Let’s Encrypt hat angekündigt, TLS-SNI-01 für die Domain-Validierung ab dem 13. Februar komplett abzuschalten.
Der Auslöser dafür liegt in einer Sicherheitslücke des TLS-SNI-01-Protokolls, die bereits im Januar 2018 für das Abschalten bei den meisten Nutzern geführt habe, teilt Let’s Encrypt mit. Die Sicherheitslücke ermöglicht das Ausstellen von unberechtigten Zertifikaten für fremde Domains. Die daraufhin ausnahmsweise eingeräumte Übergangsfrist für einige Anwender endet nun. Nutzer alter Cert-Bot-Varianten finden im Let’s-Encrypt-Forum eine Anleitung zum Wechsel auf eine aktuellere Version.
Let’s Encrypt bietet zur Validierung die Methoden DNS-01, “HTTP-01 und TLS-ALPN-01 an.



