GN⁺ 2023-07-11 | parent | ★ favorite | on: "Let's Encrypt 신뢰 체인 단축"(letsencrypt.org)
Hacker News 의견
  • Let's Encrypt의 신뢰 체인을 줄이기 위한 전환은 커뮤니티 피드백을 기반으로 지연되었습니다.
  • Let's Encrypt 인증서의 Android 및 iOS 기기 지원 범위는 다릅니다.
  • Apple은 사용자들에게 운영 체제 업데이트를 설득하는 데 더 잘하고 있습니다.
  • 오래된 교차 서명을 유지하는 해결책은 흥미롭고 신뢰 앵커에 의존합니다.
  • 교차 서명된 인증서의 만료는 일부 사용자에게 문제를 일으킬 수 있습니다.
  • Let's Encrypt의 운영 비용은 전환으로 인해 감소될 것입니다.
  • 인증서 만료로 인해 일부 사용자는 Let's Encrypt에서 ZeroSSL로 전환해야 했습니다.
  • 무료 인증서 제공은 규칙과 사용자 의존성에 변화를 가져올 수 있습니다.
  • TLS는 지속적인 변경과 만료로 인해 웹의 가장 취약한 구성 요소로 간주됩니다.
  • Let's Encrypt가 교차 서명을 위한 인증서 회사를 찾은 배경은 알려지지 않았습니다.
  • Let's Encrypt의 교차 서명 중간 인증서와 DST Root CA X3의 만료는 ubiquiti 사용자를 포함한 일부 사용자에게 영향을 미쳤습니다.