Let’s Encrypt: Kostenlose TLS-Zertifikate ab September
Let’s Encrypt ist eine von unter anderem Mozilla, der Electronic Frontier Foundation (EFF), Cisco, Akamai und IdenTrust gegründete Certificate Authority (CA), welche in Zukunft kostenlose TLS-Zertifikate anbieten wird. Im September fällt der offizielle Startschuss.
Sehr viele Webseiten übertragen ihre Daten über eine unverschlüsselte HTTP-Verbindung und nicht über eine verschlüsselte HTTPS-Verbindung. Die zwei wichtigsten Gründe hierfür dürften eine oftmals komplizierte Einrichtung sein sowie die Tatsache, dass die notwendigen Zertifikate häufig Geld kosten. Mit StartSSL gibt es allerdings auch eine kommerzielle Firma, welche kostenlos TLS-Zertfikate bereitstellt.
Unter anderem Mozilla, die Electronic Frontier Foundation (EFF), Cisco, Akamai und IdenTrust haben im November 2014 die Gründung der Internet Security Research Group (ISRG) bekanntgegeben, die mit Let’s Encrypt diesen Sommer eine Certificate Authority (CA) bereitstellen will, welche kostenlos TLS-Zertfikate ausstellt. Mittlerweile zählen auch der wordpress.org-Betreiber Automattic sowie die Linux Foundation zu den Unterstützern des Projekts.
Nun hat man den inoffiziellen Startschuss für die Woche des 27. Juli sowie den offiziellen Startschuss für die Woche des 14. Septembers bekannt gegeben. Zunächst sollen ab Ende Juli erste Zertifikate für ausgewählte Webseiten ausgestellt werden. Browser und andere Clients müssen dabei noch das entsprechende Wurzelzertifikat installiert haben, denn ausgeliefert wird bislang kein Browser mit einem Wurzelzertifkat von Let’s Encrypt. Dies dient als Testphase, bevor Mitte September der offizelle Start für jeden sein soll. Die dann ausgestellten Zertifikate werden zudem von IdenTrust signiert sein, womit die Zertifikate von Let’s Encrypt direkt von jedem Browser akzeptiert werden.
Sollte der Zeitplan eingehalten werden können, dann haben die beteiligten Organisationen lediglich elf Monate benötigt, um eine komplette Certificate Authority aufzubauen.
Weitere aktuelle Artikel aus der Kategorie „Let's Encrypt“
- 30.08.2017Let's Encrypt: 60 Prozent aller Webseiten-Aufrufe erfolgen via HTTPS
- 08.07.2017Let's Encrypt: Wildcard-Zertifikate ab Januar 2018
- 07.08.2016Let's Encrypt: Root-Zertifikat in Firefox 50 inkludiert
- 24.06.2016HTTPS-Entwicklung im ersten Halbjahr 2016
- 12.04.2016Kostenlose Zertifikate: Let's Encrypt verlässt Beta-Phase
11 Monate für den Aufbau der CA aber vermutlich die dreifache Zeit für die Planung und die Suche nach Sponsoren.
Ich freu mich schon darauf und werde dann Stück für Stück meine StartSSL Zertifikate durch Let’s Encrypt Zertifikate ersetzen.
Sind die auch für Mail geeignet (denke schon, oder)? Dann könnte auch S/MIME endlich im Privatbereich weitere Anwendung finden…
Hallo Jacques,
ja sind sie… Habe gerade unter Dovecode mehere Domains eingerichtet.
lg
Steven