http://www.golem.de/news/kostenlose-tls ... 14497.htmlKostenlose TLS-Zertifikate: Let's Encrypt kann bald Arbeit aufnehmen
Die von Mozilla und EFF gegründete Zertifizierungsstelle Let's Encrypt hat ihre Wurzelzertifikate erstellt. Damit haben die Beteiligten einen wichtigen Schritt unternommen, um mit der Arbeit beginnen zu können. Zudem gibt es einen Plan, wie alle Browser die Zertifikate sofort akzeptieren.
Let's Encrypt
- jens
- Python-Forum Veteran
- Beiträge: 8502
- Registriert: Dienstag 10. August 2004, 09:40
- Wohnort: duisburg
- Kontaktdaten:
Na, ich bin ja mal gespannt ob das was wird:
- jens
- Python-Forum Veteran
- Beiträge: 8502
- Registriert: Dienstag 10. August 2004, 09:40
- Wohnort: duisburg
- Kontaktdaten:
das auch, aber auch weil es kompliziert ist und das ist ja auch das Ziel von "Let's Encrypt"...Damaskus hat geschrieben:Wenn ich denke wieviele Leute es vermeiden Ihre Seiten via SSL an zu bieten, weil es Geld kostet...
Natürlich wird das was, warum sollte das nichts werden? Und selbst wenn es nur wie startssl gratis Zertifikate sind ohne den Prozess zu vereinfachen (was eigentlich vereinfachen, ein SSL CSR generieren und signieren lassen und nunmal auch nicht das Ende der Welt) ist es ein Gewinn.
-
- Python-Forum Veteran
- Beiträge: 16025
- Registriert: Freitag 20. Juni 2003, 16:30
- Kontaktdaten:
Wobei StartSSL es unnötig kompliziert macht, um Leute zu bewegen sich kostenpflichtige Zertifikate von ihnen zu kaufen. Neues Zertifikat? Benötigt Revocation. Revocation? Nur gegen Geld.
My god, it's full of CARs! | Leonidasvoice vs (former) Modvoice
Nur, dass der launch auf September verschoben wurde, siehe Website.
the more they change the more they stay the same
- jens
- Python-Forum Veteran
- Beiträge: 8502
- Registriert: Dienstag 10. August 2004, 09:40
- Wohnort: duisburg
- Kontaktdaten:
Neue news:
Aber:
-> http://www.golem.de/news/verschluesselu ... 16312.htmlLet's Encrypt legt los und sucht Mitstreiter
Das Projekt Let's Encrypt möchte mehr Webseiten mit SSL-/TLS-Zertifikaten ausstatten. Jetzt hat die von der EFF und Mozilla ins Leben gerufene Initiative ihr erstes Zertifikat ausgestellt.
Aber:
Ob sie es wirklich schaffen in alle Browser zu gelangen?!? Auch in IE und Firefox ESR und die Mobilen? ...und wie lange wird das wohl dauern?Da Let's Encrypt noch nicht als vertrauenswürdige CA bei den großen Browserherstellern eingetragen ist, müssen Nutzer zunächst das ISRG-Root-Zertifikat manuell zu ihrem Browser hinzufügen.
...
In den kommenden Wochen wollen sich die Macher um die Integration in die großen Browser bemühen. Mozilla, Google, Microsoft und Apple seien bereits angefragt.
Der Prozess ein Root Zertifikat in einen Browser zu bekommen ist recht klar. Im wesentlichen muss Let's Encrypt nur eine Reihe von Punkten auf einer Checkliste abhaken können. Einen CA zu betreiben der als solcher von Browsers akzeptiert wird ist primär ein finanzielles Problem.
Wie lange es dauert bis das Let's Encrypt Root Zertifikat in den Browsern und Betriebssystemen überall angekommen ist, ist allerdings recht egal. Let's Encrypt wird Cross Signing betreiben, dass heisst ein CA dessen Root Zertifikat schon akzeptiert ist, signiert Let's Encrypt Zertifikate ebenfalls und damit werden die Zertifikate dann auch von allen Browsers sofort akzeptiert. Das soll noch im vierten Quartal dieses Jahres passieren.
Wie lange es dauert bis das Let's Encrypt Root Zertifikat in den Browsern und Betriebssystemen überall angekommen ist, ist allerdings recht egal. Let's Encrypt wird Cross Signing betreiben, dass heisst ein CA dessen Root Zertifikat schon akzeptiert ist, signiert Let's Encrypt Zertifikate ebenfalls und damit werden die Zertifikate dann auch von allen Browsers sofort akzeptiert. Das soll noch im vierten Quartal dieses Jahres passieren.
Ist ja schnuppe, die sind von Beginn an (ie Q4) cross-signed und damit verwendbar. Solang Firefox und Chrome nachziehen ist der Rest auch bald dabei (für den Enduser macht es aber so oder so keinen Unterschied.jens hat geschrieben:Ob sie es wirklich schaffen in alle Browser zu gelangen?!? Auch in IE und Firefox ESR und die Mobilen? ...und wie lange wird das wohl dauern?
- jens
- Python-Forum Veteran
- Beiträge: 8502
- Registriert: Dienstag 10. August 2004, 09:40
- Wohnort: duisburg
- Kontaktdaten:
http://www.heise.de/newsticker/meldung/ ... 50817.htmlDie Zertifizierungsstelle IdenTrust hat die Zwischen-CAs von Let's Encrypt unterschrieben. Mitte November soll die Ausstellung von Zertifikaten für die Allgemeinheit beginnen.
- jens
- Python-Forum Veteran
- Beiträge: 8502
- Registriert: Dienstag 10. August 2004, 09:40
- Wohnort: duisburg
- Kontaktdaten:
uberpsace will es auch unterstützen: https://blog.uberspace.de/tag/letsencrypt/
- Damaskus
- Administrator
- Beiträge: 997
- Registriert: Sonntag 6. März 2005, 20:08
- Wohnort: Schwabenländle
Das Forum wird ab sofort auch mit dem Let's Encrypt Zertifikat ausgeliefert
https://www.python-forum.de/
https://www.python-forum.de/
-
- Python-Forum Veteran
- Beiträge: 16025
- Registriert: Freitag 20. Juni 2003, 16:30
- Kontaktdaten:
Es wäre gut direkt von HTTP drauf umzuleiten sowie HSTS einzuschalten.Damaskus hat geschrieben:Das Forum wird ab sofort auch mit dem Let's Encrypt Zertifikat ausgeliefert
https://www.python-forum.de/
My god, it's full of CARs! | Leonidasvoice vs (former) Modvoice