Harukaの异想世界@haruka_fantasy_world · Post #355 · 20/02/2026 02:47
DNS-PERSIST-01:单次 DNS 记录修改即可供持久签发 TLS 证书;预计 26 年 Q2 正式发布。
- 和 DNS01 的 _acme-challenge 不同,使用的是 _validation-persist 域名前缀。
- TXT 记录包含证书签发方、ACME 账户信息、签发政策,以及授权过期时间等信息。
https://letsencrypt.org/2026/02/18/dns-persist-01.html
#PKI#LetsEncrypt
Harukaの异想世界@haruka_fantasy_world · Post #343 · 19/01/2026 03:08
🟢 Let's Encrypt 的 IP 地址 TLS 证书正式上线;证书有效期 6 天。
https://letsencrypt.org/2026/01/15/6day-and-ip-general-availability
thread: /4727
#LetsEncrypt#PKI
DNS-PERSIST-01:单次 DNS 记录修改即可供持久签发 TLS 证书;预计 26 年 Q2 正式发布。
- 和 DNS01 的 _acme-challenge 不同,使用的是 _validation-persist 域名前缀。
- TXT 记录包含证书签发方、ACME 账户信息、签发政策,以及授权过期时间等信息。
https://letsencrypt.org/2026/02/18/dns-persist-01.html
#PKI#LetsEncrypt
AIGC@aigcrubbish · Post #195 · 17/02/2026 18:39
An update on upki
Canonical 在 2025 年 12 月宣布了开发通用公钥基础设施 upki 的计划。近日,Jon Seager 发布了该项目的最新进展。
自宣布以来,项目的核心吊销引擎已建立并开始运行,CRLite 镜像工具也已就绪,Canonical 数据中心的生产环境部署正在进行中。团队目前正在准备 alpha 版本,并仍计划为 Ubuntu 26.04 LTS 提供可选的预览功能。
原文链接:https://lwn.net/Articles/1059184/
#Ubuntu#PKI#安全#开源
#AIGC
Read more
要求浏览器无条件信任欧盟指定 CA 及公钥的 eIDAS 草案被三方会谈通过,将被送审。
此草案的第 45 条如是说。欧盟成员国可以指定合格信任服务提供商 (QTSPs),而浏览器除非取得政府同意,否则不被允许移除对这些 QTSP 的信任,甚至不被允许进行任何额外核查(例如目前广泛存在的证书透明度要求等)。
这一条款将给政府的监听行为大开方便之门。同时,也会使欧盟一国信任事故的影响放大到全体欧盟公民。公开信还提到,草案的制定大多在闭门会议上,公众难以了解立法进展。
EFF、Mozilla、Linux Foundation 等组织/企业撰写公开信反对草案的这一部分。
- https://last-chance-for-eidas.org/
- https://eidas-open-letter.org/
thread: /3392
#EU#eIDAS#PKI#Privacy
要求浏览器无条件信任欧盟指定 CA 及公钥的 eIDAS 草案被三方会谈通过,将被送审。
此草案的第 45 条如是说。欧盟成员国可以指定合格信任服务提供商 (QTSPs),而浏览器除非取得政府同意,否则不被允许移除对这些 QTSP 的信任,甚至不被允许进行任何额外核查(例如目前广泛存在的证书透明度要求等)。
这一条款将给政府的监听行为大开方便之门。同时,也会使欧盟一国信任事故的影响放大到全体欧盟公民。公开信还提到,草案的制定大多在闭门会议上,公众难以了解立法进展。
EFF、Mozilla、Linux Foundation 等组织/企业撰写公开信反对草案的这一部分。
- https://last-chance-for-eidas.org/
- https://eidas-open-letter.org/
thread: /3392
#EU#eIDAS#PKI#Privacy
肃反委员会@KatyushaUnion · Post #7938 · 03/11/2023 07:34
要求浏览器无条件信任欧盟指定 CA 及公钥的 eIDAS 草案被三方会谈通过,将被送审。
此草案的第 45 条如是说。欧盟成员国可以指定合格信任服务提供商 (QTSPs),而浏览器除非取得政府同意,否则不被允许移除对这些 QTSP 的信任,甚至不被允许进行任何额外核查(例如目前广泛存在的证书透明度要求等)。
这一条款将给政府的监听行为大开方便之门。同时,也会使欧盟一国信任事故的影响放大到全体欧盟公民。公开信还提到,草案的制定大多在闭门会议上,公众难以了解立法进展。
EFF、Mozilla、Linux Foundation 等组织/企业撰写公开信反对草案的这一部分。
- https://last-chance-for-eidas.org/
- https://eidas-open-letter.org/
thread: /3392
#EU#eIDAS#PKI#Privacy
塞西&莉亚 的街角长椅@CECI_and_LIA · Post #5811 · 03/11/2023 07:49
要求浏览器无条件信任欧盟指定 CA 及公钥的 eIDAS 草案被三方会谈通过,将被送审。
此草案的第 45 条如是说。欧盟成员国可以指定合格信任服务提供商 (QTSPs),而浏览器除非取得政府同意,否则不被允许移除对这些 QTSP 的信任,甚至不被允许进行任何额外核查(例如目前广泛存在的证书透明度要求等)。
这一条款将给政府的监听行为大开方便之门。同时,也会使欧盟一国信任事故的影响放大到全体欧盟公民。公开信还提到,草案的制定大多在闭门会议上,公众难以了解立法进展。
EFF、Mozilla、Linux Foundation 等组织/企业撰写公开信反对草案的这一部分。
- https://last-chance-for-eidas.org/
- https://eidas-open-letter.org/
thread: /3392
#EU#eIDAS#PKI#Privacy