certifikát?

Page 21: Máte už svůj Let's Encrypt certifikát? · Máte už svůj Let's Encrypt certifikát? Ing. Tomáš Hála IT Security & Operations manager ACTIVE 24, s.r.o. @tomashala 1. června
Page 22: Máte už svůj Let's Encrypt certifikát? · Máte už svůj Let's Encrypt certifikát? Ing. Tomáš Hála IT Security & Operations manager ACTIVE 24, s.r.o. @tomashala 1. června

Děkuji za pozornost!

www.active24.cz blog.active24.cz @active24cz @tomashala