News Let's Encrypt: Fünf Millionen aktive Zertifikate

Sehr gut =) Hab bei meiner .eu Domain auch nen Zertifikat von denen genommen. Mega angenehm zu machen, auch als "neulig" wie ich es bin.
 
Große Unternehmen hängen da mit drin, ich denke die werden ein paar $ lassen dürfen damit ihr Name da steht.

Edit:

Spenden und "sponsoren"

https://letsencrypt.org/sponsors/
 
Let's Encrypt ist so genial. Endlich geht die Zertifikatmafia zu Grunde.
 
@55oulay Ganz so einfach ist es nicht. Der Haken ist, Malwareseiten können sich auch recht leicht ein gültiges Zertifikat ausstellen lassen und so vertrauenswürdig erscheinen. Persönlich freue mich zwar auch, weil ich so meinen NAS Zugang einfacher mit einem Zertifikat versehen kann.
 
Forum-Fraggle schrieb:
Der Haken ist, Malwareseiten können sich auch recht leicht ein gültiges Zertifikat ausstellen lassen und so vertrauenswürdig erscheinen.

Und das können die Seiten nicht bei "normalen Anbietern"?
 
Ich würde die Zertifikate ja auch so gerne nutzen, aber leider will Strato als Webspace Anbieter am Verkauf von Zertifikaten Geld verdienen und bieten daher keine Implementierung von Let's Encrypt an. Hoffentlich wächst der Druck weiter!
 
@crashbandicot:
Korrigiere mich, wenn ich falsch liege, aber wird bei den teuren Zertifikaten nicht überprüft ob die Daten stimmen? Auf Basis dieser Annahme ist meine Aussage gemeint. Falls die Annahme falsch ist, ist die Aussage es natürlich auch.
 
Forum-Fraggle schrieb:
@crashbandicot:
Korrigiere mich, wenn ich falsch liege, aber wird bei den teuren Zertifikaten nicht überprüft ob die Daten stimmen? Auf Basis dieser Annahme ist meine Aussage gemeint. Falls die Annahme falsch ist, ist die Aussage es natürlich auch.

Du hast Zertifikate in 2 großen Varianten "Extended Validation" , die werden gründlich geprüft und haben dann den Firmennamen in grün in der Browserzeile stehen. Banken oder Paypal machen das.
Dann hast du die DomainValidierten Zertifikate wie es Lets Encrypt macht.
Auch DV Zertifikate kosten bei den anderen CAs Geld.

Die Menge an EV ist relativ überschaubar.
 
Forum-Fraggle schrieb:
@crashbandicot:
Korrigiere mich, wenn ich falsch liege, aber wird bei den teuren Zertifikaten nicht überprüft ob die Daten stimmen? Auf Basis dieser Annahme ist meine Aussage gemeint. Falls die Annahme falsch ist, ist die Aussage es natürlich auch.


Und welche Sicherheit erhälst du dadurch? Das Geschäftsgebaren der Seite kann trotzdem Schund sein. Das zu bewerten ist nicht die Aufgabe eines Zertifikats.
 
crvn075 schrieb:
Und welche Sicherheit erhälst du dadurch?

Bei Lets Encrypt erhälst du die Sicherheit, dass a) der Kommunikationskanal verschlüsselt ist, und dass b) du mit dem Server sprichst der das genutzte Zertifikat beantragt hat.
Bei den anderen Zertifikaten erhälst du zusätzlich die Sicherheit dass der Betreiber der Webseite auch der ist, der im Zertifikat steht. Das bildet letztendlich das Vertrauen. Unabhängig vom Webseiteninhalt.
 
Also laut Website werden gleich viel .de und .ninja Domains abgesichert, ich bin allerdings noch nie über eine Ninja-tld im Netzalltag gestolpert, obwohl ich quasi im Internet lebe :p
 
Wenn die Browser lets encrypt noch nicht unterstützen dann gibt es doch Fehlermeldungen beim Aufruf der Seite, oder?
 
Ununhex schrieb:
Also laut Website werden gleich viel .de und .ninja Domains abgesichert, ich bin allerdings noch nie über eine Ninja-tld im Netzalltag gestolpert, obwohl ich quasi im Internet lebe :p
Ja, erstaunlich wie viele .Ninja und .me es gibt.
Sind die .Ninja auch gratis erhältlich oder bezahlen so viele Leute dafür weils sich so toll anhört?
 
Ich habs mir gerade mal angesehen...
9€ im Angebot oder 15$ für der-orden.ninja pro Jahr :freak:
dann wohl eher xar.rocks für 9€ :evillol:
oder wer mag auch .REPUBLICAN, weil Trump so toll ist oder .DEMOCRAT weil eben nicht, oder .rip?:D
Seltsamer wild wuchs für den persönlichen Geschmack eben^^

Zum Thema: Interessant, wenn auch wohl nicht existent wäre eine Statistik, was mit den Domains vorher los war. Viele (das ist zumindest das Ziel von LE) waren vorher wohl nicht via https erreichbar, aber ich kenne mindestens eine Seite, die von StartSSL gewechselt ist.
Ansonsten: Schönes Wachstum, hoffentlich hält das noch etwas an.
 
Lobo666 schrieb:
Ich würde die Zertifikate ja auch so gerne nutzen, aber leider will Strato als Webspace Anbieter am Verkauf von Zertifikaten Geld verdienen und bieten daher keine Implementierung von Let's Encrypt an. Hoffentlich wächst der Druck weiter!

Du bist der Kunde, du hast die Macht.

The Clash - "Should I Stay or Should I Go"
 
Der-Orden-Xar schrieb:
Zum Thema: Interessant, wenn auch wohl nicht existent wäre eine Statistik, was mit den Domains vorher los war. Viele (das ist zumindest das Ziel von LE) waren vorher wohl nicht via https erreichbar, aber ich kenne mindestens eine Seite, die von StartSSL gewechselt ist.

Das wäre allerdings äußerst interessant, auch wenn LE vllt keine direkte Statistik darüber führt, gibt es ja andere Crawler die darüber eine Statistik geben könnten..
 
Zurück
Oben