Abo
  • Services:
Anzeige
Let's Encrypt wächst weiterhin schnell.
Let's Encrypt wächst weiterhin schnell. (Bild: Techfruit)

Let's Encrypt: 1 Million freie Zertifikate und ein paar Probleme

Let's Encrypt wächst weiterhin schnell.
Let's Encrypt wächst weiterhin schnell. (Bild: Techfruit)

Let's Encrypt wächst rasant - nach wenigen Monaten gibt es bereits eine Million Zertifikate. Doch in der Betaphase gibt es nach wie vor einige Probleme und Beschränkungen.

Die freie Certificate Authority Let's Encrypt hat bereits eine Million Zertifikate ausgestellt, wie die Organisation in einem Blogbeitrag schreibt. Insgesamt seien rund 2,5 Millionen Domainnamen mit den Zertifikaten abgesichert worden, 90 Prozent davon hätten zuvor keine Verschlüsselung angeboten, schreiben die Macher. Ein paar Probleme gibt es jedoch noch in der Betaphase.

Anzeige

Von den eine Million ausgestellten Zertifikaten sind nach Angaben der Let's-Encrypt-Statistiken über 800.000 nicht ausgelaufen, was eine aktive Nutzung zeigt. Derzeit müssen die Zertifikate noch nach 90 Tagen manuell oder per Cron-Job erneuert werden - ein Prozess, der künftig automatisiert werden soll.

Für größere Hoster oder Betreiber komplexer Webseiten dürften einige der Limitierungen nach wie vor problematisch sein. So können pro Domainname maximal 100 Subdomains abgesichert werden, außerdem gibt es ein Limit für Zertifikate, die von einer bestimmten IP-Adresse aus erstellt werden können. Eine weitere Beschränkung, die sich jedoch durch Testen in der Staging-Umgebung vermeiden lassen sollte, ist die erneute Registrierung einer Domain innerhalb kurzer Zeit - derzeit gibt es ein Limit von fünf Anträgen pro Domain pro Woche.

Probleme für Windows-XP-Clients

Probleme gibt es außerdem für Windows-XP-Clients. Let's Encrypt ist derzeit noch auf das Cross-Signing mit Identrust angewiesen, weil das Root-Zertifikat der Initiative noch nicht in den großen Browsern akzeptiert wird. Teil des Deals ist aber offenbar, dass keine Zertifikate für die Endung .mil, für den militärischen Gebrauch, ausgestellt werden dürfen. Windows XP unterstützt jedoch keine Einschränkungen für den Geltungsbereich von Zertifikaten. Für Windows XP mit SP3 könnte das Problem langfristig behoben werden. Frühere Versionen des Betriebssystems dürften auch künftig nicht unterstützt werden, weil diese keine SHA2-Zertifikate akzeptieren.

Als Reaktion auf unseren Artikel "Vorerst keine automatische Unterstützung" von Let's Encrypt hat sich ein Leser bei uns gemeldet, der selbst nochmal bei seinem Hoster nach Let's-Encrypt-Unterstützung gefragt hatte. Hetzner teilte ihm seinen Angaben zufolge mit: "Es wird was kommen, aber es wird wohl nicht Let's Encrypt werden. Einführung ist für circa April geplant." Wir sind gespannt.

Das Projekt wird von der Internet Security Research Group in Kalifornien betrieben. Diese wird unterstützt von Mozilla, der Electronic Frontier Foundation (EFF), Cisco, Akamai, der Stanford Law School und CoreOS.


eye home zur Startseite
ikhaya 12. Mär 2016

Es ist eine "offene Beta", da ist es wichtig wenn Fehlerkorrekturen schnellstmöglich an...

Schnarchnase 11. Mär 2016

Das gilt nur für EV-Zertifikate, die normalen laufen in der Regel immer...

NeoCronos 10. Mär 2016

Ich bin mir nicht sicher ob eine https Verbindung bei einem nicht mehr gewartetem System...

Apfelbrot 09. Mär 2016

Bin ich zu blöde oder wo soll hier das Problem sein? Man signiert einfach keine...

p90 09. Mär 2016

Das ist aber alles Sache der Domainvergabestellen und nicht die der CAs. So hat man...



Anzeige

Stellenmarkt
  1. Schwarz IT Infrastructure & Operations Services GmbH & Co. KG, Neckarsulm
  2. Robert Bosch GmbH, Abstatt
  3. Bayerisches Landesamt für Gesundheit und Lebensmittelsicherheit, Erlangen
  4. Robert Bosch GmbH, Stuttgart-Feuerbach


Anzeige
Spiele-Angebote
  1. 40,99€
  2. 1,99€

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Globale SAP-Anwendungsunterstützung durch Outsourcing


  1. App Store

    Apple verbietet Preishinweise in App-Bezeichnungen

  2. Software-Update

    Tesla-Autopilot 2.0 bis 130 km/h aktiv

  3. Terminverwaltung

    Googles Kalender-App fürs iPad erweitert

  4. Arbeitsplätze

    Audi-Belegschaft verlangt E-Autoproduktion in Deutschland

  5. Cloud Native Con

    Kubernetes 1.6 versteckt Container-Dienste

  6. Blizzard

    Heroes of the Storm 2.0 bekommt Besuch aus Diablo

  7. APT29

    Staatshacker nutzen Tors Domain-Fronting

  8. Stellenanzeige

    Netflix führt ausgefeilten Kampf gegen illegale Kopien

  9. Xbox One

    Neue Firmware mit Beam und Erfolgsmonitoring

  10. Samsung

    Neue Gear 360 kann in 4K filmen



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Technik-Kritiker: Jaron Lanier will Facebook zerschlagen
Technik-Kritiker
Jaron Lanier will Facebook zerschlagen
  1. Kamera Facebook macht schicke Bilder und löscht sie dann wieder
  2. Dieter Lauinger Minister fordert Gesetz gegen Hasskommentare noch vor Wahl
  3. Messenger Facebook sagt "Daumen runter"

Mass Effect Andromeda im Test: Zwischen galaktisch gut und kosmischem Kaffeekränzchen
Mass Effect Andromeda im Test
Zwischen galaktisch gut und kosmischem Kaffeekränzchen
  1. Mass Effect Andromeda im Technik-Test Frostbite für alle Rollenspieler
  2. Mass Effect Countdown für Andromeda
  3. Mass Effect 4 Ansel und Early Access für Andromeda

D-Wave: Quantencomputer oder Computer mit Quanteneffekten?
D-Wave
Quantencomputer oder Computer mit Quanteneffekten?
  1. IBM Q Qubits as a Service
  2. Rechentechnik Ein Bauplan für einen Quantencomputer

  1. Re: Elektro SUV = Schwachsinn

    jmhk1103 | 08:39

  2. Sinn?

    deefens | 08:38

  3. Ist das System auch mit Echo kompatibel?

    Astarioth | 08:31

  4. Re: Es handelt sich nur um Streams.

    ffrhh | 08:30

  5. Re: Auch für RC-Helikopter?

    Basti K | 08:28


  1. 08:27

  2. 07:40

  3. 07:27

  4. 07:13

  5. 18:40

  6. 18:19

  7. 18:01

  8. 17:43


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel