Let’s Encrypt nun vertrauenswürdig
Wie vor etwa einen Monat bereits berichtet, hat Let’s Encrypt das erste eigene Zertifikat ausgestellt. Gestern ließ die freie Zertifizierungsstelle verlauten, dass nun die Cross-Zertifizierung mit dem Partner IdenTrust abgeschlossen ist und somit das Hauptzertifikat ab sofort in allen gängigen Browsern als vertrauenswürdig eingestuft wird. Dies zeigt sich unter anderem an der Demo-Seite des Projektes, dass dort keine Warnung mehr aufgrund eines nicht-vertrauenswürdigen Zertifikates erscheint.
Damit sind weitere wichtige und große Bausteine gelegt, um entsprechend dem Zeitplan noch dieses Jahr am 16. November 2015 die Tore für die Öffentlichkeit zu öffnen. Zudem konnte das Projekt seit dem Ausstellen des ersten Zertifikates einen weiteren Partner für das Vorhaben gewinnen: die Internet Society (ISOC). Die Anmeldung zum Beta-Programm für Interessierte ist weiterhin offen.
Beitrag von Patrik Kernstock, auch auf Twitter zu finden.
Ein großer Schritt gegen die Zertifikats-Abzocke!
Ab wann ist stadt-bremerhaven.de nur noch per SSL/TLS erreichbar?
Das Zertifikat ist duch eine nicht vertrauenswürdige Zertifizierungsstelle signiert worden.
Getestet unter:
https://ssl123.de/ssl-tools/check-ssl-certificate.html
@Maxim: „Nicht mehr anzeigen Resultat in die Statistik.“ Rly?
@Maxim: Es gibt zwei Validirungspfade von dem Zertifikat, von dem einer ungültig ist:
https://www.ssllabs.com/ssltest/analyze.html?d=https%3A%2F%2Fhelloworld.letsencrypt.org%2F
@Negecy: https hat noch nie was über die Vertrauenswürdigkeit einer Seite ausgesagt! Es gibt sogar Torrentseiten mit EV Zertifikaten (die eigentlich am sichersten sein sollten weil der Firmeneintrag geprüft wird). Es geht hier eher darum dass keiner mitlauscht was du so genau ansurfst. Außerdem sind Manipulationen so schwieriger.
https://sslguru.de/ssl-tools/check-ssl-certificate.html
Da wird es auch noch angemeckert das Zertifikat … aber alle anderen Test verlaufen gut