ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-21, Tuesday
☁️ ක්ලවුඩ් තාක්ෂණය · 🕒 කියවීමට විනාඩි 2 · 👁 1

AWS Certificate Manager දැන් ACME සමඟ TLS සත්‍යාපන ස්වයංක්‍රීය කිරීම – ශ්‍රී ලංකා සංවර්ධකයින්ට නව හැකියාව

AWS Certificate Manager දැන් ACME සමඟ TLS සත්‍යාපන ස්වයංක්‍රීය කිරීම – ශ්‍රී ලංකා සංවර්ධකයින්ට නව හැකියාව

ඔබේ වෙබ් ඇප්ලිකේෂන් සඳහා TLS සත්‍යාපන (certificates) කළමනාකරණය කරනවා නම්, කාලය ඉක්මවා යන සත්‍යාපන නිසා සේවාව නවත්වීමේ වේදනාව ඔබට හුරුපුරුදුයි. සත්‍යාපන වල කාල සීමා කෙටි වෙමින්, 2027 මාර්තු සිට 100 දින, 2029 වන විට 47 දින බව CA/B Forum නියම කර ඇති නිසා, අතින් අලුත් කිරීම අතිශය අසීරු වෙයි.

ඇමෙරිකානු Amazon Web Services (AWS) මේ අවශ්‍යතාවයට පිළිතුරු ලෙස, AWS Certificate Manager (ACM) තුළ ACME (Automatic Certificate Management Environment) ප්‍රොටෝකෝලය සමග පොදු TLS සත්‍යාපන නිකුත් කිරීමේ හැකියාව එක් කරයි. ACME යනු Let’s Encrypt වැනි සේවා භාවිතා කරන, සත්‍යාපන ඉල්ලීම්, අලුත් කිරීම සහ අවලංගු කිරීම සියල්ලම ස්වයංක්‍රීයව කළ හැකි විවෘත ප්‍රොටෝකෝලයක්. දැන් ACM හිමිකරුවන්ට, Certbot, cert‑manager, acme.sh වැනි ඕනෑම ACMEv2‑අනුකූල ගනුදෙනුකරුවකු සමඟ සත්‍යාපන ලබා ගත හැක.

මෙම නවීකරණය වැදගත් කාරණා

  • සියළුම සත්‍යාපන ACM එකේම මධ්‍යස්ථානයකින් කළමනාකරණය කළ හැකි අතර, පිටත CA භාවිතයෙන් පලවෙනි පාලනය අවශ්‍ය නොවේ.
  • IAM රෝල් සමඟ External Account Binding (EAB) මගින් සත්‍යාපන ඉල්ලීම් සඳහා අත්‍යවශ්‍ය අවසර පාලනයක් සැකසිය හැක.
  • Domain scope (ඩොමේන් පරාස) නියම කර, සංවිධානයේ සම්පූර්ණ ප්‍රතිපත්තියට අනුකූලව සත්‍යාපන ඉල්ලීම් සීමා කළ හැක.
  • AWS CloudTrail, CloudWatch සහ ACM දැනුම්දීම් මගින් සත්‍යාපන ඉල්ලීම්, කාර්ය සාධන මැනුම් සහ කාල සීමා ගැන පූර්ණ දෘශ්‍යතාවයක් ලැබේ.

ආරම්භක පියවර ලෙස, පරිපාලකයා ACME අන්තර්මුඛයක් (endpoint) සකස් කර, EAB ක්‍රෙඩෙන්ෂියල් ලබා දී, ඩොමේන් වල සත්‍යාපන නිකුත් කිරීමේ හැකියාව තහවුරු කරයි. ඒ අනුව, යෙදුම් හිමිකරු DNS සත්‍යාපන කළ නොහැකිව, EAB ක්‍රෙඩෙන්ෂියල් භාවිතා කර සත්‍යාපන ඉල්ලීම් කරයි. මෙය DNS යතුරු බෙදා නොදෙමින් සත්‍යාපන ස්වයංක්‍රීය කිරීමේ අවශ්‍යතාවය පූරණය කරයි.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

ශ්‍රී ලංකාවේ තාක්ෂණ සමාජය, විශේෂයෙන් සොෆ්ට්වෙයා සංවර්ධකයින්, DevOps කණ්ඩායම් සහ ව්‍යාපාරිකයින්, මේ නවීකරණයෙන් විශාල ප්‍රයෝජන ලබයි.

  • විකාශකයන් – ACME‑අනුකූල client එකක් (උදා: Certbot) භාවිතා කර, සියලුම පරිසරයන් (on‑prem, AWS, Kubernetes) තුළ සත්‍යාපන ස්වයංක්‍රීය කළ හැක. මෙයින් අතින් කළමනාකරණය කිරීමේ වේලාව අඩු වී, නිෂ්පාදන ගුණාත්මකතාව වැඩිවේ.
  • ව්‍යාපාර – එකම AWS පරිසරයෙන් සියලුම සත්‍යාපන නිරීක්ෂණය, අධීක්ෂණය සහ අලුත් කිරීම කළමනාකරණය කිරීමෙන් ආරක්ෂණ අවදානම් අඩු වේ. CloudTrail ලොග් සහ CloudWatch මැනුම් මගින් අධිකාරී පාලනය සහ අනුග්‍රහය ලබාගත හැක.
  • ඉගෙනුම් ආකාරය – ශ්‍රී ලංකාවේ තාක්ෂණ පාඨමාලා, සන්නිවේදන තාක්ෂණ (ICT) ව්‍යාපෘති හා සමාජික සංවර්ධන වැඩසටහන් සඳහා ACME‑සහාය ඇති ACM නවතම කාර්ය සාධන කුසලතා ඉගැන්වීමට සුදුසු වේ.

අවසන් වශයෙන්, AWS ACM හි ACME සහාය, TLS සත්‍යාපන කළමනාකරණයේ අඩුපාඩු දුරස් කරමින්, ශ්‍රී ලංකා තාක්ෂණ ක්ෂේත්‍රයට තද පදනමක් සපයයි. ඔබත් දැන්ම ACM ACME endpoint එකක් සකස් කර, ඔබේ සේවා ආරක්ෂිතව, ස්වයංක්‍රීයව, සහ පාලනයට පහසු ලෙස පවත්වා ගන්න.

💡 ඔබේ සංවිධානයේ ACME endpoint එක අදම සකස් කර, TLS සත්‍යාපන ස්වයංක්‍රීය කරමු!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
AWS News ↗
#AWS #ACME #TLS #Sri Lanka #DevOps