Passa al contenuto principale

1. Introduzione (Introduction)

1. Introduzione (Introduction)

La specifica Automatic Certificate Management Environment (ACME) [RFC8555] descrive metodi per validare il controllo dei nomi di dominio tramite HTTP e DNS. L'esperienza di distribuzione ha mostrato che e utile poter validare il controllo del dominio anche usando solo il livello TLS. In particolare, questo consente a provider di hosting, Content Distribution Networks (CDN) e bilanciatori di carico che terminano TLS di validare il controllo del dominio senza modificare il comportamento HTTP dei propri backend.

Questo documento specifica un nuovo tipo di challenge basato su TLS, tls-alpn-01. Questa challenge richiede di negoziare un nuovo protocollo a livello applicativo usando l'estensione TLS Application-Layer Protocol Negotiation (ALPN) [RFC7301]. Poiche questo protocollo non si basa su una base di distribuzione preesistente, la capacita di completare challenge tls-alpn-01 richiede modifiche da parte dei fornitori di servizi, rendendola esplicitamente una procedura opt-in. Poiche i fornitori di servizi devono distribuire attivamente nuovo codice per implementare tls-alpn-01, e possibile specificare controlli piu forti in tale codice, ottenendo un metodo di validazione piu robusto.