Je hebt een klacht over de onderstaande posting:
Door Anoniem: Het gebruik van LetsEncrypt gaat gepaard met een flaw; wat als de OCSP responder of CRL down is? Oei, dan ligt in eens half het interwebs plat. Naar mijn weten is er geen enkele webbrowser die nog CRL's download, anders dan de samengestelde CRL vanuit de browsermaker. OCSP is iets wat Firefox nog wel (standaard) doet, maar Chrome heeft hier ook al lak aan. Daarnaast is dit ook een soft-fail, waardoor een website niet gelijk onbereikbaar is als de OCSP responder dat is. Een hard-fail wordt pas afgedwongen met de must-staple extensie. Vergeet daarnaast niet dat OCSP gesponses gecached kunnen worden, zowel door de responder (evt. via CDN) als door de website via OCSP stapling. Zelfs wanneer je OCSP must-staple gebruikt en de downtime beperkt blijft is enkele uren, is nog niets aan de hand.
Beschrijf je klacht (Optioneel):