Zum Hauptinhalt Zur Navigation Zur Suche

Let's Encrypt: Gratis-Zertifikate ab September verfügbar

Ab Mitte September sollen alle Nutzer gratis Zertifikate von Let's Encrypt erhalten können. Bereits in einem Monat will das Team Zertifikate für ausgesuchte Webseite verteilen.
/ Sebastian Grüner
88 Kommentare Auf Google folgen (öffnet im neuen Fenster)
Die gemeinnützige Zertifizierungsstelle beginnt im September mit ihrer Arbeit. (Bild: Let's Encrypt)
Die gemeinnützige Zertifizierungsstelle beginnt im September mit ihrer Arbeit. Bild: Let's Encrypt

Mitte September will(öffnet im neuen Fenster) die noch im Aufbau befindliche gemeinnützige Zertifizierungsstelle (CA) Let's Encrypt ihre Arbeit komplett aufnehmen. Das gibt sie bekannt, kurz nachdem sie ihre Wurzelzertifikate erstellt hat. Ab diesem Zeitpunkt können sich alle Interessierten um die kostenlosen Zertifikate für ihre eigenen Webseiten bemühen.

Sollte dieser Plan eingehalten werden können, hätten es die Beteiligten mit Unterstützung von Mozilla, der EFF und einigen Unternehmen geschafft, in weniger als einem Jahr die CA aufzubauen. Angesichts der vielen damit verbundenen Schwierigkeiten sei dies "eine ziemlich große Leistung", heißt es in der Ankündigung.

Testphase beginnt Ende Juli

Um die Arbeitsweise von Let's Encrypt zu überprüfen und notfalls noch Gegenmaßnahmen vor der allgemeinen Verfügbarkeit starten zu können, sollen bereits ab Ende Juli erste Zertifikate für Endnutzer ausgestellt werden. Diese seien aber zunächst nur auf einige vorher überprüfte Domains beschränkt.

Es ist davon auszugehen, dass die Zertifikate zuerst mit den Webseiten der Sponsoren getestet werden. Neben den Diensten von Mozilla und der EFF könnte dies etwa auch für das Webhosting-Angebot von Wordpress.com gelten, da auch dessen Betreiberunternehmen Automattic die nichtkommerzielle CA unterstützt.

Noch wird die Signatur der CA Identrust aber nicht verwendet, so dass das Wurzelzertifikat von Let's Encrypt im eingesetzten Client vorhanden sein muss. Bis die einzelnen Browser dies umgesetzt haben, können Anwender das Zertifikat aber auch schon selbst installieren.(öffnet im neuen Fenster) Das sollte natürlich nur geschehen, wenn sie der CA vertrauen. Mit der allgemeinen Verfügbarkeit des Dienstes sollen aber sämtliche ausgestellten Zertifikate auch von Identrust signiert sein, wodurch die gängigen Browser damit verschlüsselte Verbindungen automatisch als vertrauenswürdig einstufen.


Relevante Themen