1. Einführung (Introduction)
1. Einführung (Introduction)
Die Spezifikation Automatic Certificate Management Environment (ACME) [RFC8555] beschreibt Verfahren zur Validierung der Kontrolle über Domainnamen mittels HTTP und DNS. Erfahrungen aus dem Betrieb haben gezeigt, dass es auch nützlich ist, die Domainkontrolle allein über die TLS-Schicht validieren zu können. Dies ermöglicht insbesondere Hosting-Anbietern, Content Distribution Networks (CDNs) und TLS-terminierenden Load Balancern, die Domainkontrolle zu validieren, ohne das HTTP-Verhalten ihrer Backends zu ändern.
Dieses Dokument spezifiziert einen neuen TLS-basierten Challenge-Typ, tls-alpn-01. Diese Challenge erfordert die Aushandlung eines neuen Anwendungsschichtprotokolls mithilfe der TLS Application-Layer Protocol Negotiation (ALPN) Extension [RFC7301]. Da dieses Protokoll nicht auf einer bereits vorhandenen Installationsbasis aufsetzt, erfordert die Durchführung von tls-alpn-01-Challenges Änderungen durch Dienstanbieter und ist damit ausdrücklich ein Opt-in-Verfahren. Weil Dienstanbieter zur Implementierung von tls-alpn-01 aktiv neuen Code bereitstellen müssen, können in diesem Code strengere Kontrollen festgelegt werden, was zu einer stärkeren Validierungsmethode führt.