image

Let's Encrypt verantwoordelijk voor 36 procent ssl-certificaten

dinsdag 21 november 2017, 11:02 door Redactie, 12 reacties

Ruim 36 procent van alle ssl-certificaten op internet is uitgegeven door Let's Encrypt. Daarmee is de certificaatautoriteit bijna twee keer zo groot als de nummer twee op de lijst, Comodo, dat op afstand met 19 procent volgt. Dat blijkt uit cijfers van NetTrack, dat statistieken over websites verzamelt.

Let's Encrypt is een initiatief van de Internet Security Research Group (ISRG) en wordt gesteund door Mozilla, Akamai, Cisco, de EFF en verschillende andere partijen. Het heeft een volledig versleuteld web als doel en wil dit bereiken door de uitgifte en installatie van ssl-certificaten zo eenvoudig mogelijk te maken. In juni van dit jaar werd het 100 miljoenste ssl-certificaat door Let's Encrypt uitgegeven.

Ook de statistieken van de certificaatautoriteit zelf laten een sterke groei zien. De certificaten van Let's Encrypt worden op tientallen miljoenen domeinen gebruikt en per dag worden er zo'n half miljoen nieuwe certificaten uitgegeven. Onlangs werd bekend dat Apache HTTP Server, de meestgebruikte webserversoftware ter wereld, een protocol gaat ondersteunen dat het eenvoudiger voor websites maakt om Let's Encrypt-certificaten te installeren en te beheren. Hierdoor zal naar verwachting het aantal websites dat via een beveiligde https-verbinding bereikbaar is sterk stijgen.

Image

Reacties (12)
21-11-2017, 11:42 door Anoniem
Kijk, goed om te horen. Ik heb het altijd al onzin gevonden dat SSL-certificaten geld kosten.
21-11-2017, 12:46 door Anoniem
Door Anoniem: Kijk, goed om te horen. Ik heb het altijd al onzin gevonden dat SSL-certificaten geld kosten.

Op zich wel maar ik hou mijn hart vast indien daar een security probleem aan het licht komt. De omvang is dan meteen van ongekende schaal.
21-11-2017, 13:09 door Anoniem
Ik heb het altijd al onzin gevonden dat SSL-certificaten geld kosten.
Ik heb het altijd onzin gevonden dat *domain validated* certificaten geld kosten. EV certificaten, met een controle op adres, entiteit, naam enz. kost vanzelfsprekend geld, echter bij lange na niet wat ze er vandaag nog voor vragen.
21-11-2017, 14:21 door Briolet
Door Anoniem: Kijk, goed om te horen. Ik heb het altijd al onzin gevonden dat SSL-certificaten geld kosten.

Je hebt altijd controle nodig en moet wat service kunnen bieden. Dat kost geld. Wat ik niet snap dat dit zo duur moet zijn en niet in de orde van de prijs van een domeinnaam, want dit is vergelijkbaar aan werk voor de uitgever van een certificaat.

Wat ik ook niet snap is dat een wildcard of multidomein certificaat zoveel duurder is. Het is alleen de toevoeging van een paar extra namen. De rest van de aanmaak procedure is gelijk aan die met een enkel fixed domein.

De prijs is dus vooral marketing en het ontbreken van echte concurrentie.
21-11-2017, 14:39 door Vixen
Ik ben een zeer tevreden gebruiker, zeker met de Integratie in DirectAdmin dat vaak gebruikt word bij shared hosting. Ik heb al 10+ domeinen en 50+ subdomeinen beveiligd met SSL certificaten van Lets Encrypt.

Hulde, Lets Encrypt!
21-11-2017, 16:07 door Anoniem
Kun ju bij hen inmiddels al een cert krijgen zonder root access te geven?
21-11-2017, 16:55 door Anoniem
Door Anoniem: Kun ju bij hen inmiddels al een cert krijgen zonder root access te geven?
En is er al een scriptje wat inzichtelijk is en niet meteen allerlei pakketten gaat installeren?
Ik heb dit ding in het begin ooit eens gestart op een VM om te kijken wat er zou gebeuren, nou toen hoefde het voor
mij niet meer:
- ongevraagd werden allerlei pakketten geinstalleerd
- er werd nog eens een hoop gedownload naar een niet door mij opgegeven plek
- omdat ik het gestart had vanuit een su vanaf een normale user was die downloadplek nogal raar
21-11-2017, 16:55 door Anoniem
Door Anoniem: Kun ju bij hen inmiddels al een cert krijgen zonder root access te geven?

Domme troll. Inmiddels? Dat is nooit een vereiste geweest om een certificate aan te vragen.
21-11-2017, 18:09 door Anoniem
Laat ik beginnen met het constateren dat we hier een klassiek voorbeeld zien van wat in de drugswereld standaard is, namelijk afhankelijkheid creëren door gratis een product weggeven, om op een later tijdstip daarvoor geld te vragen.
Het certificaat is namelijk maar <a href="https://letsencrypt.org/2015/11/09/why-90-days.html"><b>90 dagen</b></a> geldig, en zo verkrijgt Let's Encrypt een grote klantenkring, die eenmaal verslaafd is, zelfs bereid zal zijn om hiervoor geld te betalen, immers overstappen naar het onbekende voor die paar euro's doen de meesten niet. Wat ook te denken van al die miljoenen email-adressen, die de ontvanger van een certificaat opgeeft, die zijn al een goudmijn waard.

Nu heb ik ook geprobeerd om de procedure voor het verkrijgen van certificaat uit te proberen, maar ik stuit op een probleem. Op de website van <a href="https://letsencrypt.org/"><b>Let's Encrypt</b></a> geklikt op Get Started, en op de volgende webpagina Getting Started nergens een mogelijkheid om een start voor het verkrijgen van een certificaat te vinden, maar wel, zoals op elke webpagina van Getting Started een dominante knop met de tekst Donate.

Misschien iemand hier die mij de weg kan wijzen.
21-11-2017, 19:02 door Anoniem
Door Anoniem:
Door Anoniem: Kun ju bij hen inmiddels al een cert krijgen zonder root access te geven?
En is er al een scriptje wat inzichtelijk is en niet meteen allerlei pakketten gaat installeren?
De officiële client zou ik ook niet willen gebruiken. Letsencrypt maakt gelukkig gebruik van de ACME standaard (nu nog een draft RFC) en er zijn inmiddels meerdere clients, waar onder redelijk overzichtelijke shell scripts: https://letsencrypt.org/docs/client-options/
22-11-2017, 12:48 door Anoniem
Door Anoniem:
Door Anoniem: Kun ju bij hen inmiddels al een cert krijgen zonder root access te geven?

Domme troll. Inmiddels? Dat is nooit een vereiste geweest om een certificate aan te vragen.

Nee het is standaard


[Errno 13] Permission denied: '/var/log/letsencrypt/.certbot.lock'
If running as non-root, set --config-dir, --work-dir, and --logs-dir to writeable paths.
22-11-2017, 12:53 door Anoniem
Door Vixen: Ik ben een zeer tevreden gebruiker, zeker met de Integratie in DirectAdmin dat vaak gebruikt word bij shared hosting. Ik heb al 10+ domeinen en 50+ subdomeinen beveiligd met SSL certificaten van Lets Encrypt.

Hulde, Lets Encrypt!

Eigenlijk zou je moeten schrijven, ik ben tevreden met mijn muis. Want van de rest begrijp je waarschijnlijk toch niets of zie je niets. Het is namelijk zo dat je muis niet rood wordt, als je server gehacked is en anderen staat lastig te vallen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.