Let’s Encrypt签发10份新中级证书 包括5份2048 RSA证书和5份384 ECDSA证书 – 蓝点网
Let’s Encrypt 今天发布博客宣布已经签发了 10 份新的发份份中级证书,这些新中级证书一方面是新中 Let’s Encrypt 的定期轮换保持安全性,另一方面则是书包书和缩小证书体积从而增强速度、安全性和可访问性等体验。括份
本次签发的证证书证书包含 5 份 2048 位的 RSA 证书,根证书为 ISRG Root X1 证书,蓝点这些新证书编号从 R10~R14,发份份是新中 R3 和 R4 中级证书的替代品。
5 份 P-384 位 ECDSA 证书,书包书和新证书编号从 E5~E9,括份但根证书方面有所不同,证证书这些证书都有两个根证书版本,蓝点一个是发份份 ISRG Root X2,另一个是新中通过 ISRG Root X1 颁发或交叉签名。

此次更新的书包书和证书只要包含两个特点,即定期轮换和缩小体积,其中定期轮换目的主要是保持互联网的敏捷性和安全性,缩小证书的生命周期、为给定密钥类型随机选择颁发者意味着无法预测证书从哪个中间证书颁发,这也是防止中间密钥固定帮助 WebKPI 保持敏捷的发展。
缩小体积方面,证书体积的大小影响了 TLS 连接时的性能 (时间),ISRG Root X2 目前已经被大多数平台所信任,因此 Let’s Encrypt 可以提供相同选择的改进版本,即相较于此前的 ECDSA 链大小减少了 1/3。
如果开发者愿意选择新的 ECDSA 证书的话 (ECC 证书),这可以进一步缩短 TLS 握手时的往返,降低延迟、提升体验。
此外本次更新的证书还更改了主题密钥 ID 字段的计算方式,从此前的 SHA-1 更改为截断的 SHA-256,这也是删除 SHA-1 算法的一种方式;从证书扩展策略中删除 CPS OID,这可以节省一些字节,虽然只有几十个字节,但可以在每天数以亿计的 TLS 握手中节省很多带宽。
博客地址:https://letsencrypt.org/2024/03/19/new-intermediate-certificates.html
所有新证书:https://letsencrypt.org/certificates/
(责任编辑:热点)
- 植物球吃僵尸!《球球大作战》x《植物大战僵尸2》联动开启!
 - 茶叶蛋大冒险收纳旅行箱第14关攻略分享
 - 刺客信条起源角斗士套装怎么得 角斗士套装获取攻略
 - 《魔法门之英雄无敌6》为了“追求完美品质,牢固经典地位” 宣布跳票
 - 《狐狸森林》发售预告视频放出 小狐狸的闯关冒险之旅
 - 奥比岛手游藏宝屋在哪
 - 《叛逆连队2:越南》12月公布
 - 盗贼之海什么时候发售 盗贼之海发售时间公布
 - 奏冒险游戏《追星族:时间之手》将于9月16日正式发售
 - 《蜘蛛侠2》或增加可玩区域:小蜘蛛将前往皇后区
 - 还有人玩吗?EA机甲网游《圣歌》或将登陆Steam平台
 - 《暗黑破坏神3》预定惊现国外实体店
 - 《使命召唤:现代战争3》第5赛季内容公布 7月24日推出
 - 信长之野望大志自建武将名称怎么输入 自建武将起名攻略
 
- 《迪托之剑》4月24日发售 最新游戏视频预览
 - 《神鬼寓言3》PC版将于3月1日发售
 - 《NFS:Shift 2》高调叫板《GT5》
 - 《极品飞车13:变速》IGN综合评分首页
 - 2D像素冒险游戏《断层》宣传片公布 夏季发售
 - 机动战姬聚变苏利尔专属武器怎么样
 
- 小岛也爱看 印度殊效动做大年夜片《普什图人》公布预报 views+
 - 足游《跃迁旅人》颁布收表停更重做 上线仅仅三个月 views+
 - 新一代支餐机器人Lucki PRO公布 更智能有效辨认支餐 views+
 - Chrome公布109正式版 Win7/8.1仄台最后一次更新 views+
 - 《真况:王者散结》狂热活动开启,海量欣喜祸利去袭! views+
 - 再拓新范畴《镖人》足游预定正式开启 views+
 - 郭富乡新片《断网》新预报 2023年齐国上映 views+
 - 金山世游联袂网龙再塑典范《风暴魔域2》定档7月 views+
 - 易到经营状况好转 复牌暂无时间表 views+
 - 乐视体育TV版CIBN超级体育30日当贝市场首发 享大屏体育赛事 views+
 
