Let's Encrypt stellt OCSP ein, priorisiert Datenschutz mit CRL
Let's Encrypt hat seinen Online Certificate Status Protocol (OCSP)-Dienst offiziell eingestellt und verwendet jetzt ausschließlich Certificate Revocation Lists (CRLs) für Widerrufsinformationen. Dieser Schritt priorisiert den Datenschutz der Nutzer, da OCSP die IP-Adressen der Nutzer beim Zugriff auf Websites preisgibt. Let's Encrypt hat bereits vor über 90 Tagen aufgehört, OCSP-URLs in Zertifikate einzubinden; alle Zertifikate, die diese enthielten, sind jetzt abgelaufen. Die Einstellung von OCSP vereinfacht auch die CA-Infrastruktur von Let's Encrypt und verbessert Effizienz und Zuverlässigkeit. Auf seinem Höhepunkt hat der OCSP-Dienst von Let's Encrypt etwa 340 Milliarden Anfragen pro Monat bearbeitet. Wir bedanken uns bei Akamai für die großzügige Spende von CDN-Diensten für OCSP an Let's Encrypt in den letzten zehn Jahren.
Mehr lesen