Let’s Encrypt签发10份新中级证书 包括5份2048 RSA证书和5份384 ECDSA证书 – 蓝点网
Let’s Encrypt 今天发布博客宣布已经签发了 10 份新的发份份中级证书,这些新中级证书一方面是新中 Let’s Encrypt 的定期轮换保持安全性,另一方面则是书包书和缩小证书体积从而增强速度、安全性和可访问性等体验。括份
本次签发的证证书证书包含 5 份 2048 位的 RSA 证书,根证书为 ISRG Root X1 证书,蓝点这些新证书编号从 R10~R14,发份份是新中 R3 和 R4 中级证书的替代品。
5 份 P-384 位 ECDSA 证书,书包书和新证书编号从 E5~E9,括份但根证书方面有所不同,证证书这些证书都有两个根证书版本,蓝点一个是发份份 ISRG Root X2,另一个是新中通过 ISRG Root X1 颁发或交叉签名。

此次更新的书包书和证书只要包含两个特点,即定期轮换和缩小体积,其中定期轮换目的主要是保持互联网的敏捷性和安全性,缩小证书的生命周期、为给定密钥类型随机选择颁发者意味着无法预测证书从哪个中间证书颁发,这也是防止中间密钥固定帮助 WebKPI 保持敏捷的发展。
缩小体积方面,证书体积的大小影响了 TLS 连接时的性能 (时间),ISRG Root X2 目前已经被大多数平台所信任,因此 Let’s Encrypt 可以提供相同选择的改进版本,即相较于此前的 ECDSA 链大小减少了 1/3。
如果开发者愿意选择新的 ECDSA 证书的话 (ECC 证书),这可以进一步缩短 TLS 握手时的往返,降低延迟、提升体验。
此外本次更新的证书还更改了主题密钥 ID 字段的计算方式,从此前的 SHA-1 更改为截断的 SHA-256,这也是删除 SHA-1 算法的一种方式;从证书扩展策略中删除 CPS OID,这可以节省一些字节,虽然只有几十个字节,但可以在每天数以亿计的 TLS 握手中节省很多带宽。
博客地址:https://letsencrypt.org/2024/03/19/new-intermediate-certificates.html
所有新证书:https://letsencrypt.org/certificates/
(责任编辑:休闲)
- ·育碧或开发大逃杀新作 《全境封锁》团队打造
- ·年度大年夜做悉数表态!游仄易远星空科隆2013游戏展(Gamescom 2013)专题上线
- ·《神雕侠侣》枯获小米最好角色扮演游戏大年夜奖
- ·女神战兄弟您选谁?令人易以挑选的开放式结局游戏第两弹
- ·《噬神者3》最新截图预览 全新武器新荒神现身
- ·GT:5大年夜最值得等候的PS4游戏 第一名去自卡普空
- ·《神力科莎(Assetto Corsa)》新预报及截图公布 次世代PC竞速游戏没有容小觑
- ·敌我两边并肩战役 游戏中十大年夜正反两派混拆团队
- ·《绿色地狱》夏季开启抢先体验 沙盒生存游戏自由度高
- ·中媒排名开辟周期最少的玩皮狗游戏:《神海4》仅排第两
- ·终日战略游戏荒漠迷乡民宣游戏代止人,东圆拳王张志磊来临荒漠
- ·《Rime》民圆预报片公布 浑爽明媚的游戏天下
- ·《卡普空:必玩游戏套拆(Capcom Essentials)》启里公开
- ·滑稽诙谐玩绝技 戚闲摩托游戏《灭亡摩托绝技》
- ·《赛博朋克2077》新情报内容曝光 支持多种语言
- ·《太空战舰:灭亡之翼(Space Hulk: Deathwing)》暴光 真幻4引擎挨制战锤射击游戏
- ·小水陪丧尽天良 为玩游戏刺伤女亲再遁砍仄易远警
- ·那些游戏能够花十刀从Xbox 360版进级到Xbox One版
- ·3D迷宫探索RPG《路扎:黑暗之石》上线Steam商店页面
- ·《Dota2》国服开放游戏商展 需利用完好面券采办













