Certificaatautoriteit Let's Encrypt houdt er rekening mee dat het over een aantal jaar honderd miljoen certificaten per dag uitgeeft, wat mede komt omdat het certificaten gaat aanbieden die zes dagen geldig zijn. Dat laat Josh Aas weten, directeur van de Internet Security Research Group (ISRG), de organisatie achter Let's Encrypt. Volgens Aas maken inmiddels meer dan een half miljard websites gebruik van de gratis certificaten die Let's Encrypt uitgeeft.
Op dit moment zijn de door Let's Encrypt uitgegeven tls-certificaten negentig dagen geldig. Volgend jaar gaat de certificaatautoriteit ook certificaten aanbieden met een levensduur van zes dagen. "Dit is een grote upgrade voor de veiligheid van het tls-ecosysteem, omdat het de tijd minimaliseert als er een key is gecompromitteerd", aldus Aas.
Deze 'short-lived' certificaten zorgen er wel voor dat Let's Encrypt meer certificaten gaat uitgeven. Daarbij stelt Aas dat de certificaatautoriteit mogelijk voorbereid moet zijn op honderd miljoen certificaten per dag. "Dat klinkt me nu gek in de oren, maar het uitgeven van vijf miljoen certificaten per dag had me tien jaar geleden ook gek geklonken."
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.