▲GN⁺ 2023-07-11 | parent | ★ favorite | on: "Let's Encrypt 신뢰 체인 단축"(letsencrypt.org)Hacker News 의견 Let's Encrypt의 신뢰 체인을 줄이기 위한 전환은 커뮤니티 피드백을 기반으로 지연되었습니다. Let's Encrypt 인증서의 Android 및 iOS 기기 지원 범위는 다릅니다. Apple은 사용자들에게 운영 체제 업데이트를 설득하는 데 더 잘하고 있습니다. 오래된 교차 서명을 유지하는 해결책은 흥미롭고 신뢰 앵커에 의존합니다. 교차 서명된 인증서의 만료는 일부 사용자에게 문제를 일으킬 수 있습니다. Let's Encrypt의 운영 비용은 전환으로 인해 감소될 것입니다. 인증서 만료로 인해 일부 사용자는 Let's Encrypt에서 ZeroSSL로 전환해야 했습니다. 무료 인증서 제공은 규칙과 사용자 의존성에 변화를 가져올 수 있습니다. TLS는 지속적인 변경과 만료로 인해 웹의 가장 취약한 구성 요소로 간주됩니다. Let's Encrypt가 교차 서명을 위한 인증서 회사를 찾은 배경은 알려지지 않았습니다. Let's Encrypt의 교차 서명 중간 인증서와 DST Root CA X3의 만료는 ubiquiti 사용자를 포함한 일부 사용자에게 영향을 미쳤습니다.
Hacker News 의견