Názor k článku Let's Encrypt už není beta, zůstávají však nesplněné sliby od Ondřej Caletka - To není ani tak náhrada, jako spíš zbavení...

  • Článek je starý, nové názory již nelze přidávat.
  • 20. 4. 2016 13:56

    Ondřej Caletka
    Zlatý podporovatel

    To není ani tak náhrada, jako spíš zbavení se certifikačních autorit. V současném modelu je totiž potřeba důvěřovat jak CA, tak i systému DNS – když někdo zmanipuluje DNS, může si vydat certifikát od CA.

    Při použití DNSSECu a TLSA záznamů je možné CA z procesu eliminovat a důvěřovat pouze systému DNS. Systém by tedy měl být jako celek bezpečnější.