Abo
  • Services:
Anzeige
Was ein bisschen aussieht wie der Todesstern ist die Übersicht aller CAs. Let's Encrypt ist in Magenta in der linken unteren Bildhälfte zu sehen.
Was ein bisschen aussieht wie der Todesstern ist die Übersicht aller CAs. Let's Encrypt ist in Magenta in der linken unteren Bildhälfte zu sehen. (Bild: Roland Shoemaker/Screenshot: Golem.de)

Let's Encrypt: Ein kostenfreies Zertifikat, alle zwei Sekunden

Was ein bisschen aussieht wie der Todesstern ist die Übersicht aller CAs. Let's Encrypt ist in Magenta in der linken unteren Bildhälfte zu sehen.
Was ein bisschen aussieht wie der Todesstern ist die Übersicht aller CAs. Let's Encrypt ist in Magenta in der linken unteren Bildhälfte zu sehen. (Bild: Roland Shoemaker/Screenshot: Golem.de)

Der Start der neuen Certificate Authority Let's Encrypt hat offenbar recht gut funktioniert. Nach nur rund einem Monat im Betabetrieb ist das Projekt schon die fünftgrößte CA der Welt. Doch es gibt noch einige Aufgaben zu bewältigen.

Auf dem 32C3 in Hamburg hat der EFF-Mitarbeiter Roland Shoemaker den anwesenden Hackern über die ersten Erfahrungen nach dem Launch der freien Certificate Authority Let's Encrypt berichtet. Seit dem Start der offenen Beta hat Let's Encrypt nach eigenen Angaben mehr als 200.000 Zertifikate für 440.000 DNS-Namen ausgestellt. Damit sei das Projekt bereits die fünftgrößte CA weltweit, so Shoemaker.

Anzeige

Er verkündete den Anwesenden, dass sie keinen schnellen Übergang in den endgültigen Produktivbetrieb erwarten sollten: "Wir machen eine Beta im Google-Stil, dass kann also durchaus etwas dauern", sagte er. Doch die Systeme machen offenbar keine größeren Probleme, denn während der ersten zwölf Stunden wurde nach Aussage von Shoemaker alle zwei Sekunden ein neues Zertifikat ausgestellt.

Bislang würden rund 120.000 individuelle Registrierungen von Nutzern vorliegen, die im Schnitt zwei Zertifikate erstellt haben. 80 Prozent der Domain-Namen, für die Zertifikate ausgestellt wurden, hätten bislang keinen Eintrag in den Certificate Transparency Logs gehabt. 66 Prozent von ihnen würden den offiziellen Client nutzen - mittlerweile gibt es aber auch mehr als 30 verschiedene Implementationen für alle verschiedenen Systeme und Wünsche.

Integration mit Hosting-Providern als Ziel

Auch der Mechanismus zum Zurückziehen irrtümlich ausgestellter Zertifikate funktioniere - wurde jedoch bislang nur 2.500-mal genutzt. Shoemaker betonte, dass es nicht das Ziel sei, die größte CA der Welt zu werden, vielmehr solle der Anteil des HTTPS-Traffics nachhaltig erhöht werden. Deshalb sind Privatanwender und kleinere Projekte die Hauptzielgruppe von Let's Encrypt. Aus diesem Grund arbeitet das Team auch mit großen Hosting-Providern zusammen, um eine reibungslose Integration von Let's Encrypt zu ermöglichen - in den USA soll es bereits erste Partnerschaften geben. Wir hatten bei deutschen Providern nachgefragt - hier wird es wohl noch etwas dauern.

In Zukunft will Let's Encrypt eine erweiterte Prüfung einführen, wenn Nutzer, die bereits über ein Zertifikat für ihre Domain verfügen, dieses auf Let's Encrypt umziehen wollen. Dann müssten die Nutzer beweisen, dass sie Kontrolle über den privaten Schlüssel des Zertifikats haben, bevor sie das neue erstellen können. Außerdem bemüht sich das Projekt um die Aufnahme in das CA-Browser-Forum, um künftig auch politisch über die Zukunft von Zertifikaten mitentscheiden zu können. Dafür fehlen Let's Encrypt aber derzeit noch einige notwendige Audits.


eye home zur Startseite
RipClaw 30. Dez 2015

Das merkst du spätestens wenn du die Einkaufspreise mit den Preisen vergleichst die du...

RipClaw 30. Dez 2015

Die haben genug damit zu tun andere zu erpressen z.B. Shopbetreiber oder Seiten für...

RipClaw 30. Dez 2015

Die Zertifikate von CaCert werden erst akzeptiert wenn man das Root Zertifikat von denen...

RipClaw 29. Dez 2015

Genau das kriegen aber viele nicht hin und da will der Let's Encrypt Client ansetzen...

Moriati 29. Dez 2015

Also wenn ich mich da nicht ganz täusche, dann werden und wurden die CA Rootzertifikate...



Anzeige

Stellenmarkt
  1. ASYS Automatisierungssysteme GmbH, Dornstadt bei Ulm
  2. CNS-IT GmbH, Filderstadt
  3. über Ratbacher GmbH, Raum Hamburg
  4. Robert Bosch GmbH, Böblingen


Anzeige
Spiele-Angebote
  1. 59,99€/69,99€ (Vorbesteller-Preisgarantie)
  2. 4,99€
  3. (-43%) 22,99€

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Globale SAP-Anwendungsunterstützung durch Outsourcing


  1. Cloud Native Con

    Kubernetes 1.6 versteckt Container-Dienste

  2. Blizzard

    Heroes of the Storm 2.0 bekommt Besuch aus Diablo

  3. APT29

    Staatshacker nutzen Tors Domain-Fronting

  4. Stellenanzeige

    Netflix' führt ausgefeilten Kampf gegen Raubkopien

  5. Xbox One

    Neue Firmware mit Beam und Erfolgsmonitoring

  6. Samsung

    Neue Gear 360 kann in 4K filmen

  7. DeX im Hands On

    Samsung bringt eigene Desktop-Umgebung für Smartphones

  8. Galaxy S8 und S8+ im Kurztest

    Samsung setzt auf lang gezogenes Display und Bixby

  9. Erazer-Serie

    Medion bringt mehrere Komplett-PCs mit AMDs Ryzen heraus

  10. DJI

    Drohnen sollen ihre Position und ihre ID funken



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Android O im Test: Oreo, Ovomaltine, Orange
Android O im Test
Oreo, Ovomaltine, Orange
  1. Android O Alte Crypto raus und neuer Datenschutz rein
  2. Developer Preview Google veröffentlicht erste Vorschau von Android O
  3. Android O Google will Android intelligenter machen

Buch - Apple intern: "Die behandeln uns wie Sklaven"
Buch - Apple intern
"Die behandeln uns wie Sklaven"
  1. iPhone Apple soll A11-Chip in 10-nm-Verfahren produzieren
  2. WatchOS 3.2 und TVOS 10.2 Apple Watch mit Kinomodus und Apple TV mit fixem Scrollen
  3. Patentantrag Apple will iPhone ins Macbook stecken

Lithium-Akkus: Durchbruch verzweifelt gesucht
Lithium-Akkus
Durchbruch verzweifelt gesucht
  1. Super MCharge Smartphone-Akku in 20 Minuten voll geladen
  2. Brandgefahr HP ruft über 100.000 Notebook-Akkus zurück
  3. Brandgefahr Akku mit eingebautem Feuerlöscher

  1. Re: 3.500mAh und Qi

    dantist | 20:52

  2. Re: Scheint so als würde denen das Geld langsam...

    Kleba | 20:50

  3. Re: Ich warte mal ab, ...

    Topf | 20:48

  4. Re: Wie "sicher" wird der Fingerabdruck gespeichert?

    laserbeamer | 20:46

  5. Das müssen ja richtig tolle Hacker sein

    DerSkeptiker | 20:46


  1. 18:40

  2. 18:19

  3. 18:01

  4. 17:43

  5. 17:25

  6. 17:00

  7. 17:00

  8. 17:00


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel