[Netzwelt] SSL-Zertifizierungstelle Let's Encrypt kann bald die Arbeit aufnehmen

Die SSL-Zertifizierungstelle Let's Encrypt, welche durch die gemeinnützige Organisation Internet Security Research Group (ISRG) und diversen Sponsoren wie Mozilla, EFF, oder Cisco ist Leben gerufen wurde steht kurz davor den offiziellen Betrieb aufzunehmen. Let's Encrypt will ab Mitte 2015 allen interessierten Serverbetreibern ein kostenloses, von den Browsern sofort akzeptiertes TLS-Zertifikat anbieten. Vor kurzem wurden die hierfür nötigen Wurzelzertifikate erstellt.

Die Zertifikate der Nutzer werden über Zwischenstelle (Intermediate CA) ausgestellt, was der üblichen Praxis entspricht damit das Wurzelzertifikat offline bleiben kann. Die Zwischenzertifikate werden von Identrust (einem Dienstleister im Bankensektoren dessen Zertifikate in jedem gängigen Browser als vertrauenswürdig eingestuft werden) signiert. Somit sollte eine Seite die mit einem Zertifikat von Let's Encrypt versehen ist, ohne Eingreifen der Besucher mit https funktionieren. Let's Encrypt wird aber dennoch versuchen als das Wurzelzertifikat als vertrauenswürdig in den gängigen Browsern unterzubringen.

Vorerst werden RSA-Schlüssel verwendet. Diese sollen aber von ECDSA abgelöst werden. Auf der Seite des Seitenbetreibers sollen unter Linux zwei Befehle ausreichen um das Zertifikat zu erstellen. Einmal die Installation des Pakets lets-encrypt und anschließend mit dem Befehl lets-encrypt example.com (example.com steht hier für die betreffende Domain für die das Zertifikat ausgestellt werden soll). Mehr soll nicht nötig sein. Den genauen Ablauf kann man unter nachlesen.

Quelle: und
 
Die Leute hinter Let's Encrypt haben das Jahr 2016 Revue passieren lassen. So waren es Anfang 2016 "nur" 240.000 aktive Zertifikate. Aktuell sind es über 20 Millionen.



Bin mal gespannt wie es weitergeht. Mein Webspace-Anbieter hat jedenfalls vor, zukünftig jeden Webspace von Haus aus mit Zertifikaten von Let's Encrypt auszustatten. Bisher muss man hier noch selbst tätig werden.
 
Finde ich gut! Je mehr SSL desto besser.
Bei mir läuft seit Release alles rund, bin echt begeistert :)
Egal ob Web- oder Mailserver, nie in Probleme gerannt.
 
Ich habe leider noch kein smtps, das liegt aber an der anti Spam Software und irgendwie vergesse ich immer die Entwickler mal abzuschreiben.... Sonst ja, immer noch super Service und am de-cix in Frankfurt laufen inzwischen im damit 50% des Traffic verschlüsselt, vor 2 Jahren waren es ca. 3%
 
SMTPS ist doch beim Postausgangsserver, warum muss da ein Antispam davor hängen? Hauptsächlich Windows-User, die da dran hängen? ;)

Ich finde es auch toll, dass immer mehr verschlüsselt wird. Jetzt müssen wir nur noch von diesen zentralisierten Lösungen wegkommen. Ich würde mir z.B. wünschen, dass auch CACert in den Browsern akzeptiert wird.

Auch toll ist, dass Letsencrypt den klassischen Zertifizierern ein wenig die Basis für die horrenden Preise nimmt. Alles in allem eine super Idee.
 
Smtp(s) ist die interserver Kommunikation oder über was empfängt dein Mailserver E-Mails? Ganz davon abgesehen durchläuft auch eine ausgehende Mail den Scanner, z.b. Kann sich auch in einer weiterleitung einer Mail ein Virus befinden, den muss ich ja dann nicht versenden und wenn ich jemand eine Mail schicke verbessert das das Sporting der Empfänger Adresse wenn diese mir antwortet kann derjenige dann zum Beispiel Greylisting überspringen...
 
Zurück
Oben