https://www.heise.de/news/Let-s-Encrypt ... 69311.html
LE - Sechs-Tage-Zertifikate keine OCSP
LE - Sechs-Tage-Zertifikate keine OCSP
https://www.heise.de/news/Let-s-Encrypt ... 69311.html
- Jolinar
- Community Moderator
- Posts: 4212
- Joined: Sat 30. Jan 2016, 07:11
- Location: Weimar (Thüringen)
- Contact:
Re: LE - Sechs-Tage-Zertifikate keine OCSP
Klingt irgendwie nach versteckter Kritik...
Ich finde die geplanten Änderungen nicht wirklich schlecht.
Kürze Zertifikat Laufzeiten sind dank vollständiger Automatisierung des Zertifikat Abrufs kein Problem, erhöhen aber durchaus die Sicherheit.
Auch daß die den ganzen Revoke Mist rausgeschmissen haben, ist begrüßenswert...Cert Revoking hat eh nie zuverlässig funktioniert.
Und einige Geeks unter uns wird besonders diese Änderung freuen:
Die Sechs-Tage-Zertifikate können für IP-Adressen ausgestellt werden
Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
- In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
In this color, I write as a moderator and provide moderative guidance or justify moderative interventions - In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
In this color, I write as a community member and share my personal opinions and views
Re: LE - Sechs-Tage-Zertifikate keine OCSP
Damit liegst Du richtig
Ich befürchte nur wg. der kürzeren Laufzeit (erwähnen die ja selbst) mögliche Fehlfunktionen z.b. durch die erhöhte Anzahl von nötigen Lookups und halt entsprechend mehr Load wenn LE renewals in einem kurzen Zeitraum ausgeführt werden müssen.
Was dann möglicherweise "mehr" manuelles Eingreifen erforderlich macht.
Re: LE - Sechs-Tage-Zertifikate keine OCSP
Tobi
-----------------------------
wewoco.de
Das Forum für Reseller, Digital-Agenturen, Bildschirmarbeiter und Mäuseschubser
Re: LE - Sechs-Tage-Zertifikate keine OCSP
Joli, ich gehe ja immer vom schlimmsten Fall aus ... von Geburt an
Aber beim lesen ist mir da auch etwas bzgl. Geldmangel aufgefallen, die 6 Tage Version könnte eventl. Gratis bleiben und eine zahlungspflichtige "Luxus" Version ins Spiel kommen ... so ähnlich wie bei Re-Captcha
- Jolinar
- Community Moderator
- Posts: 4212
- Joined: Sat 30. Jan 2016, 07:11
- Location: Weimar (Thüringen)
- Contact:
Re: LE - Sechs-Tage-Zertifikate keine OCSP
Wäre ich jetzt böse, würde ich deine Aussage so interpretieren, daß deine Geburt der schlimmste Fall war
Nein, natürlich nur Spaß
Nein, das glaube ich eher weniger.
Für mich klingt es danach, daß LE seine Infrastruktur weiter optimieren will, um laufende Kosten zu minimieren.
Ein kostenpflichtiges LE Cert halte ich allein deswegen schon für unwahrscheinlich, weil die kostenfreien Certs ja das Alleinstellungsmerkmal von LE sind.
Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
- In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
In this color, I write as a moderator and provide moderative guidance or justify moderative interventions - In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
In this color, I write as a community member and share my personal opinions and views
Re: LE - Sechs-Tage-Zertifikate keine OCSP
haha, ja da habe ich auch schon drüber nachgedacht ... pessimistisch wie bin
Na ja, mal abwarten wie es klappt mit den renewals ... müßten dann nicht auch die LE Scripts angepasst / erweitert werden, bzw. die CronJobs dazu?
- Jolinar
- Community Moderator
- Posts: 4212
- Joined: Sat 30. Jan 2016, 07:11
- Location: Weimar (Thüringen)
- Contact:
Re: LE - Sechs-Tage-Zertifikate keine OCSP
Wenn die Skripte von einem intelligenten Programmierer stammen, dann eher nicht. Letztlich ist es ja nur eine Abfrage nach dem Ablauf des Certs, um eine Erneuerung anzustoßen...
Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
- In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
In this color, I write as a moderator and provide moderative guidance or justify moderative interventions - In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
In this color, I write as a community member and share my personal opinions and views