Let's Encrypt nakonec revokoval jen 1,7 milionů certifikátů

6. 3. 2020

Sdílet

Let's Encrypt záplata

Pátého března v 03:00 UTC uplynula lhůta, do které měl projekt Let's Encrypt revokovat na 3 miliony certifikátů, u kterých kvůli softwarové chybě autority nebylo jisté, zda jejich vydání nebylo v rozporu s CAA záznamy. K zahájení revokace došlo čtvrtého března ve 20:00 UTC, tedy přibližně 30 hodin od oznámení záměru.

V 01:30 UTC, tedy hodinu a půl před koncem lhůty, oznámil Josh Aas, výkonný ředitel ISRG, že došlo k revokaci pouze 1,7 milionu certifikátů a to těch, které byly v mezičase vyměněny. Dále bylo revokováno 445 certifikátů, u kterých současná hodnota CAA záznamů zakazuje vydání certifikátů pomocí Let's Encrypt; tyto certifikáty měly nejvyšší prioritu.

Více než milion dalších certifikátů, které nebyly na výzvu vyměněny, zůstávají nerevokované. „Rozhodli jsme, že v nejlepším zájmu o zdraví Internetu je tyto certifikáty nerevokovat,“ uvádí k tomu Josh Aas, který o výjimku z pravidel CA/B fóra žádal Mozillu. Ta však takovéto výjimky neuděluje a vrací odpovědnost za porušení pravidel fóra zpět na certifikační autoritu. Ta zbylé certifikáty pravděpodobně revokuje hned poté, co detekuje, že byly nahrazeny novými.

Našli jste v článku chybu?

Autor zprávičky

Ondřej Caletka vystudoval obor Telekomunikační technika na ČVUT a dnes pracuje ve vzdělávacím oddělení RIPE NCC, mezinárodní asociaci koordinující internetové sítě.