Разработчики Fedora Linux объявили о включении в штатные репозитории Fedora 23 и Rawhide пакета с клиентским ПО для работы с общедоступным удостоверяющим центром Let’s Encrypt, контролируемым сообществом. В пакете поставляется утилита letsencrypt, которая реализует средства для генерации, обновления и отзыва сертификатов, а также предоставляет несколько видов верификации владения доменом, необходимой для получения сертификата.
Основные методы верификации:
- Ручной метод: генерация кода подтверждения и его копирование в файл «.well-known/acme-challenge/anotherrandomthinghere», относительно корня web-сервера;
- Самодостаточная проверка: на время проверки letsencrypt берёт на себя функции http-сервера, связанного с верифицируемым доменом, и напрямую отвечает на запросы сервиса;
- Проверка через автоматизированное создание файлов к корне web-сервера (клиент letsencrypt должет запускаться на сервере, где работает сайт проверяемого домена).