Anzeige
Was ein bisschen aussieht wie der Todesstern ist die Übersicht aller CAs. Let's Encrypt ist in Magenta in der linken unteren Bildhälfte zu sehen.
Was ein bisschen aussieht wie der Todesstern ist die Übersicht aller CAs. Let's Encrypt ist in Magenta in der linken unteren Bildhälfte zu sehen. (Bild: Roland Shoemaker/Screenshot: Golem.de)

Let's Encrypt: Ein kostenfreies Zertifikat, alle zwei Sekunden

Was ein bisschen aussieht wie der Todesstern ist die Übersicht aller CAs. Let's Encrypt ist in Magenta in der linken unteren Bildhälfte zu sehen.
Was ein bisschen aussieht wie der Todesstern ist die Übersicht aller CAs. Let's Encrypt ist in Magenta in der linken unteren Bildhälfte zu sehen. (Bild: Roland Shoemaker/Screenshot: Golem.de)

Der Start der neuen Certificate Authority Let's Encrypt hat offenbar recht gut funktioniert. Nach nur rund einem Monat im Betabetrieb ist das Projekt schon die fünftgrößte CA der Welt. Doch es gibt noch einige Aufgaben zu bewältigen.

Auf dem 32C3 in Hamburg hat der EFF-Mitarbeiter Roland Shoemaker den anwesenden Hackern über die ersten Erfahrungen nach dem Launch der freien Certificate Authority Let's Encrypt berichtet. Seit dem Start der offenen Beta hat Let's Encrypt nach eigenen Angaben mehr als 200.000 Zertifikate für 440.000 DNS-Namen ausgestellt. Damit sei das Projekt bereits die fünftgrößte CA weltweit, so Shoemaker.

Anzeige

Er verkündete den Anwesenden, dass sie keinen schnellen Übergang in den endgültigen Produktivbetrieb erwarten sollten: "Wir machen eine Beta im Google-Stil, dass kann also durchaus etwas dauern", sagte er. Doch die Systeme machen offenbar keine größeren Probleme, denn während der ersten zwölf Stunden wurde nach Aussage von Shoemaker alle zwei Sekunden ein neues Zertifikat ausgestellt.

Bislang würden rund 120.000 individuelle Registrierungen von Nutzern vorliegen, die im Schnitt zwei Zertifikate erstellt haben. 80 Prozent der Domain-Namen, für die Zertifikate ausgestellt wurden, hätten bislang keinen Eintrag in den Certificate Transparency Logs gehabt. 66 Prozent von ihnen würden den offiziellen Client nutzen - mittlerweile gibt es aber auch mehr als 30 verschiedene Implementationen für alle verschiedenen Systeme und Wünsche.

Integration mit Hosting-Providern als Ziel

Auch der Mechanismus zum Zurückziehen irrtümlich ausgestellter Zertifikate funktioniere - wurde jedoch bislang nur 2.500-mal genutzt. Shoemaker betonte, dass es nicht das Ziel sei, die größte CA der Welt zu werden, vielmehr solle der Anteil des HTTPS-Traffics nachhaltig erhöht werden. Deshalb sind Privatanwender und kleinere Projekte die Hauptzielgruppe von Let's Encrypt. Aus diesem Grund arbeitet das Team auch mit großen Hosting-Providern zusammen, um eine reibungslose Integration von Let's Encrypt zu ermöglichen - in den USA soll es bereits erste Partnerschaften geben. Wir hatten bei deutschen Providern nachgefragt - hier wird es wohl noch etwas dauern.

In Zukunft will Let's Encrypt eine erweiterte Prüfung einführen, wenn Nutzer, die bereits über ein Zertifikat für ihre Domain verfügen, dieses auf Let's Encrypt umziehen wollen. Dann müssten die Nutzer beweisen, dass sie Kontrolle über den privaten Schlüssel des Zertifikats haben, bevor sie das neue erstellen können. Außerdem bemüht sich das Projekt um die Aufnahme in das CA-Browser-Forum, um künftig auch politisch über die Zukunft von Zertifikaten mitentscheiden zu können. Dafür fehlen Let's Encrypt aber derzeit noch einige notwendige Audits.


eye home zur Startseite
RipClaw 30. Dez 2015

Das merkst du spätestens wenn du die Einkaufspreise mit den Preisen vergleichst die du...

RipClaw 30. Dez 2015

Die haben genug damit zu tun andere zu erpressen z.B. Shopbetreiber oder Seiten für...

RipClaw 30. Dez 2015

Die Zertifikate von CaCert werden erst akzeptiert wenn man das Root Zertifikat von denen...

RipClaw 29. Dez 2015

Genau das kriegen aber viele nicht hin und da will der Let's Encrypt Client ansetzen...

Moriati 29. Dez 2015

Also wenn ich mich da nicht ganz täusche, dann werden und wurden die CA Rootzertifikate...

Kommentieren



Anzeige

  1. Softwareentwickler (m/w) (JavaEE)
    XClinical GmbH, München
  2. ITK-Administrator/in
    Stadt Soltau, Soltau
  3. Applikationsingenieur/in ESP - Systemerprobung im Fahrversuch
    Robert Bosch GmbH, Abstatt
  4. Software Development Engineer C++ (m/w) Low Frequency Solver Technology
    CST - Computer Simulation Technology AG, Darmstadt

Detailsuche



Anzeige
Top-Angebote
  1. NEU: ASUS GeForce GTX 1080 bei Amazon bestellbar
    756,73€ (UVP 789€)
  2. NUR FÜR KURZE ZEIT: BenQ RL2455HM
    154,85€ inkl.Versand (solange der Vorrat reicht)
  3. VORBESTELLBAR: ASUS GeForce GTX 1080 Founders Edition
    789,00€

Weitere Angebote


Folgen Sie uns
       


  1. Sprachassistent

    Voßhoff will nicht mit Siri sprechen

  2. Sailfish OS

    Jolla bringt exklusives Smartphone nur für Entwickler

  3. Projektkommunikation

    Tausende Github-Nutzer haben Kontaktprobleme

  4. Lebensmittel-Lieferdienst

    Amazon Fresh soll doch in Deutschland starten

  5. Buglas

    Verband kritisiert Rückzug der Telekom bei Fiber To The Home

  6. Apple Store

    Apple darf keine Geschäfte in Indien eröffnen

  7. Mitsubishi MRJ90 und MRJ70

    Japans Regionaljet ist erst der Anfang

  8. Keysweeper

    FBI warnt vor Spion in USB-Ladegerät

  9. IBM-Markenkooperation

    Warum Watson in die Sesamstraße zieht

  10. Elektromobilität

    Portalbus soll Staus überfahren



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Doom im Test: Die beste blöde Ballerorgie
Doom im Test
Die beste blöde Ballerorgie
  1. id Software Doom wird Vulkan unterstützen
  2. Id Software PC-Spieler müssen 45 GByte von Steam laden
  3. id Software Dauertod in Doom

Darknet: Die gefährlichen Anonymitätstipps der Drogenhändler
Darknet
Die gefährlichen Anonymitätstipps der Drogenhändler
  1. Privatsphäre 1 Million Menschen nutzen Facebook über Tor
  2. Security Tor-Nutzer über Mausrad identifizieren

Privacy-Boxen im Test: Trügerische Privatheit
Privacy-Boxen im Test
Trügerische Privatheit
  1. Hack von Rüstungskonzern Schweizer Cert gibt Security-Tipps für Unternehmen
  2. APT28 Hackergruppe soll CDU angegriffen haben
  3. Veröffentlichung privater Daten AfD sucht mit Kopfgeld nach "Datendieb"

  1. Re: Dann soll Google ihr Android Update System...

    exxo | 18:20

  2. Datenbank für Spracherkennung lokal installieren...

    Captain | 18:16

  3. Re: Irgendwie kann man wieder gleich beim PC...

    Spiritogre | 18:13

  4. Re: Grafikleistung

    Yeeeeeeeeha | 18:08

  5. Re: Quote ist bekloppte Idee

    most | 18:08


  1. 17:50

  2. 17:01

  3. 14:53

  4. 13:39

  5. 12:47

  6. 12:30

  7. 12:04

  8. 12:03


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel