Zum Hauptinhalt springen

1. Einführung (Introduction)

1. Einführung (Introduction)

Die Spezifikation Automatic Certificate Management Environment (ACME) [RFC8555] beschreibt Verfahren zur Validierung der Kontrolle über Domainnamen mittels HTTP und DNS. Erfahrungen aus dem Betrieb haben gezeigt, dass es auch nützlich ist, die Domainkontrolle allein über die TLS-Schicht validieren zu können. Dies ermöglicht insbesondere Hosting-Anbietern, Content Distribution Networks (CDNs) und TLS-terminierenden Load Balancern, die Domainkontrolle zu validieren, ohne das HTTP-Verhalten ihrer Backends zu ändern.

Dieses Dokument spezifiziert einen neuen TLS-basierten Challenge-Typ, tls-alpn-01. Diese Challenge erfordert die Aushandlung eines neuen Anwendungsschichtprotokolls mithilfe der TLS Application-Layer Protocol Negotiation (ALPN) Extension [RFC7301]. Da dieses Protokoll nicht auf einer bereits vorhandenen Installationsbasis aufsetzt, erfordert die Durchführung von tls-alpn-01-Challenges Änderungen durch Dienstanbieter und ist damit ausdrücklich ein Opt-in-Verfahren. Weil Dienstanbieter zur Implementierung von tls-alpn-01 aktiv neuen Code bereitstellen müssen, können in diesem Code strengere Kontrollen festgelegt werden, was zu einer stärkeren Validierungsmethode führt.