Dieses Jahr wird Let's Encrypt sogenannte »short-lived certificates« einführen - diese habe eine Lifetime/Gültigkeit von nur sechs Tagen. Werdet ihr auf diese umstellen?
@kuketzblog Was wir hier sehen ist ein sehr, sehr gefährlicher Weg, der eingeschlagen wird:
Wenn sich so viele von einem einzigen Anbieter abhängig machen und zudem massiv in Automation setzen müssen, damit so kurze Zertifikate überhaupt sinnvoll verwendet werden können, was kann da schon schief gehen?!
@dnkrupinski Ja, das sehen einige kritisch. Es müsste global eben 2-3 Dienstleister wie Let's Encrypt geben. Diese Konzentration ist nicht ungefährlich.
@kuketzblog Ich möchte hier auf die Diskussion beim "Passwort"-Podcast von heise Security verweisen:
@kuketzblog @dnkrupinski Es gibt zumindest buypass und zerossl als optionen.
Das ist jetzt nicht die Menge, aber ein Anfang.
@sheogorath @kuketzblog @dnkrupinski Diese beiden kenne ich nicht.
Aber schön, dass es Alternativen gibt. Sehe ich das richtig, dass es hier einheitliche APIs gibt oder nutzt jeder was Eigenes?
@dnkrupinski @kuketzblog Ja, das ACME Protocol, welches LE entwickelt hat, ist ein standard geworden, den mehr und mehr CAs anbieten.