Let's Encrypt:因证书过期导致网站无法访问

安全部门的创始人Scott Helme表示 ,  他了解数百个的网站依赖Let's Encrypt提供的加密服务,这是一个免费的非营利组织,确保平台的设备和互联网之间的连接是安全和加密的 。没有Let's Encrypt,一些旧的设备平台将不再能够验证某些证书 。
Let's Encrypt网络安全研究小组的执行主管 Josh Aas 称,他对一些媒体报道9月停电的方式感到失望,有些媒体暗示这是一个错误或意外 。他解释说:“互联网上有3种等级的证书 。一种称之为最终实体证书的证书 。还有两个由证书颁发机构颁发证书风险打不开网页 , 比如Let's Encrypt授权的root 证书和中间证书 。Root证书是浏览器信任的主要内容,而中间证书则是像Let's Encrypt这样的组织用来向网站发布的加密证书 。”
【Let's Encrypt:因证书过期导致网站无法访问】

Let's Encrypt:因证书过期导致网站无法访问

文章插图
Root证书是浏览器信任的主要内容证书风险打不开网页 , 而中间证书则是像Let's Encrypt这样的组织用来向网站发布的加密证书 。
Josh Aas表明,最终实体证书有效期约为90天: 中间证书有效期约为5年,Root证书有效期约为20年 。当一个服务器到期时,Let's Encrypt会引入一个新的服务器 , 并要求网站在旧服务器到期前采用它 。
(编译:宁璐)
本文到此结束,希望对大家有所帮助!

猜你喜欢