Ungültige Lets Encrypt Zertifikate: Millionen Webseiten könnten unzugänglich werden

03. März 2020, 20:41 |  4 Kommentare

Let's Encrypt zieht drei Millionen TLS/SSL-Zertifikate zurück. Viele Webseiten-Betreiber erfahren vor morgen aber nicht davon.



Die Nonprofit-Zertifizierungsstelle Let's Encrypt ist eine der größten weltweit. Durch einen Fehler muss sie nun drei Millionen TLS/SSL-Zertifikate zurückziehen. Die werden unter anderem für das Abrufen von HTTPS-Webseiten benötigt, aber auch für Mailserver, VPN-Server und anderes. Die "Revocation" der Zertifikate findet äußerst kurzfristig statt. Mit dem morgigen 4.3.2020 sind die betroffenen Zertifikate ungültig.

Das große Problem an der Sache ist, dass Let's Encrypt nicht alle Webseiten-Betreiber, die von dieser Revocation betroffen sind, darüber informiert bzw. informieren kann. Die Angabe einer E-Mail-Adresse ist bei der Nutzung von Let's Encrypt nämlich optional, wie Golem berichtet.

In einem Hilfeforum-Eintrag beschreibt Let's Encrypt, was man tun kann, wenn man von der Revocation betroffen ist. Von den 116 Millionen aktiven Zertifikaten, die Let's Encrypt ausgestellt hat, sind es genau 3.048.289 Stück. Besonders unverständlich erscheint ihm, dass Let's Encrypt den Vorfall weder prominent auf seiner Homepage noch auf Social-Media-Kanälen erwähnt.

Mehr dazu findest Du auf futurezone.at

Update:
Im Hilfeforum schreiben sie "2020-03-04 20:00 UTC", dies wird in Österreich am 04.03.20 um 22 Uhr sein.

Unter https://checkhost.unboundtest.com/ kann man testen ob die eigene Domain betroffen ist ..

Bei Ress.at heißt es z.B.:


Zitat:
The certificate currently available on ress.at is OK. It is not one of the certificates affected by the Let's Encrypt CAA rechecking problem.






Kurze URL:


Bewertung: 2.0/5 (4 Stimmen)


Weitere News:

Einen Kommentar schreiben

Du willst nicht als "Gast" schreiben? Logg Dich Hier ein.

Code:

Code neuladen

Kommentare
(4)

Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.




Kommentare:

Du hast bereits für diesen Kommentar abgestimmt...

;-)

Top