
Panang säkrare än någonsin
Den som besöker Panangs webbsida har kanske märkt en liten men viktig skillnad, närmare bestämt ett ”s”. Vi använder oss numera av HTTPS (SSL, Secure Sockets Layer/TLS, Transport Layer Security) i stället för vanlig HTTP. Vad gör då det för skillnad? Enkelt uttryckt innebär det att kommunikationen med vår webbsida numera är krypterad och inte ska kunna läsas av utomstående, och att man som besökare ska kunna vara helt säker på att det verkligen är Panang som man kommunicerar med och ingen annan. HTTPS börjar mer och mer bli standard på nätet. Google, Facebook, YouTube och Wikipedia har till exempel alla gått över till att använda sig av HTTPS, och Google har även meddelat att webbsidor som använder sig av det gynnas av deras algoritmer.
Let’s Encrypt – HTTPS för alla
Att implementera HTTPS har tidigare varit någorlunda komplicerat, inte minst vad gäller att skaffa sig ett giltigt certifikat som accepteras av de olika webbläsare som finns. Let’s Encrypt är en certifikatutfärdare som siktar på att ändra detta, genom att utfärda HTTPS-certifikat gratis till alla som äger ett domännamn och samtidigt betydligt förenkla processen. Deras målsättning är att göra krypterad kommunikation till standard på nätet, och bakom dem står bland andra Mozilla, Electronic Frontier Foundation, Cisco och Akamai Technologies. Enligt vår utvecklare Fredric, som var den som implementerade Let’s Encrypt på Panangs webbsida, så:
Det är så pass enkelt att det kommer förändra internet. Inte i den mån att ”vanliga människor” skulle kunna öppna upp terminalen och fixa det, men i den mån att hosting-leverantörer skulle kunna automatisera processen (skriva ett script) och erbjuda gratis SSL via ett knapptryck.
Öppen beta
Let’s Encrypts certifikat stöds nu av alla de större webbläsarna, och 3 december meddelade man också att man gick in i öppen beta, vilket innebär att vem som helst nu kan ansöka om certifikat från dem. Kryptering av all kommunikation på nätet kanske ogillas av NSA och liknande organisationer, men för folk i allmänhet kommer det definitivt leda till förbättrad säkerhet och integritet. Det är fortfarande en bit kvar tills all kommunikation på nätet är krypterad, men Let’s Encrypt är ett stort steg i rätt riktning.