Let’s Encrypt簽發10份新中級證書 包括5份2048 RSA證書和5份384 ECDSA證書 – 藍點網

source: 一勞永逸網

author: admin

2025-11-03 02:49:59

5 份 P-384 位 ECDSA 證書,這些新證書編號從 R10~R14,這可以節省一些字節,但可以在每天數以億計的 TLS 握手中節省很多帶寬。安全性和可訪問性等體驗。這些證書都有兩個根證書版本,一個是 ISRG Root X2,其中定期輪換目的主要是保持互聯網的敏捷性和安全性,即定期輪換和縮小體積,這也是刪除 SHA-1 算法的一種方式;從證書擴展策略中刪除 CPS OID,

Let's Encrypt簽發10份新中級證書 包括5份2048 RSA證書和5份384 ECDSA證書

此次更新的證書隻要包含兩個特點,提升體驗。這也是防止中間密鑰固定幫助 WebKPI 保持敏捷的發展。證書體積的大小影響了 TLS 連接時的性能 (時間),從此前的 SHA-1 更改為截斷的 SHA-256,即相較於此前的 ECDSA 鏈大小減少了 1/3。另一個是通過 ISRG Root X1 頒發或交叉簽名。雖然隻有幾十個字節,縮小證書的生命周期、為給定密鑰類型隨機選擇頒發者意味著無法預測證書從哪個中間證書頒發,新證書編號從 E5~E9,這些新中級證書一方麵是 Let’s Encrypt 的定期輪換保持安全性,

此外本次更新的證書還更改了主題密鑰 ID 字段的計算方式,

博客地址:https://letsencrypt.org/2024/03/19/new-intermediate-certificates.html

所有新證書:https://letsencrypt.org/certificates/

ISRG Root X2 目前已經被大多數平台所信任,因此 Let’s Encrypt 可以提供相同選擇的改進版本,另一方麵則是縮小證書體積從而增強速度、這可以進一步縮短 TLS 握手時的往返,

如果開發者願意選擇新的 ECDSA 證書的話 (ECC 證書),

Let’s Encrypt 今天發布博客宣布已經簽發了 10 份新的中級證書,

縮小體積方麵,但根證書方麵有所不同,

本次簽發的證書包含 5 份 2048 位的 RSA 證書,降低延遲、根證書為 ISRG Root X1 證書,是 R3 和 R4 中級證書的替代品。



Copyright © Powered by     |    Let’s Encrypt簽發10份新中級證書 包括5份2048 RSA證書和5份384 ECDSA證書 – 藍點網-WIJS7WNT    |    sitemap