Abo
  • Services:
Anzeige
Was ein bisschen aussieht wie der Todesstern ist die Übersicht aller CAs. Let's Encrypt ist in Magenta in der linken unteren Bildhälfte zu sehen.
Was ein bisschen aussieht wie der Todesstern ist die Übersicht aller CAs. Let's Encrypt ist in Magenta in der linken unteren Bildhälfte zu sehen. (Bild: Roland Shoemaker/Screenshot: Golem.de)

Let's Encrypt: Ein kostenfreies Zertifikat, alle zwei Sekunden

Was ein bisschen aussieht wie der Todesstern ist die Übersicht aller CAs. Let's Encrypt ist in Magenta in der linken unteren Bildhälfte zu sehen.
Was ein bisschen aussieht wie der Todesstern ist die Übersicht aller CAs. Let's Encrypt ist in Magenta in der linken unteren Bildhälfte zu sehen. (Bild: Roland Shoemaker/Screenshot: Golem.de)

Der Start der neuen Certificate Authority Let's Encrypt hat offenbar recht gut funktioniert. Nach nur rund einem Monat im Betabetrieb ist das Projekt schon die fünftgrößte CA der Welt. Doch es gibt noch einige Aufgaben zu bewältigen.

Auf dem 32C3 in Hamburg hat der EFF-Mitarbeiter Roland Shoemaker den anwesenden Hackern über die ersten Erfahrungen nach dem Launch der freien Certificate Authority Let's Encrypt berichtet. Seit dem Start der offenen Beta hat Let's Encrypt nach eigenen Angaben mehr als 200.000 Zertifikate für 440.000 DNS-Namen ausgestellt. Damit sei das Projekt bereits die fünftgrößte CA weltweit, so Shoemaker.

Anzeige

Er verkündete den Anwesenden, dass sie keinen schnellen Übergang in den endgültigen Produktivbetrieb erwarten sollten: "Wir machen eine Beta im Google-Stil, dass kann also durchaus etwas dauern", sagte er. Doch die Systeme machen offenbar keine größeren Probleme, denn während der ersten zwölf Stunden wurde nach Aussage von Shoemaker alle zwei Sekunden ein neues Zertifikat ausgestellt.

Bislang würden rund 120.000 individuelle Registrierungen von Nutzern vorliegen, die im Schnitt zwei Zertifikate erstellt haben. 80 Prozent der Domain-Namen, für die Zertifikate ausgestellt wurden, hätten bislang keinen Eintrag in den Certificate Transparency Logs gehabt. 66 Prozent von ihnen würden den offiziellen Client nutzen - mittlerweile gibt es aber auch mehr als 30 verschiedene Implementationen für alle verschiedenen Systeme und Wünsche.

Integration mit Hosting-Providern als Ziel

Auch der Mechanismus zum Zurückziehen irrtümlich ausgestellter Zertifikate funktioniere - wurde jedoch bislang nur 2.500-mal genutzt. Shoemaker betonte, dass es nicht das Ziel sei, die größte CA der Welt zu werden, vielmehr solle der Anteil des HTTPS-Traffics nachhaltig erhöht werden. Deshalb sind Privatanwender und kleinere Projekte die Hauptzielgruppe von Let's Encrypt. Aus diesem Grund arbeitet das Team auch mit großen Hosting-Providern zusammen, um eine reibungslose Integration von Let's Encrypt zu ermöglichen - in den USA soll es bereits erste Partnerschaften geben. Wir hatten bei deutschen Providern nachgefragt - hier wird es wohl noch etwas dauern.

In Zukunft will Let's Encrypt eine erweiterte Prüfung einführen, wenn Nutzer, die bereits über ein Zertifikat für ihre Domain verfügen, dieses auf Let's Encrypt umziehen wollen. Dann müssten die Nutzer beweisen, dass sie Kontrolle über den privaten Schlüssel des Zertifikats haben, bevor sie das neue erstellen können. Außerdem bemüht sich das Projekt um die Aufnahme in das CA-Browser-Forum, um künftig auch politisch über die Zukunft von Zertifikaten mitentscheiden zu können. Dafür fehlen Let's Encrypt aber derzeit noch einige notwendige Audits.


eye home zur Startseite
RipClaw 30. Dez 2015

Das merkst du spätestens wenn du die Einkaufspreise mit den Preisen vergleichst die du...

RipClaw 30. Dez 2015

Die haben genug damit zu tun andere zu erpressen z.B. Shopbetreiber oder Seiten für...

RipClaw 30. Dez 2015

Die Zertifikate von CaCert werden erst akzeptiert wenn man das Root Zertifikat von denen...

RipClaw 29. Dez 2015

Genau das kriegen aber viele nicht hin und da will der Let's Encrypt Client ansetzen...

Moriati 29. Dez 2015

Also wenn ich mich da nicht ganz täusche, dann werden und wurden die CA Rootzertifikate...



Anzeige

Stellenmarkt
  1. Heinrich-Heine-Universität Düsseldorf, Düsseldorf
  2. Lahnpaper GmbH, Lahnstein
  3. Verbraucherzentrale Bundesverband e.V., Berlin
  4. Schwarz Business IT GmbH & Co. KG, Neckarsulm


Anzeige
Blu-ray-Angebote
  1. 24,99€ (Vorbesteller-Preisgarantie)
  2. (u. a. The Revenant 7,97€, James Bond Spectre 7,97€, Der Marsianer 7,97€)
  3. 16,99€ (ohne Prime bzw. unter 29€ Einkauf + 3€ Versand)

Folgen Sie uns
       


  1. Betrugsverdacht

    Amazon Deutschland sperrt willkürlich Marketplace-Händler

  2. Take 2

    GTA 5 bringt weiter Geld in die Kassen

  3. 50 MBit/s

    Bundesland erreicht kompletten Internetausbau ohne Zuschüsse

  4. Microsoft

    Lautloses Surface Pro hält länger durch und bekommt LTE

  5. Matebook X

    Huawei stellt erstes Notebook vor

  6. Smart Home

    Nest bringt Thermostat Ende 2017 nach Deutschland

  7. Biometrie

    Iris-Scanner des Galaxy S8 kann einfach manipuliert werden

  8. Bundesnetzagentur

    Drillisch bekommt eigene Vorwahl zugeteilt

  9. Neuland erforschen

    Deutsches Internet-Institut entsteht in Berlin

  10. Squad

    Valve heuert Entwickler des Kerbal Space Program an



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Wanna Cry: Wo die NSA-Exploits gewütet haben
Wanna Cry
Wo die NSA-Exploits gewütet haben
  1. Deutsche Bahn Schadsoftware lässt Anzeigetafeln auf Bahnhöfen ausfallen
  2. Wanna Cry NSA-Exploits legen weltweit Windows-Rechner lahm
  3. Mc Donald's Fatboy-Ransomware nutzt Big-Mac-Index zur Preisermittlung

Komplett-PC Corsair One Pro im Test: Kompakt, kräftig, kühl
Komplett-PC Corsair One Pro im Test
Kompakt, kräftig, kühl
  1. Corsair One Pro Doppelt wassergekühlter SFF-Rechner kostet 2.500 Euro

Elektromobilität: Wie kommt der Strom in die Tiefgarage?
Elektromobilität
Wie kommt der Strom in die Tiefgarage?
  1. Elektroauto Tesla gewährt rückwirkend Supercharger-Gratisnutzung
  2. Elektroautos Merkel hofft auf Bau von Batteriezellen in Deutschland
  3. Strategische Entscheidung Volvo setzt voll auf Elektro und trennt sich vom Diesel

  1. Re: Das Gute an Donald Trump ist

    c322650 | 16:54

  2. Re: Es scheitert nicht an der Hardware sondern an...

    Bujin | 16:53

  3. Wenns mal symmetrisch wäre ...

    kaymvoit | 16:48

  4. Re: Drillisch... sind das nicht die, die min. 1...

    Gandalf2210 | 16:48

  5. Re: Far Cry 5 wird wohl der Grund sein

    RickRickdiculou... | 16:47


  1. 16:58

  2. 16:10

  3. 15:22

  4. 14:59

  5. 14:30

  6. 14:20

  7. 13:36

  8. 13:20


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel