Let’s Encrypt签发10份新中级证书 包括5份2048 RSA证书和5份384 ECDSA证书 – 蓝点网

Let’s Encrypt 今天发布博客宣布已经签发了 10 份新的发份份中级证书,这些新中级证书一方面是新中 Let’s Encrypt 的定期轮换保持安全性,另一方面则是书包书和缩小证书体积从而增强速度、安全性和可访问性等体验。括份
本次签发的证证书证书包含 5 份 2048 位的 RSA 证书,根证书为 ISRG Root X1 证书,蓝点这些新证书编号从 R10~R14,发份份是新中 R3 和 R4 中级证书的替代品。
5 份 P-384 位 ECDSA 证书,书包书和新证书编号从 E5~E9,括份但根证书方面有所不同,证证书这些证书都有两个根证书版本,蓝点一个是发份份 ISRG Root X2,另一个是新中通过 ISRG Root X1 颁发或交叉签名。
此次更新的书包书和证书只要包含两个特点,即定期轮换和缩小体积,其中定期轮换目的主要是保持互联网的敏捷性和安全性,缩小证书的生命周期、为给定密钥类型随机选择颁发者意味着无法预测证书从哪个中间证书颁发,这也是防止中间密钥固定帮助 WebKPI 保持敏捷的发展。
缩小体积方面,证书体积的大小影响了 TLS 连接时的性能 (时间),ISRG Root X2 目前已经被大多数平台所信任,因此 Let’s Encrypt 可以提供相同选择的改进版本,即相较于此前的 ECDSA 链大小减少了 1/3。
如果开发者愿意选择新的 ECDSA 证书的话 (ECC 证书),这可以进一步缩短 TLS 握手时的往返,降低延迟、提升体验。
此外本次更新的证书还更改了主题密钥 ID 字段的计算方式,从此前的 SHA-1 更改为截断的 SHA-256,这也是删除 SHA-1 算法的一种方式;从证书扩展策略中删除 CPS OID,这可以节省一些字节,虽然只有几十个字节,但可以在每天数以亿计的 TLS 握手中节省很多带宽。
博客地址:https://letsencrypt.org/2024/03/19/new-intermediate-certificates.html
所有新证书:https://letsencrypt.org/certificates/
相关文章
- 今天就是新年了。虽然很多英雄联盟的玩家们已经转战吃鸡或者不在玩英雄联盟、但是对于这10年的英雄联盟情怀还是存在心中,骚猪pdd在这里就给大家在新春送了一波祝福。四神器帮你登顶召唤师峡谷!近日,《英雄联2025-05-04
- 念要正在《河伯》足游里脱颖而出?念要霸气中露?念要成为万众谛视标核心?时拆体系能帮您真现那些心愿,果断没有做一粒灰尘!仄易远国灵同探险MMO足游《河伯》现在正正在启测中,来日诰日便带您一起看看时拆,为2025-05-04
- 来日诰日11 月 18 日),游戏媒体 Kotaku 编辑 Luke Plunkett 颁收了一篇文章,题目为《让我们去逝世谙一下支撑被群起而攻之的动视暴雪 CEO Bobby Kotick 的董事会2025-05-04
- 仙峰游戏旗下的齐仄易远攻乡PK足游《烈焰龙乡》水爆非常,喜好PK的朋友没有要错过。正在《烈焰龙乡》中讲究尽对的公道,土豪玩家战非R玩家能够同台竞技。来日诰日骨灰级玩家独恋浓蓝色便去先容下,他做为一名非2025-05-04
- 环国区好评?刚上线的《七日世界》真的有那么差吗?2024-07-22 11:17:11编辑:Reset 目前看来《七日世界2025-05-04
App出租“王者光枯”账号案一审判赚43万 被告构成分歧法开做
据彭湃消息本日11月18日)动静,17日少沙开祸区法院对此前腾讯科技成皆)有限公司、深圳市腾讯计算机体系有限公司诉湖北两家科技公司、少沙某科技公司分歧法开做胶葛案一审宣判,判三被告构成分歧法开做,湖北2025-05-04
最新评论