Login Barrapunto
Let's Encrypt, vigencia de los certificados y Wildcard
Me gustaría escuchar sus opiniones sobre el proyecto Let's Encrypt y su negativa a dar más de 90 días a sus certificados, así como no ofrecer certificados para sub-dominios globales, sino que se tengan que registrar uno por uno. Ya en el foro varios usuarios han explicado la necesidad de cada cosa, pero los administradores se niegan a ofrecer el servicio, aunque han admitido sus beneficios. ¿Será que quieren tener registrados todos los datos de dominios y sub-dominios? ¿Un año no parece más conveniente para la vigencia?
Update: 09/15 11:01 GMT by nettizen : como el propio autor de la noticia informa, hoy se ha emitido el primer certificado de Let's Encrypt.
Historias relacionadas
[+]
Let's Encrypt, vigencia de los certificados y Wildcard 17 comentarios
Me gustaría escuchar sus opiniones sobre el proyecto Let's Encrypt y su negativa a dar más de 90 días a sus certificados, así como no ofrecer certificados para sub-dominios globales, sino que se tengan que registrar uno por uno. Ya en el foro varios usuarios han explicado la necesidad de cada cosa, pero los administradores se niegan a ofrecer el servicio, aunque han admitido sus beneficios. ¿Será que quieren tener registrados todos los datos de dominios y sub-dominios? ¿Un año no parece más conveniente para la vigencia?
Update: 09/15 11:01 GMT by nettizen : como el propio autor de la noticia informa, hoy se ha emitido el primer certificado de Let's Encrypt.
Este hilo ha sido archivado.
No pueden publicarse nuevos comentarios.
Let's Encrypt, vigencia de los certificados y Wildcard
|
Log in/Crear cuenta
| Top
| 17 comentarios
| Buscar hilo
Y recuerda: Los comentarios que siguen pertenecen a las personas que los han enviado. No somos responsables de los mismos.

Enlaces de las discusiones en los foros
(Puntos:2)( Última bitácora: Miércoles, 03 Enero de 2018, 19:57h )
Los certificados multidomain [letsencrypt.org] se están estudiando; los certificados wildcards [letsencrypt.org] se han descartado.
Para el editor
(Puntos:2, Informativo)( http://www.luisdigital.com/ | Última bitácora: Miércoles, 27 Diciembre de 2017, 01:08h )
La verdad es menos creíble que la mentira. 08:22 A.M. - 04/08/01 No dejes que una mancha oscurezca tu vida.
Y si solo quiero certificados gratis?
(Puntos:2)( http://barrapunto.com/ | Última bitácora: Viernes, 29 Diciembre de 2017, 18:26h )
Let's encrypt parece intentar resolver tres problemas:
¿Y sí solo quiero certificados gratis y yo ya me ocuparé del resto? ¿Habrá alguna opción para hacerlo como ahora?
Por lo que he entendido, no. Y eso me preocupa. Let's encrypt no habría llamado la atención sin los certificados gratis. Y, a la vista de Snowden y NSA, lo de "gratis" en este caso tiene una preocupante pinta de cebo
La verdad es que los dos primeros puntos son bastante irrelevantes.
¿Cual puede ser el futuro? Casi todas las compañías de hosting se lo instalarán para ofrecer certificados gratis a sus clientes. Las empresas para sus dominios clase 3 que no hacen transacciones económicas (todos menos bancos, visa etc) lo usarán. A la larga, estarán por todas partes, no sólo estos certificados gratis, sino los correspondientes demonios corriendo con acceso root para una tarea que se hace cada 90 días, aunque debería hacerse cada año.
¿Cuánto tiempo tardarán en detectarse vulnerabilidades? Yo ya veo cosas molestas
Para empezar, ¿90 días? Todos usan un año, e incluse sería mejor para ellos, reducirían el número de renovaciones. ¿por qué? Así si que es molesto y "útil" un demonio
Sigamos: El número de serie del certificado, en lugar de ser secuencial, como en todas partes, añade una parte aleatoria. ¿Para qué? dan un justificación que a mí me parece bastante peregrina. A saber si esos esos 64 bits no son aleatorios
Planean pasar de RSA a cifrado curvas elípticas, un sistema de cifrado con unas constantes un tanto misteriosas [schneier.com]
PD: Si ponen un sistema que yo pueda generar el CSR, enviárselo y que me envéen el certificado firmado, me comeré mis palabras, mientras, 8 euros y 10 minutos al año no me justifican un demonio root.