Nutzer des gemeinnĂŒtzigen Zertifizierungszentrums Letâs Encrypt, das von der Gemeinschaft verwaltet wird und kostenlose Zertifikate fĂŒr alle Interessierten bereitstellt, sind bei der Beantragung von Zertifikaten auf die UnfĂ€higkeit gestoĂen, Rechte an Domains in der Zone â.topâ ĂŒber DNS zu bestĂ€tigen. Seit dem 25. Juni akzeptieren die DNS-Server, die fĂŒr die Top-Level-Domain â.topâ zustĂ€ndig sind, keine Anfragen von den Resolvern des Lets Encrypt-Projekts mehr, die im Rahmen der ĂberprĂŒfung mit der Methode DNS-01 verwendet werden, die zum Beispiel erforderlich ist, um Zertifikate mit Masken zu erhalten, die es ermöglichen, in einem Zertifikat eine Gruppe von Subdomains abzudecken (z. B. *.example.com).
UrsprĂŒnglich wurde angenommen, dass das Problem mit DNSSEC zusammenhĂ€ngt, aber es stellte sich heraus, dass der Ausfall bei der ĂberprĂŒfung ĂŒber DNSSEC nicht die Ursache, sondern die Folge ist und die DNS-Server der Domain â.topâ einen Fehler fĂŒr alle Anfragen von Lets Encrypt zurĂŒckgeben, was fĂŒr eine gezielte Blockade charakteristisch ist. Mitarbeiter von Letâs Encrypt versuchen, Kontakt zu den Betreibern der NS-Server aufzunehmen der Domain unterscheiden, gesetzt werden. .top, aber bisher ohne Erfolg.
Quelle: opennet.ru
