Let’s Encrypt将在2025年6月停用证书到期邮件通知

免费数字证书颁发机构 Let’s Encrypt 日前宣布重大决定:自 2025 年 6 月 4 日起不再通知用户证书即将到期并需要续订,也就是后续不再发送任何电子邮件通知。
对某些托管服务商和用户来说这可能会造成某些不便,不过 Let’s Encrypt 给出的理由也非常充分,基于成本和隐私安全考虑必须停用电子邮件通知。
Let’s Encrypt 给出的理由如下:
1. 目前大多数用户都已经采用自动化策略可以自动更新和续期证书无需通知
2. 每年发送电子邮件通知需要增加数万美元的成本,对于 ISRG 这个非营利机构来说控制成本很重要
3.ISRG 希望为 Let’s Encrypt 添加新的更有用的服务,其他不重要的服务会增加基础设施复杂性
4. 如果要发送邮件通知那么 Let’s Encrypt 必须保留邮箱地址,作为重视隐私保护的组织,ISRG 不希望再保留邮箱
目前我们推荐使用 Let’s Encrypt 的网站最好采用自动化策略进行证书签发、续签和部署,这样既不会出现证书过期问题也不需要人为干预,但为了保险起见用户还可以部署相关监测服务。
例如 ISRG 推荐使用 Red Sift Certifications Lite 来监控证书过期情况,该服务最多可以免费监控多达 250 个证书,其他类似服务还包括 Datadog SSL 监控和 TrackSSL 等。
蓝点网使用的是开源服务监测项目 Uptime Kuma,该服务通过 Docker 部署后,即可以检测网站是否宕机,也可以检测证书过期情况,例如提前 14 天发出证书过期通知,让网站管理员提前更新证书。
-
证书自动化任重道远:安卓应用商店F-Droid证书过期 已签发新证书但轮换失败
昨天知名安卓应用商店 F-Droid 出现短时间访问故障,原因是该网站使用的 TLS/SSL 数字证书过期导致浏览器阻止访问,在收到用户反馈后 F-Droid 团队紧急处理了故障。值得注意的是 F-D
-
恶意浏览器扩展如何绕过HTTPS实现用户数据窃取?
恶意浏览器扩展程序是一种常见的网络攻击手段,攻击者通过这些扩展程序可以窃取用户的敏感信息,如用户名、密码、信用卡号等。为了实现这一目的,恶意扩展程序可能会尝试绕过HTTPS安全协议,从而在用户不知不觉
-
CA/浏览器论坛部署新安全要求 多方发行验证/凭证检查和即将弃用WHOIS验证
负责制定数字证书签发和验证的行业机构 CA / 浏览器论坛在 2024 年 9 月讨论过 WHOIS 验证申请证书并认为这种方式已经过时,因此当时该机构就提出要直接弃用这种验证方式。CA / 浏览器论
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- Poe Quora创新型AI聊天机器人平台
- 百度 Comate 代码AI编程助手 - 个人永久免费 / 还可薅羊毛
- 这门 64 岁却“无人问津”的语言:每天处理 3 万亿美元交易,全球大都在用它的代码
- C++、Rust 编译一样糟糕?我用 1.7 万行代码试了试
- LLVM与代码混淆技术,详解3种经典代码混淆方式+2种变体
- 官宣:华为伙伴暨开发者大会2022来了!
- LE Audio:开启沉浸式音频新时代
- 信任科技,拥抱开放,应对全球共同挑战
- 天天写业务代码,如何成为技术大牛?
- 快到飞起的5G毫米波,竟有这么多妙用
- 悬镜安全携手中国电信研究院 持续赋能软件供应链安全
- 好消息!Win 10文件历史记录备份故障解决了