From ffdcf437694670ac791c094de8ceef3ac2bfee48 Mon Sep 17 00:00:00 2001 From: Ludek Janda Date: Wed, 29 Jul 2026 07:55:43 +0200 Subject: [PATCH] Updates in CS,DA --- content/cs/docs/godaddy.md | 13 +- content/cs/docs/integration-guide.md | 118 ++++++++++++++- content/da/certificates.md | 216 +++++++++++++-------------- content/da/docs/cert-lifetimes.md | 28 +++- content/da/upcoming-features.md | 10 +- 5 files changed, 264 insertions(+), 121 deletions(-) diff --git a/content/cs/docs/godaddy.md b/content/cs/docs/godaddy.md index 02fa66a0ff..44fd0a5904 100644 --- a/content/cs/docs/godaddy.md +++ b/content/cs/docs/godaddy.md @@ -1,4 +1,15 @@ --- +title: "Certifikáty Let's Encrypt na hostingu GoDaddy" slug: godaddy -untranslated: 1 +lastmod: 2025-08-11 +show_lastmod: 1 --- + +Často dostáváme dotazy, jak používat Let's Encrypt u GoDaddy. GoDaddy nepodporuje [protokol ACME](https://tools.ietf.org/html/rfc8555) pro automatizované vydávání a obnovování certifikátů. Místo toho GoDaddy nabízí automatické obnovování vlastních certifikátů jako [placenou doplňkovou službu](https://www.godaddy.com/web-security/ssl-certificate). + +Používání našich certifikátů u GoDaddy v současnosti nedoporučujeme, protože je obtížné a celý postup nelze automatizovat. Automatické obnovování považujeme za důležitou součást správy certifikátů. Automatizace obnovování pomocí softwaru výrazně snižuje riziko, že platnost certifikátu skončí, aniž by byl nahrazen novým. + +Pokud přesto chcete certifikáty Let's Encrypt vyzkoušet na sdíleném hostingu GoDaddy, můžete využít některou z následujících možností: + +1. Použijte službu [CertSage](https://certsage.com/) od Griffin Software. Jiným uživatelům Let's Encrypt u GoDaddy se její použití osvědčilo. +2. GoDaddy [nabízí vlastní návod](https://www.godaddy.com/help/install-a-lets-encrypt-certificate-on-your-cpanel-hosting-account-28023). Za jeho přesnost ani správnost však nemůžeme ručit. Mějte na paměti, že tento postup je časově náročný a musíte jej pravidelně opakovat před skončením platnosti každého certifikátu. diff --git a/content/cs/docs/integration-guide.md b/content/cs/docs/integration-guide.md index ee4fa501ca..f95fd26ebd 100644 --- a/content/cs/docs/integration-guide.md +++ b/content/cs/docs/integration-guide.md @@ -1,4 +1,120 @@ --- +title: Návod k integraci +linkTitle: Návod k integraci pro klientské aplikace a velké poskytovatele slug: integration-guide -untranslated: 1 +lastmod: 2025-06-23 +show_lastmod: 1 --- + +Tento dokument obsahuje užitečná doporučení pro poskytovatele hostingu a provozovatele velkých webů, kteří integrují Let's Encrypt, i pro vývojáře klientského softwaru pro Let's Encrypt. + +# Počítejte se změnami + +Let's Encrypt i infrastruktura Web PKI se budou nadále vyvíjet. Zajistěte proto, abyste mohli snadno aktualizovat všechny služby, které Let's Encrypt používají. Pokud zároveň nasazujete klientské aplikace, které se spoléhají na certifikáty Let's Encrypt, dbejte zejména na jejich pravidelnou aktualizaci. + +V budoucnu se pravděpodobně změní: + + * kořenové a mezilehlé certifikáty, ze kterých vydáváme certifikáty + * hashovací algoritmy, které používáme k podepisování certifikátů + * typy klíčů a požadavky na jejich sílu, které jsme ochotni akceptovat při podepisování koncových certifikátů + * a protokol ACME + +O takových změnách se vždy budeme snažit informovat s co největším předstihem. Pokud však bude v některé součásti objevena závažná bezpečnostní chyba, může být nutné provést změny ve velmi krátké době nebo okamžitě. Zejména při změnách mezilehlých certifikátů byste neměli napevno určovat, který z nich se má použít. Místo toho používejte hlavičku [`Link: rel="up"`](https://tools.ietf.org/html/rfc8555#section-7.4.2) protokolu ACME, protože mezilehlé certifikáty se budou pravděpodobně měnit. + +Podobně se při aktualizacích smluvních podmínek (ToS) pravděpodobně změní i jejich adresa URL. Adresu URL smluvních podmínek nezadávejte napevno. Správnou adresu určujte pomocí hlavičky [`Link: rel="terms-of-service"`](https://tools.ietf.org/html/rfc8555#section-7.3.3). + +Měli byste také umět průběžně aktualizovat konfiguraci TLS, protože mohou být objeveny nové útoky na šifrovací sady nebo verze protokolu. + +# Odebírejte aktualizace + +Chcete-li dostávat občasná upozornění na důležité změny, jako jsou ty popsané výše, přihlaste se k odběru skupiny [API Announcements](https://community.letsencrypt.org/t/about-the-api-announcements-category/23836). Tato skupina je užitečná pro vývojáře klientských aplikací i poskytovatele hostingu. + +Častější informace o údržbě a výpadcích najdete na naší [stavové stránce](https://letsencrypt.status.io/). Vpravo nahoře klikněte na tlačítko Subscribe. Tyto informace jsou nejužitečnější pro poskytovatele hostingu. + +# Kdo je odběratelem + +V našich [zásadách CP/CPS a Smlouvě s odběratelem](/repository) je jako odběratel označen ten, kdo vlastní soukromý klíč k certifikátu. V případě poskytovatelů hostingu je tedy odběratelem poskytovatel, nikoli jeho zákazník. Pokud vyvíjíte software, který si uživatelé nasazují sami, je odběratelem ten, kdo software nasazuje. + +Pro poskytovatele hostingu z toho vyplývá, že od svých zákazníků nemusí vyžadovat souhlas s naší Smlouvou s odběratelem. Pro domény, které máte pod kontrolou, můžete jednoduše vydat certifikáty a začít je používat. + +# Jeden účet, nebo více? + +Protokol ACME umožňuje vytvořit jeden účet pro všechna ověření a vydávání certifikátů, nebo samostatný účet pro každého zákazníka. Tato flexibilita může být užitečná. Někteří poskytovatelé hostingu například mohou chtít používat samostatný účet pro každého zákazníka a ukládat klíče účtů odděleně. Napadení jednoho klíče účtu pak neumožní vydávat certifikáty pro všechny zákazníky. + +Většině větších poskytovatelů hostingu však doporučujeme používat jediný účet a jeho klíč důkladně zabezpečit. Díky tomu lze snáze rozpoznat certifikáty patřící stejnému subjektu a v případě potřeby upravit limity četnosti požadavků. Pokud používáte mnoho různých účtů, nedokážeme limity četnosti požadavků účinně upravit. + +# Vícedoménové certifikáty (SAN) + +Naše [zásady vydávání certifikátů](/docs/rate-limits) povolují až 100 názvů v jednom certifikátu. Je na vás, zda použijete samostatný certifikát pro každý název hostitele, nebo mnoho názvů hostitelů seskupíte do několika málo certifikátů. + +Samostatné certifikáty pro jednotlivé názvy hostitelů zjednodušují přidávání a odebírání domén při jejich zřizování a vyřazování. Samostatné certifikáty jsou také menší, což může urychlit navazování spojení HTTPS v sítích s malou šířkou pásma. + +Velké certifikáty s mnoha názvy hostitelů naopak znamenají, že celkově spravujete méně certifikátů. Pokud potřebujete podporovat starší klienty, jako je Windows XP, které nepodporují rozšíření Server Name Indication ([SNI](https://en.wikipedia.org/wiki/Server_Name_Indication)) protokolu TLS, budete pro každý certifikát potřebovat jedinečnou IP adresu. Více názvů v jednom certifikátu proto snižuje potřebný počet IP adres. + +Z hlediska zabezpečení jsou pro většinu nasazení obě možnosti rovnocenné. + +# Ukládání a opakované používání certifikátů a klíčů + +Velká část přínosu Let's Encrypt spočívá v tom, že při zřizování nového webu umožňuje certifikát vydat automaticky. Pokud však vaše infrastruktura může pro stejný web opakovaně vytvářet nové frontendové servery, měly by se nejprve pokusit použít certifikát a soukromý klíč z trvalého úložiště. Nový certifikát by měly vydat pouze tehdy, když žádný není k dispozici nebo když už skončila platnost všech stávajících certifikátů. + +Nám v Let's Encrypt to pomáhá efektivně poskytovat služby co největšímu počtu lidí. Vám to zajišťuje možnost nasadit web, kdykoli potřebujete, bez ohledu na aktuální stav služby Let's Encrypt. + +Mnoho webů například začíná používat Docker k vytváření nových frontendových instancí podle potřeby. Pokud kontejnery Docker nastavíte tak, aby při spuštění vydávaly certifikát, ale certifikáty a klíče neukládáte trvale, při současném spuštění příliš mnoha instancí pravděpodobně narazíte na limity četnosti požadavků. V nejhorším případě můžete být nuceni zničit a znovu vytvořit všechny instance najednou. Žádná z nich pak nemusí být schopná získat certifikát a váš web může být několik dní nedostupný, dokud omezení četnosti požadavků nevyprší. Tento problém se však netýká jen limitů četnosti požadavků. Stejný problém nastane, pokud služba Let's Encrypt nebude z jakéhokoli důvodu dostupná ve chvíli, kdy budete potřebovat spustit frontendové servery. + +Některé koncepce nasazení vyžadují, aby kryptografické klíče nikdy neopustily fyzický počítač, na kterém byly vygenerovány. Tento model může s Let's Encrypt dobře fungovat, pokud zajistíte dlouhou životnost počítačů i jejich dat a budete pečlivě hlídat limity četnosti požadavků. + +# Volba typu výzvy + +Pokud používáte výzvu ACME http-01, musíte odpověď na výzvu umístit na všechny frontendové servery ještě předtím, než službě Let's Encrypt oznámíte, že jste připraveni výzvu splnit. U velkého počtu frontendových serverů to může být obtížné. V takovém případě bude pravděpodobně snazší použít výzvu dns-01. Pokud ovšem máte mnoho geograficky rozmístěných serverů DNS, musíte zajistit, aby byl záznam TXT dostupný na každém z nich. + +Při používání výzvy dns-01 také nezapomeňte odstraňovat staré záznamy TXT, aby odpověď na dotaz služby Let's Encrypt nebyla příliš velká. + +Pokud přesto chcete použít výzvu http-01, můžete využít přesměrování HTTP. Každý frontendový server můžete nastavit tak, aby pro všechna `XYZ` přesměroval adresu `/.well-known/acme-challenge/XYZ` na `validation-server.example.com/XYZ`. Odpovědnost za vydávání certifikátů tím převedete na `validation-server`, proto tento server důkladně zabezpečte. + +# Centrální validační servery + +V souvislosti s předchozími dvěma body může být při velkém počtu frontendových serverů vhodné spravovat vydávání certifikátů jen na menší skupině serverů. Usnadní se tím používání přesměrování při ověřování http-01 a vznikne místo pro trvalé ukládání certifikátů a klíčů. + +# Konfigurace firewallu + +Chcete-li používat Let's Encrypt, musíte na počítačích s klientem ACME povolit odchozí provoz na portu 443. Rozsahy IP adres naší služby ACME nezveřejňujeme a mohou se bez upozornění změnit. + +Pro výzvu ACME „http-01“ musíte povolit příchozí provoz na portu 80. Rozsahy IP adres, ze kterých provádíme ověřování, nezveřejňujeme a mohou se bez upozornění změnit. + +Poznámka: Doporučujeme vždy povolit nešifrovaný přístup HTTP k webovému serveru a přesměrovat jej na HTTPS. Ve srovnání s webovým serverem, který odmítá nebo zahazuje připojení na portu 80, to uživatelům přináší lepší prostředí při stejné úrovni zabezpečení. + +U všech výzev musíte na autoritativních serverech DNS povolit příchozí provoz na portu 53 (TCP i UDP). + +# Podporované algoritmy klíčů + +Let's Encrypt přijímá klíče RSA o délce 2048, 3072 nebo 4096 bitů a klíče ECDSA P-256 nebo P-384. Platí to pro klíče účtů i klíče certifikátů. Klíč účtu nelze znovu použít jako klíč certifikátu. + +Doporučujeme používat konfiguraci se dvěma certifikáty: ve výchozím nastavení nabízet certifikát RSA a klientům, kteří oznámí jeho podporu, poskytovat také výrazně menší certifikát ECDSA. + +# HTTPS ve výchozím nastavení + +Poskytovatelům hostingu doporučujeme automaticky vydávat certifikáty a konfigurovat HTTPS pro všechny názvy hostitelů, které mají pod kontrolou. Uživatelé by zároveň měli mít možnost nastavit, zda se mají adresy HTTP přesměrovávat na odpovídající adresy HTTPS. U stávajících účtů doporučujeme toto nastavení ve výchozím stavu vypnout, u nových účtů naopak zapnout. + +Důvod: Stávající weby pravděpodobně obsahují některé dílčí prostředky načítané přes HTTP, například skripty, soubory CSS nebo obrázky. Pokud budou tyto weby automaticky přesměrovány na verze HTTPS, prohlížeče některé z těchto prostředků zablokují kvůli blokování smíšeného obsahu. To může narušit fungování webu. Kdo však vytvoří nový web a zjistí, že se přesměrovává na HTTPS, bude pravděpodobně používat pouze prostředky načítané přes HTTPS. Kdyby se pokusil vložit prostředek přes HTTP, okamžitě by zjistil, že nefunguje. + +Doporučujeme umožnit zákazníkům nastavit hlavičku HTTP Strict-Transport-Security (HSTS) s výchozí hodnotou max-age šedesát dní. Toto nastavení by však mělo doprovázet upozornění, že pokud zákazník bude potřebovat přejít k poskytovateli hostingu bez podpory HTTPS, nastavení HSTS uložené v mezipaměti prohlížečů jeho web znepřístupní. Zákazník i poskytovatel hostingu by si také měli uvědomit, že hlavička HSTS změní chyby certifikátu na nepřekonatelné chyby. Uživatelé mohou například obvykle obejít upozornění prohlížeče na neshodu názvu nebo prošlý certifikát. U názvů hostitelů s aktivní hlavičkou HSTS však prohlížeče takové pokračování nepovolují. + +# Kdy certifikáty obnovovat + +Doporučujeme nejméně dvakrát denně [kontrolovat informace ACME o obnovení (ARI)](https://letsencrypt.org/2024/04/25/guide-to-integrating-ari-into-existing-acme-clients/) každého certifikátu. Endpoint ARI doporučí vhodný čas k obnovení. + +Jako záložní řešení pro případ nedostupnosti ARI doporučujeme certifikáty automaticky obnovovat ve chvíli, kdy jim zbývá třetina celkové doby platnosti. Certifikáty s dobou platnosti kratší než 10 dní doporučujeme obnovovat v polovině jejich celkové doby platnosti. U současných certifikátů Let's Encrypt s platností 90 dní to znamená obnovu 30 dní před skončením platnosti. + +Pokud vydáváte certifikáty pro více než 10 000 názvů hostitelů, doporučujeme také automatické obnovování v malých dávkách, nikoli hromadné obnovování ve velkých blocích. Snižuje se tím riziko: pokud bude mít Let's Encrypt výpadek právě ve chvíli, kdy potřebujete certifikáty obnovit, nebo dočasně selže váš systém obnovování, ovlivní to jen několik certifikátů, nikoli všechny. Nám to navíc usnadňuje plánování kapacity. + +Na začátku můžete certifikáty pro všechny domény vydat hromadně, abyste celý proces urychlili. Časy obnovení pak můžete rozložit jednorázovým obnovením některých certifikátů o 1 den dříve než obvykle, jiných o 2 dny dříve a tak dále. + +Pokud nabízíte klientský software, který automaticky nastavuje pravidelnou dávkovou úlohu, spouštějte ji v náhodně zvolenou sekundu dne, nikoli vždy v konkrétní čas. Let's Encrypt díky tomu nebude na začátku každé hodiny nebo minuty čelit náhodným špičkám provozu. Let's Encrypt musí zajistit kapacitu odpovídající špičkovému zatížení, takže omezení výkyvů provozu nám pomáhá držet náklady pod kontrolou. + +# Opakování neúspěšných pokusů + +Neúspěšné obnovení by nemělo být považováno za kritickou chybu. Ve službách pro vydávání certifikátů implementujte šetrnou logiku opakování s exponenciálním prodlužováním intervalů, nejvýše však jednou denně pro každý certifikát. Vhodný plán může vypadat například takto: 1. opakování po jedné minutě, 2. po deseti minutách, třetí po 100 minutách a 4. i každé další po jednom dni. Správci by samozřejmě měli mít možnost vyžádat si dřívější opakování pro konkrétní doménu i pro všechny domény. + +Prodlužování intervalů mezi pokusy znamená, že software pro vydávání certifikátů musí zaznamenávat neúspěchy stejně jako úspěchy a před novým pokusem zkontrolovat, zda nedávno nedošlo k chybě. Nemá smysl pokoušet se o vydání stokrát za hodinu, protože opakované chyby budou pravděpodobně přetrvávat. + +Všechny chyby je třeba hlásit odpovědnému správci, aby mohl zjistit, zda je nutné odstranit konkrétní problémy. diff --git a/content/da/certificates.md b/content/da/certificates.md index 85da35b537..593de95105 100644 --- a/content/da/certificates.md +++ b/content/da/certificates.md @@ -2,22 +2,22 @@ title: Chains of Trust linkTitle: Tillidskæder (Root og Intermediate Certifikater) slug: certificates -lastmod: 2026-05-28 +lastmod: 2026-07-08 show_lastmod: 1 --- Denne side beskriver alle de nuværende og relevante historiske certificeringsmyndigheder, som drives af Let's Encrypt. Bemærk, at en Certifikatmyndighed - CA - mest korrekt opfattes som en nøgle og et navn: enhver given CA kan være repræsenteret af _flere_ certifikater, som alle indeholder den samme Emne og Offentlige nøgle Information. I sådanne tilfælde har vi givet nærmere oplysninger om alle de certifikater, der repræsenterer CA'en. Hvis du leder efter de Trust Anchor ID'er, der er knyttet til disse CA'er, se vores side på [Object Identifiers](/docs/oids). -[![ISRG Certifikat Hierarki Diagram, fra januar 2026](/images/isrg-hierarchy.png)](/images/isrg-hierarchy-full.png) +[![ISRG Certifikate Hierarki Diagram, fra juli 2026](/images/isrg-hierarchy.png)](/images/isrg-hierarchy-full.png) # Root CAs -Vores root certifikater holdes sikkert offline. Vi udsteder end-entity certifikater til abonnenter fra intermediate certifikater som beskrevet i næste afsnit. Alle root-certifikat Emner har et landefelt på `C = US`. +Vores root certifikater holdes sikkert offline. Vi udsteder end-entity certifikater til abonnenter fra intermediate certifikater som beskrevet i næste afsnit. Bemærk, at Root CAs ikke har udløbsdatoer på helt samme måde som andre certifikater. Selv om deres selvsignerede certifikater indeholder en `notAfter` dato, Root Programs and Trust Stores kan vælge at have tillid til en Root CA efter denne dato, eller afslutte tilliden inden denne dato. Som sådan er de end-of-validity datoer angivet nedenfor omtrentlige, baseret på aktuelle Root Program politikker. * **ISRG Root X1** - * Emne: `O = Research Group, Internet Security Group, CN = ISRG Root X1` + * Emne: `C=US, O=Internet Security Research Group, CN=ISRG Root X1` * Nøgletype: `RSA 4096` * Gyldigt indtil: 2030-06-04 (genereret 2015-06-04) * CA-oplysninger: [crt.sh](https://crt.sh/?caid=7394), [udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=7394) @@ -26,7 +26,7 @@ Bemærk, at Root CAs ikke har udløbsdatoer på helt samme måde som andre certi * CRL værtsnavn: `x1.c.lencr.org` * Test websteder: [gyldigt](https://valid.x1.test-certs.letsencrypt.org/), [tilbagekaldt](https://revoked.x1.test-certs.letsencrypt.org/), [udløbet](https://expired.x1.test-certs.letsencrypt.org/) * **ISRG Root X2** - * Emne: `O = Research Group, Internet Security Group, CN = ISRG Root X2` + * Emne: `C=US, O=Internet Security Research Group, CN=ISRG Root X2` * Nøgletype: `ECDSA P-384` * Gyldigt indtil: 2035-09-04 (genereret 2020-09-04) * CA-detaljer: [crt.sh](https://crt.sh/?caid=183269), [udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=183269) @@ -38,7 +38,7 @@ Bemærk, at Root CAs ikke har udløbsdatoer på helt samme måde som andre certi Disse root certifikater er endnu ikke inkluderet i Root Program Trust Stores, men vil snart blive indsendt: * **ISRG Root YE** - * Emne: `O = ISRG, CN = Root YE` + * Emne: `C=US, O=ISRG, CN=Root YE` * Nøgletype: `ECDSA P-384` * Gyldigt indtil: N/A (genereret 2025-09-03) * CA detaljer: [crt.sh](https://crt.sh/?caid=430535), [udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=430535) @@ -47,7 +47,7 @@ Disse root certifikater er endnu ikke inkluderet i Root Program Trust Stores, me * CRL værtsnavn: `ye.c.lencr.org` * Test websteder: [gyldigt](https://valid.ye.test-certs.letsencrypt.org/), [tilbagekaldt](https://revoked.ye.test-certs.letsencrypt.org/), [udløbet](https://expired.ye.test-certs.letsencrypt.org/) * **ISRG Root YR** - * Emne: `O = ISRG, CN = Root YR` + * Emne: `C=US, O=ISRG, CN=Root YR` * Nøgletype: `RSA 4096` * Gyldigt indtil: N/A (genereret 2025-09-03) * CA detaljer: [crt.sh](https://crt.sh/?caid=430543),[Udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=430543) @@ -60,52 +60,10 @@ Se [Certificate Compatibility](/docs/cert-compat) for yderligere information om # Underordnede (CA'er) -Vi vedligeholder i øjeblikket otte mellemled i aktiv rotation. Abonnementscertifikater med en offentlig ECDSA-nøgle vil blive udstedt fra en af ECDSA-underordnet CA. Tilsvarende udstedes Abonnementscertifikater med en offentlig RSA-nøgle fra en af RSA-underordnet CA. Abonnentcertifikater udstedt under "tlsclient" [profiler](/docs/profiles) vil blive udstedt fra en af de fire første intermediate, der er opført på listen (E7 til R13). Omvendt vil abonnentcertifikater udstedt under "classic, "tlsserveren" og "shortlived" profilerne blive udstedt fra en af de sidste fire intermediate (YE1 gennem YR2). +Vi vedligeholder i øjeblikket fire mellemled i aktiv rotation. Abonnementscertifikater med en offentlig ECDSA-nøgle vil blive udstedt fra en af ECDSA-underordnet CA. Tilsvarende udstedes Abonnementscertifikater med en offentlig RSA-nøgle fra en af RSA-underordnet CA. -Alle underordnede certifikatemner har et landefelt på `C = US`. - -* **Let's Encrypt E7** - * Emne: `O = Let's Encrypt, CN = E7` - * Nøgletype: `ECDSA P-384` - * Gyldig indtil: 2027-03-12 - * CA detaljer: [crt.sh](https://crt.sh/?caid=295813), [udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=295813) - * Certifikat detaljer (underskrevet af ISRG Root X2): [crt.sh](https://crt.sh/?id=12396132900), [der](/certs/2024/e7.der),[pem](/certs/2024/e7.pem),[txt](/certs/2024/e7.txt) - * Certifikat detaljer (kryds underskrevet af ISRG Root X1): [crt.sh](https://crt.sh/?id=12396132895), [der](/certs/2024/e7-cross.der),[pem](/certs/2024/e7-cross.pem),[txt](/certs/2024/e7-cross.txt) - * CRL værtsnavn: `e7.c.lencr.org` - * Certifikat kæder: - * EE ← E7 ← ISRG Root X1 (Default) - * EE ← E7 ← ISRG Root X2 -* **Let's Encrypt E8** - * Emne: `O = Let's Encrypt, CN = E8` - * Nøgletype: `ECDSA P-384` - * Gyldig indtil: 2027-03-12 - * CA detaljer: [crt.sh](https://crt.sh/?caid=295809), [udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=295809) - * Certifikat detaljer (underskrevet af ISRG Root X2): [crt.sh](https://crt.sh/?id=12396132890), [der](/certs/2024/e8.der),[pem](/certs/2024/e8.pem),[txt](/certs/2024/e8.txt) - * Certifikat detaljer (kryds underskrevet af ISRG Root X1): [crt.sh](https://crt.sh/?id=12396132901), [der](/certs/2024/e8-cross.der),[pem](/certs/2024/e8-cross.pem),[txt](/certs/2024/e8-cross.txt) - * CRL værtsnavn: `e8.c.lencr.org` - * Certifikat kæder: - * EE ← E8 ← ISRG Root X1 (Default) - * EE ← E8 ← ISRG Root X2 -* **Let's Encrypt R12** - * Emne: `O = Let's Encrypt, CN = R12` - * Nøgletype: `RSA 2048` - * Gyldig indtil: 2027-03-12 - * CA detaljer: [crt.sh](https://crt.sh/?caid=295816), [udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=295816) - * Certifikat detaljer (underskrevet af ISRG Root X1): [crt.sh](https://crt.sh/?id=12396132898), [der](/certs/2024/r12.der),[pem](/certs/2024/r12.pem),[txt](/certs/2024/r12.txt) - * CRL værtsnavn: `r12.c.lencr.org` - * Certifikat kæder: - * EE ← R12 ← ISRG Root X1 (Default) -* **Let's Encrypt R13** - * Emne: `O = Let's Encrypt, CN = R13` - * Nøgletype: `RSA 2048` - * Gyldig indtil: 2027-03-12 - * CA detaljer: [crt.sh](https://crt.sh/?caid=295817), [udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=295817) - * Certifikat detaljer (underskrevet af ISRG Root X1): [crt.sh](https://crt.sh/?id=12396132902), [der](/certs/2024/r13.der),[pem](/certs/2024/r13.pem),[txt](/certs/2024/r13.txt) - * CRL værtsnavn: `r13.c.lencr.org` - * Certifikat kæder: - * EE ← R13 ← ISRG Root X1 (Default) * **Let's Encrypt YE1** - * Emne: `O = Let's Encrypt, CN = YE1` + * Emne: `C=US, O=Let's Encrypt, CN=YE1` * Nøgletype: `ECDSA P-384` * Gyldig indtil: 2028-09-02 * CA detaljer: [crt.sh](https://crt.sh/?caid=432952),[udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=432952) @@ -116,7 +74,7 @@ Alle underordnede certifikatemner har et landefelt på `C = US`. * EE ← YE1 ← Root YE ← ISRG Root X2 * EE ← YE1 ← Root YE * **Let's Encrypt YE2** - * Emne: `O = Let's Encrypt, CN = YE2` + * Emne: `C=US, O=Let's Encrypt, CN=YE2` * Nøgletype: `ECDSA P-384` * Gyldig indtil: 2028-09-02 * CA detaljer: [crt.sh](https://crt.sh/?caid=431054),[udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=431054) @@ -127,7 +85,7 @@ Alle underordnede certifikatemner har et landefelt på `C = US`. * EE ← YE2 ← Root YE ← ISRG Root X2 * EE ← YE2 ← Root YE * **Let's Encrypt YR1** - * Emne: `O = Let's Encrypt, CN = YR1` + * Emne: `C=US, O=Let's Encrypt, CN=YR1` * Nøgletype: `RSA 2048` * Gyldig indtil: 2028-09-02 * CA detaljer: [crt.sh](https://crt.sh/?caid=432476),[udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=432476) @@ -137,7 +95,7 @@ Alle underordnede certifikatemner har et landefelt på `C = US`. * EE ← YR1 ← Root YR ← ISRG Root X1 (Default) * EE ← YR1 ← Root YR * **Let's Encrypt YR2** - * Emne: `O = Let's Encrypt, CN = YR2` + * Emne: `C=US, O=Let's Encrypt, CN=YR2` * Nøgletype: `RSA 2048` * Gyldig indtil: 2028-09-02 * CA detaljer: [crt.sh](https://crt.sh/?caid=432477),[udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=432477) @@ -154,30 +112,15 @@ Klik nedenfor for oplysninger om yderligere under ordnede Ca'er, som ikke er en Disse underliggende CA'er har gyldige certifikater, men anvendes ikke til udstedelse. Vi kan til enhver tid begynde at udstede abonnentcertifikater fra dem uden varsel. -* **Let's Encrypt E9** - * Emne: `O = Let's Encrypt, CN = E9` - * Nøgletype: `ECDSA P-384` - * Gyldig indtil: 2027-03-12 - * CA detaljer: [crt.sh](https://crt.sh/?caid=295812), [udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=295812) - * Certifikat detaljer (underskrevet af ISRG Root X2): [crt.sh](https://crt.sh/?id=12396132894), [der](/certs/2024/e9.der),[pem](/certs/2024/e9.pem),[txt](/certs/2024/e9.txt) - * Certifikat detaljer (kryds underskrevet af ISRG Root X1): [crt.sh](https://crt.sh/?id=12396132894), [der](/certs/2024/e9-cross.der),[pem](/certs/2024/e9-cross.pem),[txt](/certs/2024/e9-cross.txt) - * CRL værtsnavn: `e9.c.lencr.org` -* **Let's Encrypt R14** - * Emne: `O = Let's Encrypt, CN = R14` - * Nøgletype: `RSA 2048` - * Gyldig indtil: 2027-03-12 - * CA detaljer: [crt.sh](https://crt.sh/?caid=295818), [udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=295818) - * Certifikat detaljer (underskrevet af ISRG Root X1): [crt.sh](https://crt.sh/?id=12396132903), [der](/certs/2024/r14.der),[pem](/certs/2024/r14.pem),[txt](/certs/2024/r14.txt) - * CRL værtsnavn: `r14.c.lencr.org` * **Let's Encrypt YE3** - * Emne: `O = Let's Encrypt, CN = YE3` + * Emne: `C=US, O=Let's Encrypt, CN=YE3` * Nøgletype: `ECDSA P-384` * Gyldig indtil: 2028-09-02 * CA detaljer: [crt.sh](https://crt.sh/?caid=432914),[udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=432914) * Certifikat detaljer: [der](/certs/gen-y/int-ye3.der), [pem](/certs/gen-y/int-ye3.pem), [txt](/certs/gen-y/int-ye3.txt) * CRL værtsnavn: `ye3.c.lencr.org` * **Let's Encrypt YR3** - * Emne: `O = Let's Encrypt, CN = YR3` + * Emne: `C=US, O=Let's Encrypt, CN=YR3` * Nøgletype: `RSA 2048` * Gyldig indtil: 2028-09-02 * CA detaljer: [crt.sh](https://crt.sh/?caid=432480),[udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=432480) @@ -189,24 +132,10 @@ Disse underliggende CA'er har gyldige certifikater, men anvendes ikke til udsted
Trukket tilbage -Disse underordnede CA'er bruges ikke længere til at udstede Abonnentcertifikater. De, der stadig har gyldige certifikater, kan producere CRL'er. +Disse underordnede CA'er bruges ikke længere til at udstede Abonnentcertifikater. De certifikater, der har udstedt certifikater, vil fortsat producere CRL'er, indtil de udløber. -* **Let's Encrypt E1** - * Emne: `O = Let's Encrypt, CN = E1` - * Nøgletype: `ECDSA P-384` - * Gyldig indtil: 2025-09-15 (udløbet) - * CA detaljer: [crt.sh](https://crt.sh/?caid=183283), [udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=183283) - * Certifikatdetaljer (underskrevet af ISRG Root X2): [crt.sh](https://crt.sh/?id=3334671964), [der](/certs/lets-encrypt-e1.der), [pem](/certs/lets-encrypt-e1.pem),[txt](/certs/lets-encrypt-e1.txt) - * CRL værtsnavn: `e1.c.lencr.org` -* **Let's Encrypt E2** - * Emne: `O = Let's Encrypt, CN = E2` - * Nøgletype: `ECDSA P-384` - * Gyldig indtil: 2025-09-15 (udløbet) - * CA detaljer: [crt.sh](https://crt.sh/?caid=183284), [udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=183284) - * Certifikatdetaljer (underskrevet af ISRG Root X2): [crt.sh](https://crt.sh/?id=3334671963), [der](/certs/lets-encrypt-e2.der), [pem](/certs/lets-encrypt-e2.pem),[txt](/certs/lets-encrypt-e2.txt) - * CRL værtsnavn: `e2.c.lencr.org` * **Let's Encrypt E5** - * Emne: `O = Let's Encrypt, CN = E5` + * Emne: `C=US, O=Let's Encrypt, CN=E5` * Nøgletype: `ECDSA P-384` * Gyldig indtil: 2027-03-12 * CA-detaljer: [crt.sh](https://crt.sh/?caid=295810), [udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=295810) @@ -214,71 +143,138 @@ Disse underordnede CA'er bruges ikke længere til at udstede Abonnentcertifikate * Certifikat detaljer (kryds underskrevet af ISRG Root X1): [crt.sh](https://crt.sh/?id=12396132892), [der](/certs/2024/e5-cross.der),[pem](/certs/2024/e5-cross.pem),[txt](/certs/2024/e5-cross.txt) * CRL værtsnavn: `e5.c.lencr.org` * **Let's Encrypt E6** - * Emne: `O = Let's Encrypt, CN = E6` + * Emne: `C=US, O=Let's Encrypt, CN=E6` * Nøgletype: `ECDSA P-384` * Gyldig indtil: 2027-03-12 * CA-detaljer: [crt.sh](https://crt.sh/?caid=295819), [udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=295819) * Certifikat detaljer (underskrevet af ISRG Root X2): [crt.sh](https://crt.sh/?id=12396132905), [der](/certs/2024/e6.der),[pem](/certs/2024/e6.pem),[txt](/certs/2024/e6.txt) * Certifikat detaljer (kryds underskrevet af ISRG Root X1): [crt.sh](https://crt.sh/?id=12396132904), [der](/certs/2024/e6-cross.der),[pem](/certs/2024/e6-cross.pem),[txt](/certs/2024/e6-cross.txt) * CRL værtsnavn: `e6.c.lencr.org` -* **Let's Encrypt R3** - * Emne: `O = Let's Encrypt, CN = R3` - * Nøgletype: `RSA 2048` - * Gyldig indtil: 2025-09-15 (udløbet) - * CA detaljer: [crt.sh](https://crt.sh/?caid=183267), [udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=183267) - * Certifikat detaljer (underskrevet af ISRG Root X1): [crt.sh](https://crt.sh/?id=3334561877), [der](/certs/lets-encrypt-r4.der), [pem](/certs/lets-encrypt-r4.pem), [txt](/certs/lets-encrypt-r4.txt) - * Certifikat detaljer (krydsunderskrevet af IdenTrust): [crt.sh](https://crt.sh/?id=3479778542), [der](/certs/lets-encrypt-r3-cross-signed.der), [pem](/certs/lets-encrypt-r3-cross-signed.pem), [txt](/certs/lets-encrypt-r3-cross-signed.txt) - * CRL værtsnavn: `r3.c.lencr.org` -* **Let's Encrypt R4** - * Emne: `O = Let's Encrypt, CN = R4` - * Nøgletype: `RSA 2048` - * Gyldig indtil: 2025-09-15 (udløbet) - * CA detaljer: [crt.sh](https://crt.sh/?caid=183268), [udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=183268) - * Certifikat detaljer (underskrevet af ISRG Root X1): [crt.sh](https://crt.sh/?id=3334561877), [der](/certs/lets-encrypt-r4.der), [pem](/certs/lets-encrypt-r4.pem), [txt](/certs/lets-encrypt-r4.txt) - * Certifikat detaljer (krydsunderskrevet af IdenTrust): [crt.sh](https://crt.sh/?id=3479778542), [der](/certs/lets-encrypt-r3-cross-signed.der), [pem](/certs/lets-encrypt-r3-cross-signed.pem), [txt](/certs/lets-encrypt-r3-cross-signed.txt) - * CRL værtsnavn: `r4.c.lencr.org` +* **Let's Encrypt E7** + * Emne: `C=US, O=Let's Encrypt, CN=E7` + * Nøgletype: `ECDSA P-384` + * Gyldig indtil: 2027-03-12 + * CA detaljer: [crt.sh](https://crt.sh/?caid=295813), [udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=295813) + * Certifikat detaljer (underskrevet af ISRG Root X2): [crt.sh](https://crt.sh/?id=12396132900), [der](/certs/2024/e7.der),[pem](/certs/2024/e7.pem),[txt](/certs/2024/e7.txt) + * Certifikat detaljer (kryds underskrevet af ISRG Root X1): [crt.sh](https://crt.sh/?id=12396132895), [der](/certs/2024/e7-cross.der),[pem](/certs/2024/e7-cross.pem),[txt](/certs/2024/e7-cross.txt) + * CRL værtsnavn: `e7.c.lencr.org` +* **Let's Encrypt E8** + * Emne: `C=US, O=Let's Encrypt, CN=E8` + * Nøgletype: `ECDSA P-384` + * Gyldig indtil: 2027-03-12 + * CA detaljer: [crt.sh](https://crt.sh/?caid=295809), [udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=295809) + * Certifikat detaljer (underskrevet af ISRG Root X2): [crt.sh](https://crt.sh/?id=12396132890), [der](/certs/2024/e8.der),[pem](/certs/2024/e8.pem),[txt](/certs/2024/e8.txt) + * Certifikat detaljer (kryds underskrevet af ISRG Root X1): [crt.sh](https://crt.sh/?id=12396132901), [der](/certs/2024/e8-cross.der),[pem](/certs/2024/e8-cross.pem),[txt](/certs/2024/e8-cross.txt) + * CRL værtsnavn: `e8.c.lencr.org` +* **Let's Encrypt E9** + * Emne: `C=US, O=Let's Encrypt, CN=E9` + * Nøgletype: `ECDSA P-384` + * Gyldig indtil: 2027-03-12 + * CA detaljer: [crt.sh](https://crt.sh/?caid=295812), [udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=295812) + * Certifikat detaljer (underskrevet af ISRG Root X2): [crt.sh](https://crt.sh/?id=12396132899), [der](/certs/2024/e9.der),[pem](/certs/2024/e9.pem),[txt](/certs/2024/e9.txt) + * Certifikat detaljer (kryds underskrevet af ISRG Root X1): [crt.sh](https://crt.sh/?id=12396132894), [der](/certs/2024/e9-cross.der),[pem](/certs/2024/e9-cross.pem),[txt](/certs/2024/e9-cross.txt) + * CRL værtsnavn: `e9.c.lencr.org` * **Let's Encrypt R10** - * Emne: `O = Let's Encrypt, CN = R10` + * Emne: `C=US, O=Let's Encrypt, CN=R10` * Nøgletype: `RSA 2048` * Gyldig indtil: 2027-03-12 * CA detaljer: [crt.sh](https://crt.sh/?caid=295814), [udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=295814) * Certifikat detaljer (underskrevet af ISRG Root X1): [crt.sh](https://crt.sh/?id=12396132896), [der](/certs/2024/r10.der),[pem](/certs/2024/r10.pem),[txt](/certs/2024/r10.txt) * CRL værtsnavn: `r10.c.lencr.org` * **Let's Encrypt R11** - * Emne: `O = Let's Encrypt, CN = R11` + * Emne: `C=US, O=Let's Encrypt, CN=R11` * Nøgletype: `RSA 2048` * Gyldig indtil: 2027-03-12 * CA detaljer: [crt.sh](https://crt.sh/?caid=295815), [udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=295815) * Certifikat detaljer (underskrevet af ISRG Root X1): [crt.sh](https://crt.sh/?id=12396132897), [der](/certs/2024/r11.der),[pem](/certs/2024/r11.pem),[txt](/certs/2024/r11.txt) * CRL værtsnavn: `r11.c.lencr.org` +* **Let's Encrypt R12** + * Emne: `C=US, O=Let's Encrypt, CN=R12` + * Nøgletype: `RSA 2048` + * Gyldig indtil: 2027-03-12 + * CA detaljer: [crt.sh](https://crt.sh/?caid=295816), [udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=295816) + * Certifikat detaljer (underskrevet af ISRG Root X1): [crt.sh](https://crt.sh/?id=12396132898), [der](/certs/2024/r12.der),[pem](/certs/2024/r12.pem),[txt](/certs/2024/r12.txt) + * CRL værtsnavn: `r12.c.lencr.org` +* **Let's Encrypt R13** + * Emne: `C=US, O=Let's Encrypt, CN=R13` + * Nøgletype: `RSA 2048` + * Gyldig indtil: 2027-03-12 + * CA detaljer: [crt.sh](https://crt.sh/?caid=295817), [udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=295817) + * Certifikat detaljer (underskrevet af ISRG Root X1): [crt.sh](https://crt.sh/?id=12396132902), [der](/certs/2024/r13.der),[pem](/certs/2024/r13.pem),[txt](/certs/2024/r13.txt) + * CRL værtsnavn: `r13.c.lencr.org` +* **Let's Encrypt R14** + * Emne: `C=US, O=Let's Encrypt, CN=R14` + * Nøgletype: `RSA 2048` + * Gyldig indtil: 2027-03-12 + * CA detaljer: [crt.sh](https://crt.sh/?caid=295818), [udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=295818) + * Certifikat detaljer (underskrevet af ISRG Root X1): [crt.sh](https://crt.sh/?id=12396132903), [der](/certs/2024/r14.der),[pem](/certs/2024/r14.pem),[txt](/certs/2024/r14.txt) + * CRL værtsnavn: `r14.c.lencr.org` + +
+ +
+Udløbet + +Disse midlertidige CA'er kan ikke udstede Abonnementscertifikater. + * **Let's Encrypt Autoriteten X1** - * Om: `O = Let's Encrypt, CN = Let's Encrypt Autoriteten X1` + * Emne: `C=US, O=Let's Encrypt, CN=Let's Encrypt Authority X1` * Nøgletype: `RSA 2048` * Gyldig indtil: 2020-06-04 (udløbet) * CA detaljer: [crt.sh](https://crt.sh/?caid=7395), [udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=7395) * Certifikat detaljer (underskrevet af ISRG Root X1): [crt.sh](https://crt.sh/?id=3334561877), [der](/certs/lets-encrypt-r4.der), [pem](/certs/lets-encrypt-r4.pem), [txt](/certs/lets-encrypt-r4.txt) * Certifikat detaljer (krydsunderskrevet af IdenTrust): [crt.sh](https://crt.sh/?id=3479778542), [der](/certs/lets-encrypt-r3-cross-signed.der), [pem](/certs/lets-encrypt-r3-cross-signed.pem), [txt](/certs/lets-encrypt-r3-cross-signed.txt) * **Let's Encrypt Autoriteten X2** - * Om: `O = Let's Encrypt, CN = Let's Encrypt Autoriteten X2` + * Emne: `C=US, O=Let's Encrypt, CN=Let's Encrypt Authority X2` * Nøgletype: `RSA 2048` * Gyldig indtil: 2020-06-04 (udløbet) * CA detaljer: [crt.sh](https://crt.sh/?caid=9745), [udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=9745) * Certifikat detaljer (underskrevet af ISRG Root X1): [crt.sh](https://crt.sh/?id=3334561877), [der](/certs/lets-encrypt-r4.der), [pem](/certs/lets-encrypt-r4.pem), [txt](/certs/lets-encrypt-r4.txt) * Certifikat detaljer (krydsunderskrevet af IdenTrust): [crt.sh](https://crt.sh/?id=3479778542), [der](/certs/lets-encrypt-r3-cross-signed.der), [pem](/certs/lets-encrypt-r3-cross-signed.pem), [txt](/certs/lets-encrypt-r3-cross-signed.txt) * **Let's Encrypt Autoriteten X3** - * Om: `O = Let's Encrypt, CN = Let's Encrypt Autoriteten X3` + * Emne: `C=US, O=Let's Encrypt, CN=Let's Encrypt Authority X3` * Nøgletype: `RSA 2048` * Gyldig indtil: 2021-10-06 (udløbet) * CA detaljer: [crt.sh](https://crt.sh/?caid=16418), [udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=16418) * Certifikat detaljer (underskrevet af ISRG Root X1): [crt.sh](https://crt.sh/?id=47997543), [der](/certs/letsencryptauthorityx3.der), [pem](/certs/letsencryptauthorityx3.pem), [txt](/certs/letsencryptauthorityx3.txt) * Certifikat detaljer (krydsunderskrevet af IdenTrust): [crt.sh](https://crt.sh/?id=3479778542), [der](/certs/lets-encrypt-r3-cross-signed.der), [pem](/certs/lets-encrypt-r3-cross-signed.pem), [txt](/certs/lets-encrypt-r3-cross-signed.txt) * **Let's Encrypt Autoriteten X4** - * Om: `O = Let's Encrypt, CN = Let's Encrypt Autoriteten X4` + * Emne: `C=US, O=Let's Encrypt, CN=Let's Encrypt Authority X4` * Nøgletype: `RSA 2048` * Gyldig indtil: 2021-10-06 (udløbet) * CA detaljer: [crt.sh](https://crt.sh/?caid=16429), [udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=16429) * Certifikat detaljer (underskrevet af ISRG Root X1): [crt.sh](https://crt.sh/?id=47997546), [der](/certs/letsencryptauthorityx4.der), [pem](/certs/letsencryptauthorityx4.pem), [txt](/certs/letsencryptauthorityx4.txt) * Certifikat detaljer (krydsunderskrevet af IdenTrust): [crt.sh](https://crt.sh/?id=15710291), [der](/certs/lets-encrypt-x4-cross-signed.der), [pem](/certs/lets-encrypt-x4-cross-signed.pem), [txt](/certs/lets-encrypt-x4-cross-signed.txt) +* **Let's Encrypt E1** + * Emne: `C=US, O=Let's Encrypt, CN=E1` + * Nøgletype: `ECDSA P-384` + * Gyldig indtil: 2025-09-15 (udløbet) + * CA detaljer: [crt.sh](https://crt.sh/?caid=183283), [udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=183283) + * Certifikatdetaljer (underskrevet af ISRG Root X2): [crt.sh](https://crt.sh/?id=3334671964), [der](/certs/lets-encrypt-e1.der), [pem](/certs/lets-encrypt-e1.pem),[txt](/certs/lets-encrypt-e1.txt) + * CRL værtsnavn: `e1.c.lencr.org` +* **Let's Encrypt E2** + * Emne: `C=US, O=Let's Encrypt, CN=E2` + * Nøgletype: `ECDSA P-384` + * Gyldig indtil: 2025-09-15 (udløbet) + * CA detaljer: [crt.sh](https://crt.sh/?caid=183284), [udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=183284) + * Certifikatdetaljer (underskrevet af ISRG Root X2): [crt.sh](https://crt.sh/?id=3334671963), [der](/certs/lets-encrypt-e2.der), [pem](/certs/lets-encrypt-e2.pem),[txt](/certs/lets-encrypt-e2.txt) + * CRL værtsnavn: `e2.c.lencr.org` +* **Let's Encrypt R3** + * Emne: `C=US, O=Let's Encrypt, CN=R3` + * Nøgletype: `RSA 2048` + * Gyldig indtil: 2025-09-15 (udløbet) + * CA detaljer: [crt.sh](https://crt.sh/?caid=183267), [udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=183267) + * Certifikat detaljer (underskrevet af ISRG Root X1): [crt.sh](https://crt.sh/?id=3334561877), [der](/certs/lets-encrypt-r4.der), [pem](/certs/lets-encrypt-r4.pem), [txt](/certs/lets-encrypt-r4.txt) + * Certifikat detaljer (krydsunderskrevet af IdenTrust): [crt.sh](https://crt.sh/?id=3479778542), [der](/certs/lets-encrypt-r3-cross-signed.der), [pem](/certs/lets-encrypt-r3-cross-signed.pem), [txt](/certs/lets-encrypt-r3-cross-signed.txt) + * CRL værtsnavn: `r3.c.lencr.org` +* **Let's Encrypt R4** + * Emne: `C=US, O=Let's Encrypt, CN=R4` + * Nøgletype: `RSA 2048` + * Gyldig indtil: 2025-09-15 (udløbet) + * CA detaljer: [crt.sh](https://crt.sh/?caid=183268), [udstedte certifikater](https://crt.sh/?Identity=%25&iCAID=183268) + * Certifikat detaljer (underskrevet af ISRG Root X1): [crt.sh](https://crt.sh/?id=3334561877), [der](/certs/lets-encrypt-r4.der), [pem](/certs/lets-encrypt-r4.pem), [txt](/certs/lets-encrypt-r4.txt) + * Certifikat detaljer (krydsunderskrevet af IdenTrust): [crt.sh](https://crt.sh/?id=3479778542), [der](/certs/lets-encrypt-r3-cross-signed.der), [pem](/certs/lets-encrypt-r3-cross-signed.pem), [txt](/certs/lets-encrypt-r3-cross-signed.txt) + * CRL værtsnavn: `r4.c.lencr.org`
diff --git a/content/da/docs/cert-lifetimes.md b/content/da/docs/cert-lifetimes.md index b961949fc5..751c6c45ee 100644 --- a/content/da/docs/cert-lifetimes.md +++ b/content/da/docs/cert-lifetimes.md @@ -1,9 +1,29 @@ --- -title: Certificate Lifetime Rationale and Plans +title: Certifikatets levetids rationale og planer slug: cert-lifetimes -date: 2026-07-22 lastmod: 2026-07-22 -show_lastmod: false -untranslated: 1 +show_lastmod: 1 --- +## Aktuelle Livstider + +Siden vores første lancering i 2015 har Let's Encrypt tilbudt certifikater med 90-dages levetid. Dette er fortsat standard levetid, og langt størstedelen af de certifikater, vi udsteder, har 90-dages levetid. + +Kortlivede certifikater med 6-dages levetid er valgfri tilgængelige for alle vores abonnenter. + +Se vores [certifikat profiler dokumentation](/docs/profiles/) for mere information. + +## Fremtidige planer + +[Industriregler](https://cabforum.org/working-groups/server/baseline-requirements/documents/) vil begrænse certifikatets levetid til højst 47 dage fra den 15. marts 2029. Som sådan, vil vi [reducere den maksimale levetid af vores certifikater til 45 dage i februar 2028](/2025/12/02/from-90-to-45.html). + +## Hvorfor kortere levetid? + +Vi bliver undertiden spurgt om, hvorfor vi kun tilbyder certifikater med 90 dages levetid, eller hvorfor vi introducerer endnu kortere levetid. + +Der er to primære fordele ved kortere certifikatlivstider: + +- De begrænser skaderne som følge af fejludstedelse og nøglekompromiser. Misudstedte certifikater og certifikater med kompromitterede nøgler enten før eller efter udstedelsen er gyldige i en kortere periode. +- De tilskynder til automatisering, som er absolut nødvendig for at lette brugen og pålideligheden. Når certifikatstyring er automatiseret, kortere levetider er ikke mindre bekvemme end længere. + +Vi valgte 90-dages levetid for vores oprindelige tilbud, fordi halvfems dage var korte nok til kraftigt at tilskynde til automatisering, men længe nok til at gøre det muligt at gøre tingene manuelt. Mens vi ønskede at tilskynde til automatisering, dette var underliggende mål at gøre det muligt for alle at aktivere HTTPS. På det tidspunkt, automatisering var ikke så almindelig, som det er i dag, til dels fordi økosystemet af værktøjer til at aktivere det (f. eks.. ACME-klienter) var ny. I dag er tingene meget forskellige - automatisering er langt mere almindelig, og økosystemet af værktøjer, der gør det muligt at gøre det langt mere modent. Som sådan er vi mere komfortable med tilbud kortere end halvfems dage nu, end vi var dengang. diff --git a/content/da/upcoming-features.md b/content/da/upcoming-features.md index 267d0bc5f0..fc5ca4df97 100644 --- a/content/da/upcoming-features.md +++ b/content/da/upcoming-features.md @@ -1,7 +1,7 @@ --- title: Kommende Funktioner slug: upcoming-features -lastmod: 2026-03-16 +lastmod: 2026-07-22 show_lastmod: 1 --- @@ -9,16 +9,16 @@ For meddelelser om kommende ændringer, venligst [abonnér på postlisten Teknis # Kommende Funktioner -## Fjernelse af TLS Client Authentication EKU - -11. feb 2026 agter vi at [fjerne "TLS-klientgodkendelse" Extended Key Usage (EKU)](https://letsencrypt.org/2025/05/14/ending-tls-client-authentication/) fra vores standard certifikatprofil. Som en midlertidig løsning for kunder, der har brug for mere tid til at migrere, har vi en [tlsclient](https://letsencrypt.org/docs/profiles/#tlsclient) profil tilgængelig indtil. maj. Abonnenter, der allerede bruger det før 13. maj 2026, kan fortsætte med at bruge det indtil 8. juli 2026. - ## Reduceret certifikatet levetider til 45 dage For at overholde CA/Browser Forum Baseline Krav ændringer, ændrer vi [certifikaters livstider til 45 dage](https://letsencrypt.org/2025/12/02/from-90-to-45). Vi vil først reducere til 64 dage den 10. februar 2027, og derefter til 45 dage den 16. februar 2028. Vi reducerer også tilladelsen genbrug periode til 10 dage, derefter 7 timer. # Fuldførte Funktioner +## Fjernelse af TLS Client Authentication EKU + +11. feb 2026 agter vi at [fjerne "TLS-klientgodkendelse" Extended Key Usage (EKU)](https://letsencrypt.org/2025/05/14/ending-tls-client-authentication/) fra vores standard certifikatprofil. Den 8. juli 2026 pensionerede vi den midlertidige [tlsclient](https://letsencrypt.org/docs/profiles/#tlsclient) profil for at færdiggøre fjernelsen. Vi udsteder ikke længere certifikater med TLS-klientgodkendelse EKU. + ## Afslutning af Udløb Notifikation E-mails Den 4. juni 2025 har vi [slukket vores udløbs-e-mail-notifikationstjeneste](https://letsencrypt.org/2025/01/22/ending-expiration-emails/), og slette alle e-mailadresser tilknyttet ACME-konti fra vores produktionsdatabase.