image

Let's Encrypt stelt aanbieden van wildcardcertificaten uit

woensdag 21 februari 2018, 11:31 door Redactie, 1 reacties

Certificaatautoriteit Let's Encrypt heeft besloten om het aanbieden van gratis wildcardcertificaten uit te stellen. Ook de ondersteuning van de ACME V2-client is uitgesteld. Let's Encrypt geeft gratis tls-certificaten uit en speelt daarmee een belangrijke rol in de groei van het aantal https-sites op internet.

Inmiddels zijn er meer dan 217 miljoen tls-certificaten door Let's Encrypt uitgegeven. Het is echter nog niet mogelijk om een wildcardcertificaat aan te vragen. Via een wildcardcertificaat is het mogelijk om via één tls-certificaat alle subdomeinen van een domein van een versleutelde verbinding te voorzien (bijvoorbeeld *.example.com). Dit moet de uitrol van https verder vereenvoudigen, aangezien beheerders niet voor elk los subdomein een apart tls-certificaat hoeven aan te vragen. Net als gewone tls-certificaten zullen ook de wildcardcertificaten gratis worden aangeboden.

Oorspronkelijk zouden de wildcardcertificaten vanaf 27 februari worden aangeboden. Hoewel wilcardondersteuning bijna klaar is, is toch besloten om de lancering uit te stellen zodat de ontwikkelaars meer tijd krijgen om te testen. "Hoewel we hard werken om onze deadlines te halen, geven we de kwaliteit van een release de voorrang boven een deadline", zegt Josh Aas, directeur van de Internet Security Research Group (ISRG). Let's Encrypt is een initiatief van de ISRG en wordt gesteund door Mozilla, Akamai, Cisco, de Amerikaanse burgerrechtenbeweging EFF en andere partijen.

Reacties (1)
22-02-2018, 15:56 door Anoniem
Je kunt met wildcard certificaten wellicht de uitrol vereenvoudigen maar ze hadden beter de prioriteit kunnen leggen
waar het gebruik van Let's Encrypt nu totaal onmogelijk is: bij servers die niet voor iedereen te bereiken zijn, bijvoorbeeld
op een LAN of in een virtueel privé netwerk of ander gesloten netwerk.

Het zou al heel wat helpen als er een bekende lijst van servers zou zijn voor de verificatie, maar men zegt dat men die
met opzet niet geeft. Je zou dan nog kunnen overwegen om die specifieke adressen wel toegang tot je netwerk te geven.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.