您的当前位置:首页 > 焦点 > Let’s Encrypt签发10份新中级证书 包括5份2048 RSA证书和5份384 ECDSA证书 – 蓝点网 正文
时间:2026-03-25 02:34:45 来源:网络整理 编辑:焦点
Let’s Encrypt 今天发布博客宣布已经签发了 10 份新的中级证书,这些新中级证书一方面是 Let’s Encrypt 的定期轮换保持安全性,另一方面则是缩小证书体积
Let’s Encrypt 今天发布博客宣布已经签发了 10 份新的发份份中级证书,这些新中级证书一方面是新中 Let’s Encrypt 的定期轮换保持安全性,另一方面则是书包书和缩小证书体积从而增强速度、安全性和可访问性等体验。括份
本次签发的证证书证书包含 5 份 2048 位的 RSA 证书,根证书为 ISRG Root X1 证书,蓝点这些新证书编号从 R10~R14,发份份是新中 R3 和 R4 中级证书的替代品。
5 份 P-384 位 ECDSA 证书,书包书和新证书编号从 E5~E9,括份但根证书方面有所不同,证证书这些证书都有两个根证书版本,蓝点一个是发份份 ISRG Root X2,另一个是新中通过 ISRG Root X1 颁发或交叉签名。

此次更新的书包书和证书只要包含两个特点,即定期轮换和缩小体积,其中定期轮换目的主要是保持互联网的敏捷性和安全性,缩小证书的生命周期、为给定密钥类型随机选择颁发者意味着无法预测证书从哪个中间证书颁发,这也是防止中间密钥固定帮助 WebKPI 保持敏捷的发展。
缩小体积方面,证书体积的大小影响了 TLS 连接时的性能 (时间),ISRG Root X2 目前已经被大多数平台所信任,因此 Let’s Encrypt 可以提供相同选择的改进版本,即相较于此前的 ECDSA 链大小减少了 1/3。
如果开发者愿意选择新的 ECDSA 证书的话 (ECC 证书),这可以进一步缩短 TLS 握手时的往返,降低延迟、提升体验。
此外本次更新的证书还更改了主题密钥 ID 字段的计算方式,从此前的 SHA-1 更改为截断的 SHA-256,这也是删除 SHA-1 算法的一种方式;从证书扩展策略中删除 CPS OID,这可以节省一些字节,虽然只有几十个字节,但可以在每天数以亿计的 TLS 握手中节省很多带宽。
博客地址:https://letsencrypt.org/2024/03/19/new-intermediate-certificates.html
所有新证书:https://letsencrypt.org/certificates/
《巫师3:狂猎》和《赛博朋克2077》仍有彩蛋可供玩家寻找2026-03-25 02:23
《漫威复恩者联盟》2021内容线路图更新先容2026-03-25 02:15
豪情扑灭新篇章 《时空猎人》齐新舆图大年夜暴光2026-03-25 02:04
爱奇艺CEO:最后把爱奇艺看小了 定位成影视播放仄台2026-03-25 02:03
小鸭子掉进坑里之后的故事2026-03-25 01:09
新角色!《逝世神醉觉》“牛头一护”暴走退场2026-03-25 00:57
《齐仄易远挨BOSS》新版本4月14日上线 海量新弄法去袭2026-03-25 00:53
《猎天使魔女2(Bayonetta2)》新服拆掀示 御姐化身性感银河兵士2026-03-25 00:08
《EA Sports FC 25》“Rush”深入解析预告片公布2026-03-25 00:02
“米帅”文特沃斯·米勒《闪电侠》新剧照 翘臀胸肌帅的开没有拢腿2026-03-24 23:56
《孤岛惊魂5》迷失火星DLC公布 最后一个DLC8月推出2026-03-25 02:02
成绩千秋霸业 足游《三剑豪2》橙侠记千秋详解2026-03-25 01:28
《刺客疑条:叛变》最新演示 开放天下大年夜海战2026-03-25 01:03
挨动哭了 《Ryse:罗马之子》PC版更新放出 劣化N卡机能2026-03-25 00:59
《真三国无双8》上市宣传片 首次加入开放世界环境2026-03-25 00:55
《奥秘海疆4:匪贼终路(Uncharted 4: A Thief’s End)》再曝德雷克模型新图 或将有大年夜动做2026-03-25 00:42
足游《心之乡堡》4月7日上线AppStore 齐新乡堡战开启2026-03-25 00:14
《偷袭足:幽灵兵士左券2》真机概览预报片掀示2026-03-25 00:13
《街头霸王6》新角色"特瑞"预告片公布2024年秋季上线2026-03-25 00:10
《心袋妖怪:欧米伽白宝石/阿我法蓝宝石》最新体验版30分试玩视频 炫酷的退化激斗2026-03-25 00:01