image

Nieuwe versie GnuPG verhelpt probleem met Let's Encrypt-rootcertificaat

donderdag 7 oktober 2021, 14:54 door Redactie, 2 reacties

Er is een nieuwe versie van encryptiesoftware GnuPG verschenen die een probleem met het nieuwe rootcertificaat van Let's Encrypt verhelpt. GnuPG is een gratis implementatie van de OpenPGP-standaard die wordt gebruikt voor het versleutelen van data en communicatie. Het maakt hierbij gebruik van public key cryptography.

Let's Encrypt is een certificaatautoriteit die gratis tls-certificaten uitgeeft. Op 30 september verviel het rootcertificaat van de certificaatautoriteit en wordt er van een nieuw certificaat gebruikgemaakt. Een overstap die niet geheel vlekkeloos verliep en voor problemen bij miljoenen gebruikers zorgde.

Ook bij GnuPG veroorzaakte het nieuwe certificaat problemen. Het certificaat werd niet correct geselecteerd door de software, die daardoor geen gebruik kon maken van de Web Key Directory (WKD) en keyservers om publieke sleutels op te zoeken. Het probleem zou met GnuPG 2.2.32 moeten zijn verholpen.

Reacties (2)
07-10-2021, 15:20 door Anoniem
Er is geen "probleem met het Let's Encrypt-rootcertificaat"!
Wel zijn er zat problemen met code die certificaten controleert en niet goed omgaat met meerdere certificaat paden,
of allerlei dingen "cached" waar dat niet de bedoeling is.
Dat die fouten nu naar boven komen maakt het geen "probleem met het Let's Encrypt-rootcertificaat", het is en blijft
gewoon een "probleem met je software".
08-10-2021, 21:03 door Briolet
Door Anoniem: …Dat die fouten nu naar boven komen maakt het geen "probleem met het Let's Encrypt-rootcertificaat", het is en blijft gewoon een "probleem met je software".

Precies. Deze overstap van root certificaat was al meer dan een jaar bekend. Ik liep er zelf ook tegenaan met de 'Drive' synchronisatiesoftware van Synology. In de minuut dat het oude certificaat verliep, stopte bij mij de synchronisatie op alle PC's.

In dit geval was het probleem blijkbaar verholpen in de versie 3.0 van hun drive software. En omdat dit nergens in de release-notes vermeld werd, was ik nog even op versie 2.x blijven hangen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.