ปัญหาการเข้ารหัสเว็บทุกวันนี้ถูกแก้ไปหลายอย่าง เซิร์ฟเวอร์รุ่นใหม่ๆ รองรับการเข้ารหัสได้โดยไม่เพิ่มโหลดมากเกินไป แต่เว็บจำนวนมากก็ยังไม่เข้ารหัสเพราะการขอใบรับรองดิจิตอลมีค่าใช้จ่าย ปีหน้าโครงการ Let's Encrypt เตรียมแก้ปัญหานี้ด้วยการเปิดหน่วยงานออกใบรับรองที่แจกใบรับรองดิจิตอลฟรี
โครงการนี้เกิดจากความร่วมมือของ มอซิลล่า, ซิสโก้, Akamai, EFF, และกลุ่มนักวิจัย Internet Security Research Group (ISRG) ตัวโครงการจะดูแลโดย ISRG ที่เป็นองค์กรไม่แสวงหากำไรตามกฎหมายอยู่แล้ว
Let's Encrypt จะเป็นหน่วยงานออกใบรับรอง (Certification Authority - CA) ที่แจกใบรับรองฟรีหลังการตรวจสอบความเป็นเจ้าของโดเมนด้วยระบบอัตโนมัติ รายการใบรับรองทั้งหมดที่แจกออกไปจะเปิดเผยสู่สาธารณะ
เริ่มเปิดบริการไตรมาสสองของปีหน้า ถึงตอนนั้นคงมีแคมเปญให้เว็บทั่วโลกช่วยกันเข้ารหัส หลังจาก New York Times ประกาศชวนสำนักข่าวให้เข้ารหัสภายในปีหน้า
ที่มา - Let's Encrypt
Comments
browser/os ต่างๆ จะ trust CA นี้ตอนไหนปล. cacert.org ก็แจกฟรี แต่ไม่มีใครรวม CA ไว้ใน ca trust store ของตัวเองเลย
อย่างน้อยๆ คงมีไฟร์ฟอกซ์ยอมรับหนึ่งอันล่ะครั
lewcpe.com , @wasonliw
ช่วงแรกนี้จะ cross sign โดย IdenTrust ไปด้วยกันก่อนครับ
pittaya.com
หัวข้อข่าว > ไอทีเปิดโครงเปิด ?
pittaya.com
กรี๊ด กรี๊ด กรี๊ด
StartSSL? (แต่โดเมนแปลกๆ มันไม่ยอมให้ออก)
ผมแปลกใจมากที่ไม่มี กูเกิล เข้ามาอยู่โผลสมาชิกกลุ่มนี้ด้วย... เพราะพี่แกเรียกร้องเรื่อง SSL/TLS และการเข้ารหัส มาโดยตลอด...
ไม่มีใครเรียกร้อง DNSSEC เลย
Ext HDD โล่งตั้งหลาย TB :'(