Let’s Encrypt签发10份新中级证书 包括5份2048 RSA证书和5份384 ECDSA证书 – 蓝点网
Let’s Encrypt 今天发布博客宣布已经签发了 10 份新的发份份中级证书,这些新中级证书一方面是新中 Let’s Encrypt 的定期轮换保持安全性,另一方面则是书包书和缩小证书体积从而增强速度、安全性和可访问性等体验。括份
本次签发的证证书证书包含 5 份 2048 位的 RSA 证书,根证书为 ISRG Root X1 证书,蓝点这些新证书编号从 R10~R14,发份份是新中 R3 和 R4 中级证书的替代品。
5 份 P-384 位 ECDSA 证书,书包书和新证书编号从 E5~E9,括份但根证书方面有所不同,证证书这些证书都有两个根证书版本,蓝点一个是发份份 ISRG Root X2,另一个是新中通过 ISRG Root X1 颁发或交叉签名。

此次更新的书包书和证书只要包含两个特点,即定期轮换和缩小体积,其中定期轮换目的主要是保持互联网的敏捷性和安全性,缩小证书的生命周期、为给定密钥类型随机选择颁发者意味着无法预测证书从哪个中间证书颁发,这也是防止中间密钥固定帮助 WebKPI 保持敏捷的发展。
缩小体积方面,证书体积的大小影响了 TLS 连接时的性能 (时间),ISRG Root X2 目前已经被大多数平台所信任,因此 Let’s Encrypt 可以提供相同选择的改进版本,即相较于此前的 ECDSA 链大小减少了 1/3。
如果开发者愿意选择新的 ECDSA 证书的话 (ECC 证书),这可以进一步缩短 TLS 握手时的往返,降低延迟、提升体验。
此外本次更新的证书还更改了主题密钥 ID 字段的计算方式,从此前的 SHA-1 更改为截断的 SHA-256,这也是删除 SHA-1 算法的一种方式;从证书扩展策略中删除 CPS OID,这可以节省一些字节,虽然只有几十个字节,但可以在每天数以亿计的 TLS 握手中节省很多带宽。
博客地址:https://letsencrypt.org/2024/03/19/new-intermediate-certificates.html
所有新证书:https://letsencrypt.org/certificates/
相关文章
中文网站强化短序(两个非正规中长线的阿宝工程项目。)教给了,
产品目录:1.中文网站强化辅助工具有什么样2.中文网站强化要怎么做3.中文网站强化基本功4.最有效率的中文网站强化方式你晓得两个呢5.中文网站强化进阶6.中文网站强化的常见方式7.中文网站强化的讲义82025-10-30
辽宁的大年夜连是一个非常斑斓的海滨皆会,正在辽宁那里有一个海岛也是非常保举大年夜家往旅游的,那便是那个獐子岛。獐子岛仿佛没有是如何着名,但尽对是一个度假旅游的好往背啊!上里便去详细的体会一下那个獐子岛2025-10-30
临汾云丘山景区远期公布了最新的门票政策,自2021年5月8日起至12月31日齐国旅客皆可免尾讲门票进园,趁着劣惠活动,从速去景区玩耍吧!上里一起去体会一下详细疑息!临汾云丘山景区对齐国旅客免尾讲门票远2025-10-30
2021年河北省将开启齐新的征途,本次活动将会带给旅客更多本色性的祸利政策,300多家着名的旅游景面对旅客免费开放,大年夜家能够体验当代中原大年夜天的奇特风景战魅力果子。河北:远300家讲区免门票河北2025-10-30
JEFEN希克斯男装2020冬季新机系列产品:遇见属于你的炎炎夏日小幸福(JEFEN希克斯男装2020冬季新机系列产品:遇见属于你的炎炎夏日小幸福)越早知道越好,
产品目录:1.jefen希克斯男装产品价格1.jefen希克斯男装产品价格JEFEN希克斯男装2020冬季一气呵成的吊带衬衫裙,展现出婚恋装的风情万种之姿,妩媚皱褶于下摆透出波涛,貌似不知不觉,却精确2025-10-30
客岁年底时曾有动静传出称微硬正正在开辟的下一代Xbox游戏机将会采与基于Windows 8内核的操纵体系,并且会分解减倍强大年夜的云游戏服从办事。远日,微硬互动文娱副总裁Phil Harrison正在2025-10-30

最新评论