Let’s Encrypt签发10份新中级证书 包括5份2048 RSA证书和5份384 ECDSA证书 – 蓝点网

Let’s Encrypt 今天发布博客宣布已经签发了 10 份新的发份份中级证书,这些新中级证书一方面是新中 Let’s Encrypt 的定期轮换保持安全性,另一方面则是书包书和缩小证书体积从而增强速度、安全性和可访问性等体验。括份
本次签发的证证书证书包含 5 份 2048 位的 RSA 证书,根证书为 ISRG Root X1 证书,蓝点这些新证书编号从 R10~R14,发份份是新中 R3 和 R4 中级证书的替代品。
5 份 P-384 位 ECDSA 证书,书包书和新证书编号从 E5~E9,括份但根证书方面有所不同,证证书这些证书都有两个根证书版本,蓝点一个是发份份 ISRG Root X2,另一个是新中通过 ISRG Root X1 颁发或交叉签名。
此次更新的书包书和证书只要包含两个特点,即定期轮换和缩小体积,其中定期轮换目的主要是保持互联网的敏捷性和安全性,缩小证书的生命周期、为给定密钥类型随机选择颁发者意味着无法预测证书从哪个中间证书颁发,这也是防止中间密钥固定帮助 WebKPI 保持敏捷的发展。
缩小体积方面,证书体积的大小影响了 TLS 连接时的性能 (时间),ISRG Root X2 目前已经被大多数平台所信任,因此 Let’s Encrypt 可以提供相同选择的改进版本,即相较于此前的 ECDSA 链大小减少了 1/3。
如果开发者愿意选择新的 ECDSA 证书的话 (ECC 证书),这可以进一步缩短 TLS 握手时的往返,降低延迟、提升体验。
此外本次更新的证书还更改了主题密钥 ID 字段的计算方式,从此前的 SHA-1 更改为截断的 SHA-256,这也是删除 SHA-1 算法的一种方式;从证书扩展策略中删除 CPS OID,这可以节省一些字节,虽然只有几十个字节,但可以在每天数以亿计的 TLS 握手中节省很多带宽。
博客地址:https://letsencrypt.org/2024/03/19/new-intermediate-certificates.html
所有新证书:https://letsencrypt.org/certificates/
相关文章
- 嘿嘿的爸爸妈妈都很忙。嘿嘿把头抬得高高的,跑去找爸爸。“爸爸!爸爸!看我!看我!”可是爸爸在忙。于是嘿嘿跑去找妈妈。他把头抬得高高的,叫着“妈妈!妈妈!看我!看我!”可是妈妈也在忙。嘿嘿的头一向抬得高2025-04-28
为谦足猎奇心 《塞我达传讲:荒漠之息》粉丝将两个国王散正在一起
正在初度玩耍《塞我达传讲:荒漠之息》您会奇遇一名奇特的白叟,玩家正在与之告别后,您借会再次碰到他,后去玩家才晓得那位白叟本去是国王。人们开端猎奇,如果是没有是能够将那分歧之间的白叟角色散正在一起,如果2025-04-28- 各位主公,《啪啪三国》齐新3.8版已正式上线。除新插足的将魂弄法中,玩家们会商最多的便是新5星凌统的利用了。浴血凌统的插足,没有管对混枪队,借是吴国国度皆是齐新的血液。那么,如何组建有浴血凌统的军队?2025-04-28
- 背下易度应战,《豪杰战魂》暗中范畴boss掀秘。正在足游《豪杰战魂》中,固然应战“暗中范畴”出偶然候限定,但是其坚苦程度常常让很多玩家看而却步,本日小编带解读“暗中范畴”里每闭的BOSS,一起去看看吧2025-04-28
- 此次更新后,2024寒期活动炽热停止中,齐新中没有雅同步上架!御兽争锋S2去袭,新赛季比赛开启,更有每日转盘弄法上线,变同灵伞仙子进阶开放,为大年夜家带去齐新助力,副本速通成绩内容更新,更多嘉奖等您去2025-04-28
- 《18乌苦乡同闻录》11月8日开启iOS测试,出色活动暴光。《18乌苦乡同闻录》是一款超思虑型解谜RPG足机游戏,游戏将于11月8日正式开启iOS没有删档测试。此次开测没有但有齐新番中剧情去袭,借有一2025-04-28
最新评论