Let's Encrypt

2015年推出的数字证书认证机构

Let's Encrypt是一个于2015年三季度推出的数字证书认证机构,旨在以自动化流程消除手动创建和安装证书的复杂流程,並推廣使萬維網服務器的加密連接無所不在,为安全网站提供免费的傳輸層安全性協定(TLS)证书。[2][3]

Let's Encrypt
成立時間2016年4月12日,​8年前​(2016-04-12
創始人
總部 美國加利福尼亚州旧金山
坐標37°48′01″N 122°27′00″W / 37.800322°N 122.449951°W / 37.800322; -122.449951坐标37°48′01″N 122°27′00″W / 37.800322°N 122.449951°W / 37.800322; -122.449951
服務X.509数字证书认证机构
上級組織
網際網路安全研究小組英语Internet Security Research Group
預算(2019)
360万美元[1]
員工数
(2019)
13人[1]
網站letsencrypt.org 編輯維基數據鏈接

介紹编辑

Let's Encrypt由互联网安全研究小组英语Internet Security Research Group(缩写ISRG)提供服务。主要赞助商包括电子前哨基金会Mozilla基金会Akamai以及思科。2015年4月9日,ISRG与Linux基金會宣布合作。[4]

用以实现新的数字证书认证机构的协议被称为自动证书管理环境(ACME)。[5]GitHub上有这一规范的草案,[5][6]且提案的一个版本已作为一个Internet草案发布。[7]

Let's Encrypt宣称这一过程将十分简单、自动化并且免费。[8]

歷史编辑

2015年8月7日,该服务更新其推出计划,预计将在2015年9月7日发布首个证书,随后向列入白名单的域名发行少量证书并逐渐扩大发行量。[9]

2015年12月3日,服务进入公测阶段,正式面向公众。[10]

2016年3月8日,ISRG宣布已经签发了第一百万张证书。[11]

2016年4月12日,该项目正式离开Beta阶段。[12]

2017年6月28日,ISRG宣布,他们已经签发了一亿张证书。[13][14]

技术编辑

2015年6月,Let's Encrypt得到了一个存储在硬件安全模块中的离线的RSA根证书。这个由IdenTrust证书签发机构交叉签名的根证书,被用于签署两个证书。其中一个就是用于签发请求的证书,另一个则是保存在本地的证书,这个证书用于在上一个证书出问题时作备份证书之用。因为IdenTrust的CA根证书目前已被预置于主流浏览器中,所以Let's Encrypt签发的证书可以从项目开始时就被识别并接受,甚至在用户的浏览器中没有信任ISRG的根证书时也没问题[15]。为了解决对Windows XP的兼容性,目前Let's Encrypt已经获取了另外两个根证书,原来的证书作为备用。[15]

Let's Encrypt的开发者们本计划在2015年年末推出签发ECDSA根证书的服务,但该计划已经经历三次推迟,目前定于2018年3月前完成。[16]

2017年6月,Let's Encrypt宣布将于2018年1月启用ACME v2 API。[17]

2017年7月,Let's Encrypt宣布将于2018年1月支持通配符证书[18]

中国大陆屏蔽编辑

2020年4月2日,防火长城对Let's Encrypt的OCSP服务器(ocsp.int-x3.letsencrypt.org)所使用的Akamai CDN域名a771.dscq.akamai.net进行了DNS污染,导致部分浏览器首次访问使用Let's Encrypt证书的网站时无法完成OCSP检查,加载缓慢。[19]

2020年11月20日,Let's Encrypt 推出了 R3 中间证书,使用了新的 OCSP 服务器地址(r3.o.lencr.org),问题得到解决[20]

参考资料编辑

  1. ^ 1.0 1.1 Aas, Josh. Looking Forward to 2019. Let's Encrypt. December 31, 2019 [January 26, 2019]. (原始内容存档于2020-11-07) (英语). 
  2. ^ Kerner, Sean Michael. Let's Encrypt Effort Aims to Improve Internet Security. eWeek.com. Quinstreet Enterprise. November 18, 2014 [February 27, 2015]. [失效連結]
  3. ^ Eckersley, Peter. Launching in 2015: A Certificate Authority to Encrypt the Entire Web. Electronic Frontier Foundation. November 18, 2014 [February 27, 2015]. (原始内容存档于2018-05-10). 
  4. ^ ISRG and The Linux Foundation to Collaborate. (原始内容存档于2020-10-25). 
  5. ^ 5.0 5.1 Let's Encrypt – Get Involved. [2015-07-05]. (原始内容存档于2021-01-12). 
  6. ^ Draft ACME specification. [2015-07-05]. (原始内容存档于2014-11-21). 
  7. ^ R. Barnes, P. Eckersley, S. Schoen, A. Halderman, J. Kasten. Automatic Certificate Management Environment (ACME) draft-barnes-acme-01. January 28, 2015 [2015-08-09]. (原始内容存档于2020-06-28). 
  8. ^ Let's encrypt: How it works. (原始内容存档于2018-05-27). 
  9. ^ Aas, Josh. Updated Let's Encrypt Launch Schedule. letsencrypt.org. Let's Encrypt. 7 August 2015 [9 August 2015]. (原始内容存档于2015-09-27). 
  10. ^ Josh Aas. Entering Public Beta. letsencrypt.org. Let's Encrypt. [2016-07-16]. (原始内容存档于2015-12-08). 
  11. ^ Josh Aas, ISRG Executive Director. Our Millionth Certificate. [2016-07-16]. (原始内容存档于2017-11-09). 
  12. ^ Let's Encrypt Leaves Beta. LinuxFoundation.org. [17 April 2016]. (原始内容存档于2016年4月15日). 
  13. ^ Milestone: 100 Million Certificates Issued - Let's Encrypt - Free SSL/TLS Certificates. letsencrypt.org. [2017-07-09]. (原始内容存档于2018-05-12) (英语). 
  14. ^ Solidot | Let's Encrypt 市场份额突破 36%. [2017-11-22]. (原始内容存档于2017-12-01). 
  15. ^ 15.0 15.1 Certificates - Let's Encrypt - Free SSL/TLS Certificates. letsencrypt.org. [2016-07-16]. (原始内容存档于2015-12-03). 
  16. ^ Upcoming Features - Let's Encrypt - Free SSL/TLS Certificates. letsencrypt.org. [2017-09-21]. (原始内容存档于2021-01-23). 
  17. ^ ACME v2 API Endpoint Coming January 2018 - Let's Encrypt - Free SSL/TLS Certificates. letsencrypt.org. [2017-07-09]. (原始内容存档于2020-11-10) (英语). 
  18. ^ Wildcard Certificates Coming January 2018 - Let's Encrypt - Free SSL/TLS Certificates. letsencrypt.org. [2017-07-09]. (原始内容存档于2021-01-08) (英语). 
  19. ^ Ocsp.int-x3.letsencrypt.org is not working in China. jsha. 2020-05-20 [2021-04-25]. (原始内容存档于2021-04-28) (英语). 
  20. ^ Beginning Issuance from R3. aarongable. 2020-11-20 [2021-04-25]. (原始内容存档于2021-04-28) (英语). 

外部链接编辑

🔥 Top keywords: Baike: 首页Special:搜索九龍城寨之圍城胖猫跳江事件Energy (組合)淚之女王背着善宰跑逆天奇案2金智媛习近平郭葦昀金秀賢 (男演員)不夠善良的我們九龍寨城邊佑錫伍允龍春色寄情人劉俊謙 (香港)張書偉怪獸8號虽然不是英雄葉乃文謝坤達神耆小子六四事件我的婆婆怎麼那麼可愛排球少年!!角色列表唐振剛2024年湯姆斯盃Seventeen (組合)蕭景鴻排球少年!!WIND BREAKER—防風少年—安東尼·愛德華茲 (籃球運動員)ILLIT中华人民共和国中華民國BABYMONSTER與鳳行張文傑BOYNEXTDOOR彭丽媛笑看風雲日本母亲节习明泽金惠奫徐巧芯從Lv2開始開外掛的前勇者候補過著悠哉異世界生活德雷克 (歌手)搜查班長1958支配物种乘風2024張員瑛承欢记嚴爵香港梅龍高速公路塌陷事故柯建銘葬送的芙莉蓮迷宮飯轉生貴族憑鑑定技能扭轉人生~繼承弱小領土後,招募優秀人才打造最強領土~为人民服务 (2022年电影)黃道十二宮IVE (組合)草榴社区歐倩怡沒有秘密周雨彤柯佳嬿無職轉生~到了異世界就拿出真本事~謝京穎埃马纽埃尔·马克龙破墓周處除三害 (電影)許瑋甯Twitter五月天打天下2逆天奇案李主儐大谷翔平家族榮耀之繼承者胡子彤郭晉安毛泽东Baike: 分類索引沈伯洋白紙運動文化大革命城市猎人 (2024年电影)2024年花蓮地震(G)I-DLE城市猎人朴成焄郭宁宁2024年優霸盃哥吉拉-1.0汤姆斯杯