image

Certificaatautoriteit ZeroSSL biedt gratis tls-certificaten via ACME

dinsdag 24 november 2020, 12:35 door Redactie, 6 reacties

Wie een gratis tls-certificaat voor zijn website zoekt kan voortaan naast Let's Encrypt ook bij certificaatautoriteit ZeroSSL terecht. Het bedrijf biedt via het ACME-protocol gratis tls-certificaten aan. ACME (Automated Certificate Management Environment) is een communicatieprotocol waar webservers geautomatiseerd certificaten mee kunnen aanvragen.

Door ZeroSSL uitgegeven certificaten zijn, net als bij Let's Encrypt, negentig dagen geldig. ZeroSSL ondersteunt ook multidomein- en wildcardcertificaten. Volgens beveiligingsonderzoeker Scott Helme kan ZeroSSL als alternatief voor Let's Encrypt dienen en zorgt het voor meer diversiteit. Wanneer Let's Encrypt bijvoorbeeld met een storing te maken heeft kan er door middel van ACME snel op ZeroSSL worden teruggevallen. Op deze manier wordt een "single point of failure" voorkomen, merkt Helme op. Daarnaast wordt het zo eenvoudiger gemaakt om van certificaatautoriteit te veranderen.

Let's Encrypt liet onlangs nog weten dat miljoenen sites die van de certificaten gebruikmaken volgend jaar niet meer op oude Androidtelefoons werken. Dan verloopt het rootcertificaat dat deze telefoons gebruiken om de certificaten van Let's Encrypt te vertrouwen. Een update naar een nieuwer rootcertificaat hebben deze telefoons nooit ontvangen. Het rootcertificaat waar ZeroSSL gebruik van maakt is sinds Android 6.0 aanwezig en verloopt pas in 2038.

Reacties (6)
24-11-2020, 13:34 door Anoniem
Leuk, maar de REST API om certificaten geautomatiseerd aan te vragen en te vernieuwen is niet beschikbaar bij de gratis variant. Dat betekent per certificaat iedere 90 dagen handmatig het certificaat vernieuwen via de webinterface. Nee, bedankt.
24-11-2020, 13:40 door Briolet
Maar wat is hun verdienmodel? Als ik op hun prijskaart kijk, krijg je maar 3x een gratis 90 dagen certificaat. Bij de betalende varianten krijg je er oneindig.

Het lijkt me dus niet gratis, maar alleen 3 gratis probeer certificaten, waarna ze hopen dat je een betalende klant wordt.
24-11-2020, 13:57 door Anoniem
Door Briolet: Maar wat is hun verdienmodel? Als ik op hun prijskaart kijk, krijg je maar 3x een gratis 90 dagen certificaat. Bij de betalende varianten krijg je er oneindig.

Het lijkt me dus niet gratis, maar alleen 3 gratis probeer certificaten, waarna ze hopen dat je een betalende klant wordt.

Je kijkt niet goed: "In an effort to ensure the widest possible SSL certificate coverage around the world, our team has decided to keep all ZeroSSL certificates created using the ACME protocol completely free of charge."

https://zerossl.com/features/acme/
24-11-2020, 14:10 door Arie de Kanarie
Door Briolet: Maar wat is hun verdienmodel? Als ik op hun prijskaart kijk, krijg je maar 3x een gratis 90 dagen certificaat. Bij de betalende varianten krijg je er oneindig.

Het lijkt me dus niet gratis, maar alleen 3 gratis probeer certificaten, waarna ze hopen dat je een betalende klant wordt.

Zal net als bij Let's encrypt na 90 dagen een nieuw certificaat worden gegenereerd ;-)
24-11-2020, 14:49 door Anoniem
Naast Buypass Go SS is ZeroSSL dus nu de derde die gratis aanbied prima.

Maar hoe is dit nieuws? Dit was al officieel aangekondigd in mei dat ZeroSSL ging stoppen met leveren van lets-encrypt DV's via hun site en eigen signed CA ging spelen En de dienst zelf is al actief in gebruik sinds augustus.
https://community.letsencrypt.org/t/the-zerossl-com-ca-is-supported-by-acme-sh/130894
24-11-2020, 17:24 door Anoniem
Door Anoniem: Leuk, maar de REST API om certificaten geautomatiseerd aan te vragen en te vernieuwen is niet beschikbaar bij de gratis variant. Dat betekent per certificaat iedere 90 dagen handmatig het certificaat vernieuwen via de webinterface. Nee, bedankt.
Misschien moet je nog even nalezen wat ACME inhoudt ;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.