Потребителите на некомерсиалния удостоверяващ център Let's Encrypt, който се управлява от общността и предоставя сертификати безплатно на всеки, който желае, срещнаха проблеми с потвърждаването на правата върху домейни в домейн зоната «.top» чрез DNS. От 25 юни DNS-сървърите, отговарящи за домейна от първо ниво «.top», спряха да приемат заявки от резолверите на проекта Lets Encrypt, използвани в процеса на проверка по метода DNS-01, който например е необходим за получаване на сертификати с маски, позволяващи обхващане на група поддоменове в един сертификат (например *.example.com).
Първоначално се предполага, че проблемът е свързан с DNSSEC, но по-късно стана ясно, че неуспехът при проверката чрез DNSSEC не е причина, а следствие и DNS-сървърите на домейна «.top» връщат грешка за всички заявки на Lets Encrypt, което е типично за целенасочена блокировка. Служителите на Let's Encrypt се опитват да се свържат с собствениците на NS-сървърите домейн .top, но засега без успех.
Източник: opennet.ru
