Abo
  • Services:
Anzeige
Let's Encrypt wächst weiterhin schnell.
Let's Encrypt wächst weiterhin schnell. (Bild: Techfruit)

Let's Encrypt: 1 Million freie Zertifikate und ein paar Probleme

Let's Encrypt wächst weiterhin schnell.
Let's Encrypt wächst weiterhin schnell. (Bild: Techfruit)

Let's Encrypt wächst rasant - nach wenigen Monaten gibt es bereits eine Million Zertifikate. Doch in der Betaphase gibt es nach wie vor einige Probleme und Beschränkungen.

Die freie Certificate Authority Let's Encrypt hat bereits eine Million Zertifikate ausgestellt, wie die Organisation in einem Blogbeitrag schreibt. Insgesamt seien rund 2,5 Millionen Domainnamen mit den Zertifikaten abgesichert worden, 90 Prozent davon hätten zuvor keine Verschlüsselung angeboten, schreiben die Macher. Ein paar Probleme gibt es jedoch noch in der Betaphase.

Anzeige

Von den eine Million ausgestellten Zertifikaten sind nach Angaben der Let's-Encrypt-Statistiken über 800.000 nicht ausgelaufen, was eine aktive Nutzung zeigt. Derzeit müssen die Zertifikate noch nach 90 Tagen manuell oder per Cron-Job erneuert werden - ein Prozess, der künftig automatisiert werden soll.

Für größere Hoster oder Betreiber komplexer Webseiten dürften einige der Limitierungen nach wie vor problematisch sein. So können pro Domainname maximal 100 Subdomains abgesichert werden, außerdem gibt es ein Limit für Zertifikate, die von einer bestimmten IP-Adresse aus erstellt werden können. Eine weitere Beschränkung, die sich jedoch durch Testen in der Staging-Umgebung vermeiden lassen sollte, ist die erneute Registrierung einer Domain innerhalb kurzer Zeit - derzeit gibt es ein Limit von fünf Anträgen pro Domain pro Woche.

Probleme für Windows-XP-Clients

Probleme gibt es außerdem für Windows-XP-Clients. Let's Encrypt ist derzeit noch auf das Cross-Signing mit Identrust angewiesen, weil das Root-Zertifikat der Initiative noch nicht in den großen Browsern akzeptiert wird. Teil des Deals ist aber offenbar, dass keine Zertifikate für die Endung .mil, für den militärischen Gebrauch, ausgestellt werden dürfen. Windows XP unterstützt jedoch keine Einschränkungen für den Geltungsbereich von Zertifikaten. Für Windows XP mit SP3 könnte das Problem langfristig behoben werden. Frühere Versionen des Betriebssystems dürften auch künftig nicht unterstützt werden, weil diese keine SHA2-Zertifikate akzeptieren.

Als Reaktion auf unseren Artikel "Vorerst keine automatische Unterstützung" von Let's Encrypt hat sich ein Leser bei uns gemeldet, der selbst nochmal bei seinem Hoster nach Let's-Encrypt-Unterstützung gefragt hatte. Hetzner teilte ihm seinen Angaben zufolge mit: "Es wird was kommen, aber es wird wohl nicht Let's Encrypt werden. Einführung ist für circa April geplant." Wir sind gespannt.

Das Projekt wird von der Internet Security Research Group in Kalifornien betrieben. Diese wird unterstützt von Mozilla, der Electronic Frontier Foundation (EFF), Cisco, Akamai, der Stanford Law School und CoreOS.


eye home zur Startseite
ikhaya 12. Mär 2016

Es ist eine "offene Beta", da ist es wichtig wenn Fehlerkorrekturen schnellstmöglich an...

Schnarchnase 11. Mär 2016

Das gilt nur für EV-Zertifikate, die normalen laufen in der Regel immer...

NeoCronos 10. Mär 2016

Ich bin mir nicht sicher ob eine https Verbindung bei einem nicht mehr gewartetem System...

Apfelbrot 09. Mär 2016

Bin ich zu blöde oder wo soll hier das Problem sein? Man signiert einfach keine...

p90 09. Mär 2016

Das ist aber alles Sache der Domainvergabestellen und nicht die der CAs. So hat man...



Anzeige

Stellenmarkt
  1. Robert Bosch Power Tools GmbH, Leinfelden-Echterdingen
  2. ALD Vacuum Technologies GmbH, Hanau
  3. censhare AG, München, Freiburg im Breisgau
  4. GIGATRONIK München GmbH, München


Anzeige
Top-Angebote
  1. 147,89€ (Vergleichspreis ab 219€)
  2. 79,90€

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Globale SAP-Anwendungsunterstützung durch Outsourcing
  2. Praxiseinsatz, Nutzen und Grenzen von Hadoop und Data Lakes


  1. Megaupload

    Dotcom droht bei Auslieferung volle Anklage in den USA

  2. PC-Markt

    Unternehmen geben deutschen PC-Käufen einen Schub

  3. Ungepatchte Sicherheitslücke

    Google legt sich erneut mit Microsoft an

  4. Torus

    CoreOS gibt weitere Eigenentwicklung auf

  5. Hololens

    Verbesserte AR-Brille soll nicht vor 2019 kommen

  6. Halo Wars 2 im Test

    Echtzeit-Strategie für Supersoldaten

  7. Autonome Systeme

    Microsoft stellt virtuelle Testplattform für Drohnen vor

  8. Limux

    Die tragische Geschichte eines Leuchtturm-Projekts

  9. Betriebssysteme

    Linux 4.10 beschleunigt und verbessert

  10. Supercomputer

    Der erste Exaflops-Rechner wird in China gebaut



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Ex-Verfassungsgerichtspräsident Papier: Die Politik stellt sich beim BND-Gesetz taub
Ex-Verfassungsgerichtspräsident Papier
Die Politik stellt sich beim BND-Gesetz taub
  1. NSA-Ausschuss SPD empört über "Schweigekartell" der US-Konzerne
  2. Reporter ohne Grenzen Klage gegen BND-Überwachung teilweise gescheitert
  3. Drohnenkrieg USA räumen Datenweiterleitung über Ramstein ein

Anet A6 im Test: Wenn ein 3D-Drucker so viel wie seine Teile kostet
Anet A6 im Test
Wenn ein 3D-Drucker so viel wie seine Teile kostet
  1. Bat Bot Die Fledermaus wird zum Roboter
  2. Kickstarter / NexD1 Betrugsvorwürfe gegen 3D-Drucker-Startup
  3. 3D-Druck Spanische Architekten drucken eine Brücke

EU-Funkanlagenrichtlinie: Mit dem Router-Lockdown kommt das absolute Chaos
EU-Funkanlagenrichtlinie
Mit dem Router-Lockdown kommt das absolute Chaos
  1. Freie Software Gemeinnützigkeit-as-a-Service gibt es auch in Europa
  2. CPU-Architektur RISC-V soll dominierende Architektur werden
  3. IETF-Standard Erste Quic-Tests kommen noch diesen Sommer

  1. Re: Interview mit Stadtrat Anne Hüber

    bjs | 18:41

  2. Re: Es heißt -flops nicht -flop

    wp (Golem.de) | 18:41

  3. "keine besondere Laserpräzision notwendig"

    Johannes Kurz | 18:39

  4. Re: Googles Sicherheitsforscher Mateusz Jurczyk

    AnonymerHH | 18:35

  5. Re: Fällt das nicht auf wenn so ein Stick am...

    Andre S | 18:33


  1. 18:33

  2. 17:38

  3. 16:38

  4. 16:27

  5. 15:23

  6. 14:00

  7. 13:12

  8. 12:07


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel