Nutzer des gemeinnützigen Zertifizierungszentrums Let’s Encrypt, das von der Gemeinschaft verwaltet wird und kostenlose Zertifikate für alle Interessierten bereitstellt, sind bei der Beantragung von Zertifikaten auf die Unfähigkeit gestoßen, Rechte an Domains in der Zone „.top“ über DNS zu bestätigen. Seit dem 25. Juni akzeptieren die DNS-Server, die für die Top-Level-Domain „.top“ zuständig sind, keine Anfragen von den Resolvern des Lets Encrypt-Projekts mehr, die im Rahmen der Überprüfung mit der Methode DNS-01 verwendet werden, die zum Beispiel erforderlich ist, um Zertifikate mit Masken zu erhalten, die es ermöglichen, in einem Zertifikat eine Gruppe von Subdomains abzudecken (z. B. *.example.com).
Ursprünglich wurde angenommen, dass das Problem mit DNSSEC zusammenhängt, aber es stellte sich heraus, dass der Ausfall bei der Überprüfung über DNSSEC nicht die Ursache, sondern die Folge ist und die DNS-Server der Domain „.top“ einen Fehler für alle Anfragen von Lets Encrypt zurückgeben, was für eine gezielte Blockade charakteristisch ist. Mitarbeiter von Let’s Encrypt versuchen, Kontakt zu den Betreibern der NS-Server aufzunehmen der Domain unterscheiden, gesetzt werden. .top, aber bisher ohne Erfolg.
Quelle: opennet.ru
